谈医院信息系统的安全管理、随着医院信息化进程的深入,医疗工作对信息系统的依赖也越来越强
由于医院信息系统是一个实时的网络系统,对系统及网络的安全性和稳定性有较高的要求,如果因为软硬件故障、病毒和黑客攻击等原因造成数据丢失甚至网络瘫痪將会影响医院各项工作顺利开展严重的不仅会造成医院经济利益的损失,也会使医院的社会效益受到影响
因此构建一个安全、高效、无故障的网络,是医院信息化建设所要考虑的首要问题
一、医院信息管理系统安全防范主要任务医院信息系统安全管理,从技术角度来看,内容涉及以下四个方面:1・信息系统实体的安全,包括机房环境和设施的安全保护,计算机硬件、设备以及网络传输线路的安全
2•软件的安全,保护网络系统不被入侵,软件不被非法复制、篡改以及受到病毒的侵害
3•信息数据的安全,保护信息数据不被非法存取,保护数据的完整性和一致性
4•安全管理,采用计算机安全技术,建立安全管理制度,开展安全审计等
二、保证医院信息管理系统安全的具体做法结合工作中的实际体会,笔者认为医院的网络信息安全主要应做好以下几方面的工作
(一)硬件系统的物理安全性保护硬件系统是整个医院信息系统正常运行的物理基础,它的安全是指系统中各计算机硬件、设备以及网络传输线路的物理保护,使其免于人为或自然的破坏
硬件安全隐患主要有机房的供电、网络及设备等三方面故障
1•电源保护措施
安装接地防雷系统,更新扩容主机房的不间断电源(UPS),保证断电后4小时的供电量机房内还应配置温度、湿度监测仪
2•网络设备安全物理防范
医院是以医疗业务为主的通常都是多网并存的方式,有院内局域网、医保广域网、分部广域网、国际互联网等多个网络并存
为了确保安全布线分别采用物理隔离方式,专网专用保证医院信息系统的主服务器的高可靠性,确保数据安全
3•主要设备配置备用设备
硬件设备是信息网构建的基础注要设备都应配有备用设备,当发生硬件故障