医院网络全局安全建设探讨摘要:近些年我国医院信息化发展迅猛,医院信息化的不断完善能够更好地提供医疗就诊服务,同时医院信息安全也越来越成为医院的关键所在
本文充分分析医院现状及存在的安全威胁,提出一套全局安全防护的建设方案关键词:信息安全、医疗信息化、全局安全、安全威胁分析、等保医院信息安全现状2009年医改方案发布至今,在国家政策及卫生部门的推动下,医院信息化发展较前几年有较大变化
而随着信息化的发展,信息系统的安全特性日趋明显
就诊预付费(一卡通)、医保实时结算,使病人实现先交钱后看病,从而减少病人的就诊等待时间,减化就医流程
但随之而来的是医院就诊信息的敏感性越来越强
如果财务数据出现问题将会带来非常严重的问题
曾经就有某医院因数据被篡改,引发骗药的经济罪犯事件
电子病历得到了大力的推广,尤其是2010年至2011年成为电子病历的普及年,不论医院大小都在考虑或正在实施电子病历系统,实现真正的“无纸化”数字医院
而真正实现电子化的病历后,没有纸质病历的支撑
电子病历自身信息的完整性、防篡改也将变的尤为重要
预约挂号、在线检验结果查询等业务的应用,使原来医院内外网物理隔离的现状终将打破
这些业务的应用最基本的信息化需求就是要实现内网业务系统与外网门户网站之间的实时通信
而如何保护业务系统的安全、稳定运行成为众多医院关注的重点,也是难点
国家对于信息系统安全等级保护在医疗机构的推广力度越来越强,在全国很多省份已经完成的业务系统信息安全等级的上报、定级
部分省份在进行三级医院评审中,明确将信息安全的关键措施做为评级的重要指标
而部分省份上级卫生管理部门则不定期地组织信息安全检查工作,发现医院的安全问题,立即要求进行改善
上述这些无不表明上到国家,下到医院自身,对于信息安全的重视与日俱增
而医院当前的信息安全防护确存在着大量的问题
医院网络安全存在的问题分析1、安全措施不足,有明