血站网络安全面临的威胁及应对策略
2019-12-01安宪武
文/安宪武
随着信息时代的快速发展,各个部门间的紧密联系至关重要。血站是社会公共服务部门的一部分,其需要与各个医院以及领导人员保持有效的连接,确保血库存在充足的储血量,从而为医院工作顺利进行提供保障。血站工作具有较高的隐私性,同时其工作非常重要,尤其在信息快速发展的当代,就更要加强网络安全的管理工作,保证为各个医院提供良好的服务,确保网络自身的安全性。但是当前的血站管理工作中仍然面临一些网络安全威胁,所以就需要对血站网络加强管理,使血站网络的安全性显著提升。
1 血站网络化的发展现状
随着我国信息化进程的不断推进,网络信息技术的应用越来越广泛,在社会各行各业的信息交流过程中,网络逐渐成为了一种重要的方式。血站工作的科学性、严谨性非常强,同时其工作需要具备一定的细致性,血液采集与储存是血站工作的主要内容,还要对血液进行相应的检测,抱枕血液具有较强的合格性,从而为临床与血液制品生产单位提供更加优质的血液,使血液可以更好的满足各个方面要求。血站具有自身的一套工作程序,其程序具有较强的系统性与科学性,并且要对操作规程进行严格的控制,要求信息必须绝对保密,不允许其中存在任何的疏忽与差错。一旦血站的操作过程中出现一点差错,都可能使其后果非常严重。卫生部根据血站的相应实际情况,提出了具有针对性的应用措施,其要求将血站与医院进行相互联网,同时针对血站网络的相关工作,也提出了一些建设要求。为了使血站工作与时代发展要求更好的适应,越来越多地区的血站逐渐加强建设工作,开始与区域血液信息进行联网,从而对血液信息进行更加准确的掌握,科学合理的分析输血反应,合理统一的调配血液,使血站的工作与服务水平得到整体性提升。因此就需要将原本的血液封闭内部网络与互联网进行连接,而这就会使互联网中的一些隐患威胁到血站网络正常运行与血站内部信息安全。
2 当前血站网络安全所面临的相关问题
随着互联网的不断发展,网络与信息安全已经逐渐成为了最重要的问题,同时也属于最棘手的一个问题,网络环境随着时代发展而越来越复杂,互联网面临着非常多的安全问题与隐患,还存在一些网络漏洞,而各类病毒也在逐渐的变化,一些病毒正在不断更新,并且其蔓延越来越肆意,由于人们受到了利益与好奇心的驱使,导致地下黑客产业的发展越来越迅速,出现了越来越多的黑客攻击,并且黑客攻击手段也逐渐呈现出多样化,各类网络安全事件越来越多,使网络防范的难度逐渐加大。血站的网络化发展不仅给其工作带来了便利,还使血站系统与信息着一定的威胁,而这些威胁大多数都来自于互联网。当前大多数的血站网络信息系统中,主要应用的安全建设为防火墙与杀毒软件,对外部攻击与入侵的防范过于注重,而这些防范手段过于单一,缺乏较高的技术性,并且经常忽略了建设内部网络制度,不注重管理人员的网络防护意识与水平提升,没有合理控制内部非法行为,从而导致血站网络安全体系中,出现了许多的问题与安全隐患。由于内部与外部的人为操作失误,内部人员肆意破坏系统,恶意窃取网络信息,不能及时对操作系统与软件进行更新,网络软件中的漏洞与“后门”过多,网络中存在恶意攻击问题,出现了各种各样的盗版软件等多种因素,导致血站网络安全面临着严重的威胁与相关挑战。
3 针对网络安全问题的相关应对措施
3.1 注重对信息资料的备份工作
在血站中献血者信息与血液信息是至关重要的信息内容,一旦这些问题出现了丢失或恶意窃取等问题,或者是遭受了恶意破坏,就会使血站面临着不可挽回的损失,使血站存在着充满不确定性的严重后果,直接影响到医院临床用血与血液制品单位用血的相关问题,还会使无偿献血的表彰工作受到制约,导致献血者与血液信息的检测与查询工作受到严重阻碍。所以就需要血站的相关工作人员注重血站信息与数据的备份工作,在信息资料备份过程中可以选择光盘或者U盘等相应的存储设备,有效防范各类问题的出现,一旦血站信息资料出现丢失或者损坏的情况时,可以对备份信息进行及时的调用。
3.2 对网络病毒进行有效预防
防止网络病毒入侵最有效并且最普遍的方法就是对杀毒软件进行合理安装,并对其进行有效使用,当前瑞星与卡巴斯基等属于比较常用的杀毒软件,这些软件可以有效的检测出网络病毒,对其病毒进行防御与杀毒,其效果相对较好,其软件的功能比较完善,并且技术比较成熟,其操作相对比较简单,通常情况下工作人员只需要经过简单的培训,对其进行合理学习后就可以对相关软件进行操作。在当前的杀毒软件中,多数软件都会在开机时默认启动,对网络病毒进行实时监督,其只需要相应操作人员掌握一些基本的操作常识,并且具有一定的安全知识,就可以利用相关软件预防与检测血站网络病毒,并且对相应病毒进行控制与清除。在杀毒操作过程中不能对杀毒软件进行关闭或者卸载,要确保杀毒软件可以正常运行,还要对杀毒软件进行及时升级,对病毒库进行定期更新,保证具有最新的软件扫描引擎与病毒代码。还要定时或者不定时的利用杀毒软件安全扫描与病毒查杀血站设备和系统,使网络病毒的危害可以得到有效减少。
3.3 加强对网络攻击的合理阻止
在网络攻击中网站瘫痪是主要的一种危害,其会窃取、更改与破坏相应的网站信息。因此对于互联网的恶意攻击等问题,就需要加强对防火墙的设置,有效监视网络运行状态,控制网络的访问,从而有效阻止与防范不经允许的外部网络进入到内部网络,防止外部网络对内部网络信息进行窃取与破坏,使血站网络信息安全得到合理保护。
3.4 提高网络安全的监管力度
血站需要保证相关制度中涵盖了多数细节部分,应用有效的监管制度进行监督,确保网络安全管理制度得到充分落实,使违章操作的行为得以减少,还要对网络操作人员进行定期培训,使他们逐渐掌握更多的网络安全知识,提高他们的操作能力,增强操作人员的网络安全意识,尽可能避免操作失误等情况。针对内网还要进行一些安全屏蔽工作,在未经授权的情况下不允许内网计算机进行外部网络连接,杜绝一切非法恶意操作行为,提高血站的侵抵御能力,有效制止网络攻击等问题。
4 结束语
随着网络技术水平的不断提升,人们的网络安全意识逐渐增强,而网络安全防护技术也在不断的进行完善,但是当前依然存在着比较严重的网络攻击与信息被盗事件,这些问题的主要原因就是网络安全管理方面存在许多不足,缺乏科学有效的网络安全管理制度。因此就需要在日常工作过程中,相关操作人员结合血站的特点进行分析,根据血站网络安全状况采取有效的措施进行管理,使血站网络与信息安全可以从根本上得到保证,使血站的正常工作得到进一步保障。