医院内外网合并面临的挑战与对策探析
2016-07-14张翔
张翔
驻马店市中心医院
医院内外网合并面临的挑战与对策探析
张翔
驻马店市中心医院
当前网络信息技术快速发展,医院对于网络技术的应用也逐渐提高了重视,在内部医疗中充分发挥网络技术的作用,实现了内部医疗以及各项工作的信息化以及数字化发展,使得医院的工作效率得到了很大的提升。医院的内部网络中涉及到了都是医院的核心以及重要业务,网络的安全性对于医院的效益以及信誉形象等会产生极大的影响,甚至还会危机患者的生命安全,因此医院需要加强网络安全的建设,避免内外网合并后出现巨大的风险,能够为患者提供更加优质、安全的服务。本文就医院内外网合并面临的挑战与对策进行简要的阐述。
医院;内外网合并;挑战;对策
互联网的发展与应用,使得医院的各项业务开展也更加便利,比如医院的挂号、检验结果的查询等都可以从网上进行,并且能够进行远程的医疗会诊等,实现信息系统的发展与进步,而这些业务的开展与推进都需要医院内网与外网的有效连通。内外网合并之后,由于网络的开放性以及经济性的特点,必须要加强网络的安全防控工作,优化医院网络系统的建设,维护医院网络安全建设。
一、医院内外网合并的挑战分析
1、计算机软件自身的不足
在技术开发人员设置计算机软件时,为了方便日后的升级与维护通常会设置一个缺口,这个缺口也就成为不法分子利用的重点,盗取医院的机密或者是患者的诊疗信息,使得医院的形象和信誉受到影响,甚至回危害患者的利益。尽管医院网络设置了防火墙等安全技术,但是这些技术之间不能联动,[1]无法充分挖掘出安全信息,安全防护的效果其实并不高,还会出现投资重复浪费的现象。
2、网络硬件配置不科学
医院网络的安全运行需要有科学的、高质量的硬件作保障,但是目前很多医院的关注重点是医疗设备以及技术的投入,对于网络建设的重视程度还有待加强,网络配置中,医院更加注重的是价格,对于网络性能的关注程度还不高,这就使得医院的网络系统安全会遭受一定的影响,特别是医院内外网合并之后,其网络环境的复杂程度提高,如果不能科学的配置网络硬件,医院的网络风险会进一步增强。
3、病毒的攻击
医院的网络与普通网络特性是一样的,很容易受到病毒的入侵和攻击,虽然很多病毒并没有真正的破坏性,但是也不可排除一些病毒的风险和危害,如果网络受到感染,会使得医院的网络设备停止运行,影响网络的流量。如果医院的网络受到病毒攻击将会产生极为严重的威胁,需要网络管理人员采取有效措施减少网络病毒的入侵与危害。
4、传输介质的不安全性
现如今网络传输的介质主要涉及光缆、无线技术以及电缆等,这些介质中都含有很多不确定性的危险因素。在光缆连接中,很容易通过其他不法的连接窃听信息,虽然电缆传输不会被窃听,但是由于电缆的转换器、分路器等是比较薄弱的,[2]设置无线时也会存在漏洞,这些都是的医院的网络容易遭受风险,因此在内外网合并时,这些介质都是影响安全的不确定性因素。
二、医院内外网合并的有效对策
1、有效隔离内网与外网
相比于外网,医院内部的网络中病毒等安全风险是很少的,医院内部网络中有包含很多重要的数据信息,因此必须要将医院内网与外网进行有效的隔离,通过物理隔离的方式使得医院的信息安全得到保障。在医院的网络布线过程中,设置两条线路,一条与内网连接,一条与外网连接,通过对网络接口的调节从而实现内外网的隔离。此外,如果医院中只有一条网线,这就可以通过网闸来隔离内外网,避免一网两用的现象,使得医院的内外网合并更加安全、可靠。
2、提高网络建设的安全性
医院中的核心业务系统主要涉及信息系统、电子病历、护士呼叫等,这些与患者的生命安全以及医院的信誉形象和效益受到十分密切的联系,所以必须要努力加强网络建设,并提高其安全性。加强网络结构的建设,使得医疗业务的开展有安全的网络技术。建立安全的网络平台,管理人员明确网络中可能存在的威胁,对网络攻击端口进行锁定,[3]避免再次受到安全威胁。加强终端设备的维护与管理,对于一些移动的终端更容易感染病毒,移动终端的用户可能会将病毒带入到医院网络中,因此需要对网络的准入机制进行健全,检查移动终端设备中是否存在病毒,保证软件数据的安全。
3、设置身份验证,提高用户密码安全性
当前很多网络用户的身份认证密码主要是由数字构成的,比较简单,很容易被破译,不利于医院网络的安全。因此就需要提高用户密码的安全性,用户需要严格保护自己的密码,不能轻易告知、转借给他人。不定期对用户密码进行修改,使得密码安全性得到提升,更好的保护医院网络安全。在网络数据传输、保存的过程中也需要进行用户的身份验证,使得网络操作时科学合法的,避免内外网遭受风险,使得医院网络更加安全。
4、对网络数据进行备份
为了保证医院网络信息数据的安全,还需要做好数据备份工作,这在医院内外网合并环境下是极为重要的一项工作内容。依据实际情况制定科学的备份计划,明确备份的频率以及内容,保证每次备份的内容都能够被完整的保留下来。确定备份的介质以及方法,明确备份的主要负责人,并记住备份数据储存的位置,保管好备份的介质。对网络数据进行备份后,如果医院的网络系统被病毒入侵导致瘫痪,不会造成医院的重大损失。
结束语
医院内外网的合并使得网络环境进一步复杂,医院受到的风险也逐渐增大,为了更好地应对内外网合并后的挑战就需要加强医院网络的保护,提高管理人员的安全意识与保护操作,科学操作,提高医院网络运行的安全性与可靠性。同时还需要做好医院网络的安全防范,避免不法分子和病毒的入侵,减少医院网络风险的出现,通过内外网合并更好地为医院提供发展机遇。
[1]梁富宏,柯金伟,陈玲莉,杨威,薛新军,施毅.医院网络建设内外网合与分之优化方案[J].智能建筑与城市信息,2015,07∶75-79.
[2]高原.医院内外网合并面临的挑战与对策探析[J].网络安全技术与应用,2015,09∶42+45.
[3]王浩.大型医院双网合一改造设计与实施[J].中国信息界(e医疗),2010,08∶50-51.