APP下载

医院信息网络安全存在的风险与管理策略

2014-05-30熊燕

健康之路(医药研究) 2014年9期
关键词:管理策略风险医院

熊燕

【摘 要】 随着科技的快速发展,计算机网络信息技术已经广泛应用于社会生产和发展的各个行业。医院对社会的发展和建设有十分重要的意义,随着医院的发展,医院信息化建设规模越来越大,同时医院信息网络安全的风险也越来越大,因此,医院要分析医院信息网络安全存在的风险,采取合理的管理策略,确保医院信息网络系统的安全运行,为医院的发展提供保障。

【关键词】 医院 信息网络安全 风险 管理策略

【中图分类号】 R 197.324 【文献标识码】 A 【文章编号】 1671-8801(2014)09-0300-01

医院信息网络系统是医院现代化建设必不可少的。医院信息网络系统是专门存储、维护、管理医用信息数据的系统,对医院的发展有十分重要的作用。如果医院信息网络系统在运行过程中发生故障,将会丢失大量的医用数据信息,对医院的各项工作造成严重的影响,因此,医院要分析医院信息网络安全存在的风险,制定合理的管理策略,确保信息网络系统的安全稳定运行。

1 医院信息网络系统存在的风险

1.1 网络风险

医院的信息网络系统会与Internet相连,容易受到各种外在网络的影响,存在一定的外部互联网入侵风险。医院的信息网络系统的安全要随着网络安全技术的革新而改变,这样才能保证信息网络系统不受外部互联网的影响。目前,病毒是计算机信息系统的主要威胁之一,病毒的入侵很容易破坏医院信息网络信息系统,造成医疗信息数据丢失。在医院一些信息网络系统管理人员没有良好的职业素养,在工作期间,玩游戏、炒股、看电影,对医院信息网络系统的正常运行造成一定的影响,从而为信息网络系统带来一定的风险。

1.2 系统风险

医院信息网络系统自身存在一定的风险,由于windows操作系统、SQL数据库及其他应用软件存在一定的缺陷,这些系统漏洞会对医院信息网络系统的正常运行造成一定的影响,从而带来一定的风险。任何内部网络都存在未经授权即访问数据中心的风险,这样很容易将数据中心的信息公布在网络上,对医院的信息网络系统带来毁灭性打击。医院信息网络系统存在日志审计分析风险,当系统出现故障后,无法正常排出,对系统的正常运行造成影响。目前,医院对信息网络系统缺乏集中安全管理,对安全产品没有进行集中控制、存储、管理,从而为信息网络安全运行带来风险。

2 信息网络系统风险管理策略

2.1 加强机房安全管理

机房的安全状况对计算机信息系统的安全稳定运行有很大的影响,因此,医院要加强机房安全管理,机房要有良好的隔音、采光、防尘条件,要做好机房防火、防静电、防雷工作,保证机房供电的安全、稳定,从而为信息网络系统的稳定运行提高保障。

2.2 信息安全管理

信息网络系统的主要责任是保证医院的重要信息数据不被破坏、丢失,如果医院信息网络中的信息遭到破坏,医院的所有信息系统都将受到影响,医院的各项工作将无法正常进行,因此,信息安全管理有十分重要的作用。医院要对信息网络系统的重要信息进行备份,避免信息丢失对医院的正常工作造成影响,信息中心要设定专人管理维护数据库的用户和密码,信息系统的用户和权限要有专人进行管理,同时用户密码要不定期的进行更改,避免信息被窃取。

2.3 网络安全管理

医院要建立安全数据中心,对重要的信息数据采用集群方式存放,安全数据中心的服务器对内部和外部访问利用防火墙进行隔离,防止数据中心信息丢失,防火墙能将内部网络和外部网络相互隔离开来,对网络互访进行限制,从而保护医院内部网络,通常情况下,将防火墙安装在医院外部网络和内部网络的接口处。网络管理软件能对网络中心的交换机使用情况及端口流量进行监测,能快速的中断网络中异常的计算机,网络管理软件对网络的管理和监控有十分重要的作用,因此,医院要在信息网络系统中,安装网络管理软件,从而保证网络的正常运行。医院要在信息网络系统中安装企业版杀毒软件,管理人员可以利用杀毒软件对网络系统中的所有计算机进行病毒检测和清理,当杀毒软件发现计算机中存在的病毒时,会自动将病毒信息传递给管理人员,管理人员可以通过远程卸载、安装、设置、升级、杀毒等操作对网络进行保护。

2.4 制定完善的安全管理制度

医院要建立完善的网络安全管理制度,为医院信息网络系统的安全提供根本保证,只有在严格的管理制度下,才能保证信息网络系统的正常运行。医院要建立完善的服务器管理制度,对每天服务器操作状况进行记录,信息管理人员要对服务器的各种账号及重要的信息进行保密,要及时的安装服务器补丁包,从而弥补系统的漏洞,降低信息网络安全风险。医院要建立计算机岗位制度,计算机要有专业人员进行操作、维护、管理,管理人员要对计算机系统发生的故障、处理方案、处理过程、处理效果等信息做好记录。

2.5 加强医院统计管理

随着医疗卫生体制的改革,医院统计在医院决策和管理中发挥着越来越大的作用,医院统计不仅具有决策监督、咨询、评价预测的功能,还具有信息反馈的功能。统计信息是医院综合管理的主要依据,利用医院统计信息对医院信息网络安全系统进行预测分析和决策分析,确保医院信息网络系统的稳定运行。利用医院统计信息还能有效的提高医院管理水平,客观的反映出医院总体医疗效率,因此,医院要建立统计指标体系,加强统计管理,促进医院的快速发展。

3 總结

医院信息网络系统记载着医院各种重要的信息,对医院的正常工作和发展有很大的作用,因此,医院要加强机房安全管理、信息安全管理及网络安全管理,建立完善的安全管理制度,加强医院统计管理,有效的预防信息系统存在的各种风险,确保医院信息网络系统高效、安全、稳定的运行,从而促进医院的发展和建设。

参考文献

[1] 赵向荣,陈敏莲,黄海,胡珊珊.医院信息网络的风险及对策[J].中国医院,2013,17(08):48-49.

[2] 邓羽,李向波,钱崇强.医院信息化过程中的风险管理[J].医疗卫生装备,2010,31(08):92-93.

[3] 曾建红.医院信息网络安全管理探究[J].无线互联科技,2012,(12):37-38.

[4] 雍维林,沈洪超.浅谈医院信息网络的安全[J].航空航天医药,2010,(05):120-122.

猜你喜欢

管理策略风险医院
房建工程招标组织与合同管理策略
论减税降费背景下的企业财务管理策略
建筑工程管理策略探讨
建筑施工安全管理策略的应用探索
中国经济转型的结构性特征、风险与效率提升路径
互联网金融的风险分析与管理
企业纳税筹划风险及防范措施
萌萌兔医院
带领县医院一路前行
为县级医院定锚