医院信息系统安全问题与对策(7 页)Good is good, but better carries it
精益求精,善益求善
医院信息系统安全问题与对策医院信息系统安全问题涉及面比较多,本文主要陈述软件层尤其是面对互联网应用与移动应用中的问题及对策一. 医院信息系统安全问题涉及面:1.物理环境涉及的安全问题:信息中心机房安全对医院信息系统异常重要,它是承载整个信息系统的基础条件,直接影响信息系统能否正常工作
同时,中心机房工作环境影响设备能否长期正常工作
根据调查,机房环境温度每上升 1 度,计算机系统寿命减少一半;机房湿度低容易产生静电,大量静电容易损坏电路芯片,湿度太高容易腐蚀元器件等
从信息系统安全等级保护要求来看,物理环境安全分为设备物理安全、环境物理安全、系统物理安全三大方面
其中,设备物理安全主要包括静电放电、电磁辐射骚扰、电源适应能力等 21 项具体要求;物理环境安全主要包括场地选择、机房防火、机房屏蔽、供电系统、温湿度控制等 19 项具体要求;系统物理安全主要包括:灾难备份与恢复、防止非法设备接入、防止设备非法外联等 6 项具体要求
网络涉及的安全问题在医疗行业中大家对网络安全普遍的认识是以防火墙加防病毒来进行网络安全防护,但事实上网络安全问题涉及的内容很多
随着医院网络整体应用规模的不断扩大,大规模 DOS 侵入、黑客攻击、蠕虫病毒、外来工作人员等因素导致网络安全环境日益恶化,现有安全技术手段逐渐暴露出安全防护力度不够,强度不高等问题,由于网络安全引发重要数据的丢失、破坏,将造成难以弥补的损失,严重影响到医院网络的正常运行
从等级保护要求方面,网络安全应该从身份鉴别、自主访问控制、强制访问控制、安全审计、可行路径、防抵赖等 11 个方面的进行安全防护建设和防护
主机涉及的安全问题主机是医院信息系统的主要承载硬件设备,其安全性不言而喻,主机安全主要