



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络信息安全需求分析随着医院信息化建设步伐的不断加快,信息网络技术在医疗行业的应用日趋广 泛,这些先进的技术给医院的管理带来了前所未有的便利,也提升了医院的管理质 量和服务水平,同时医疗业务对行业信息和数据的依赖程度也越来越高,也带来了不 可忽视的网络系统安全问题,本文主要从网络系统的硬件、软件及对应用系 统中数据 的保护,不受破坏、更改、泄露,系统连续可靠、正常地运行,网络服务不中断等方 面探讨医院网络信息安全的需求。医疗业务对行业信息和数据的依赖程度越来越高,带来了不可忽视的网络系 统 安全问题,现分析如下:、网络安全建设内容在医院信息网络建设中,网络安全体系是确保其安全可靠运行的重要支柱
2、,能否有效地保护信息资源,保护信息化健康、有序、可持续地发展,是关系到医院计 算 机网络建设成败的关键。 保障网络信息安全,要防止来自外部的恶意攻击和内部的恶意破坏。 运用网络的安全策略,实行统一的身份认证和基于角色的访问控制。 医院计算机网络提供统一的证书管理、证书查询验证服务及网络环境的安全。 建立和完善统一的授权服务体系,实现灵活有效的授权管理,解决复杂的权 限访问控制问题。 通过日志系统对用户的操作进行记录。二、网络安全体系建设网络安全体系建设应从多个层次完整地、全方位地对医院的信息网络及应用情 况进行分析,所制定的安全机制基本包括了对各种安全隐患的考虑,从而保护关键业 务系统的正常运
3、行,控制内网用户接入,避免患者电子信息以及医院重要数据的泄 密。女口2. 1物理设备安全需求即使应用了功能最强大的安全软件,如果没有注意物理安全,会大大地破坏系 统安全的整体性,攻击者会通过物理接触系统来达到破坏的目的,因此,物理安全是 安全策略中最为关键的一步。 设备和操作系统都提供了通过物理接触绕过现有密码的功能。 机房内各服务器和网络设备均放置在上锁的机柜中,钥匙专人负责保管,同 时要在中心机房安装视频监视设备进行监控。 网络整体要部署防雷系统,机房要有防静电地板,配线间注意散热且定期进 行除尘工作。 主要网络设备可以采用双路供电或者安装 UPS2.2 口令安全需求网络设备口令一律不采用
4、缺省值,长度至少是8位,采用字母和数字的组合且 其 中至少包含两个特殊字符。医院信息系统如HIS LIS PACS CIS对于医院一般用户的帐号,要求密码应包含字母、特殊字符和数字。对于重要部门或者岗位 操作 人员的系统密码要提醒其定期检查和更改。网络设备的SNMP通信字串和口令具有同样的重要性,也应该遵循和口令要求相同的原则,建议釆用SNMP探测 功 能进行弱SNMP通信字串的检测。2. 3传输安全需求医院网络基础建设中采用的VPN技术可以从最底层确保安全4,既可防止其他 网络的用户未经授权使用医院信息网络的信息资源,也可防止本网络的用户进入其他 的网络。为了保证医院关键业务应用24小时不间
5、断地运行,部分重要科室应设计为冗余的网络链路。如图1示:门诊收费处、住院收费处等关键科室汇聚层交 换机互为冗余,从而最大限度地避免了单点传输故障造成的业务系统崩溃。2. 4网络通信安全需求防火墙应用医院计算机网络需要与In ternet外网进行互联,这种互联方式面临多种安全 威胁,会受到外界的探测与攻击。防火墙对流经它的网络通信进行扫描5,这样能够过滤掉一些来自In ternet的攻击,如拒绝服务攻击(DoS)阻止ActiveX JavaCookies Javas cript侵入。通过防火墙的病毒扫描和内容过滤功能可以避免恶意 脚,而且它还能禁止本在目标计算机上被执行。防火墙还可以关闭不使用的
6、端口 特定端口的流出通信,圭寸锁特洛伊木马,禁止来自特殊站点的访问,从而防止来自 不明入侵者的所有通信。IDS系统应用IDS入侵检测系统)针对医院网络中的各种病毒和攻击,进行有效的检测,依照 一定的安全策略,对网络、系统的运行状况进行监视,从而提供入侵实时警告。通过 IDS与防火墙的联动,可以更有效地阻断所发生的攻击事件,同时也可以加强网络的 安全管理,保证主机资源不受来自内、外部网络的安全威胁。VLAN划分管理在一个交换网络中,VLAN提供了网段和机构的弹性组合机制。利用虚拟网络 技 术,可以大大减轻医院网络管理和维护工作的负担,也有效地从物理层避免了广播风 暴,防止网络病毒的蔓延。25网络
7、防病毒体系 在医院计算机网络中,由于设计的范围比较广,部门又多,通信比较频繁,很容易导致病毒的泛滥,对系统文件、数据库等造成不可预测的破坏。面对日益复杂 的网 络环境,网络防病毒应不只是一个单纯的系统,而应是一个联动互相配合的体系,包 括如下几个方面的内容。网络防病毒中心一旦病毒入侵系统或者从系统向其他资源感染,网络防病毒软件会立刻检测到 并加以删除。此外,网络防病毒软件还能够防止病毒对网络操作系统本身的攻击,如 某些针对Windows系统、Unix系统的病毒。医院计算机网络建立网络防病 毒系统时应 考虑集中管理和自动下载、更新以及分发病毒库等。网络分析中心通过部署专业的网络分析软件能够在各种
8、网络环境中,对网络中所有传输的数 据进行检测、分析、诊断,形成拓扑帮助用户排除网络事故,规避安全风险,提高网 络性能,增大网络可用性价值。医院不用再担心网络事故难以解决,网络分析系统可以把网络故障和安全风险会降到最低,找到网络瓶颈逐步提升网络性能。SUS服务中心Software Update Services (SUS可以帮助基于Microsoft用户快速部署最新的重 要更新和安全更新。通过使用计划发布的SUS管理员可以完全控制管理通过Windows Update发布给网络中计算机的更新分发,从而统一更新全网主机的补J和修 复安全漏洞。桌面管理中心通过部署集中的局域网桌面管理软件,保护终端操作
9、系统的安全,对局域网进 行有效监控管理就显得非常必要,也可大大降低维护工作量。桌面管理软件的功能如 下: 控制网络主机的USB光驱、软驱等常见的硬件接口,能够阻断病毒传播途 经。 控制用户主机使用或者安装非法软件,能够远程检测终端主机的界面,方便 管理。 对不良网站进行严格限制,禁止终端主机访问,禁止BT以及P2P软件占用网 络带宽。2. 6存储以及数据安全医疗业务系统24小时不间断运行需要对存储以及数据进行有效的保护,目_、厶刖,多数医院已经部署了基于Fibre Channel (FC技术的SAN (storage area network存储 系统,集中管理与整合储存设备资源。SAN解决方案中,你可以得到一个完全冗余的 存储网络,SAN具有不同寻常的扩展性,通过数据权限管理、数据复制、备份、容灾 等技术确保存储数据的安全。三、安全管理安全体系的建立和维护需要有良好的管理制度和很高的安全意识来保障。安全意识可以通过安全常识培训来提高,行为的约束只能通过严格的管理体
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年黑色金属冶炼及压延产品项目资金筹措计划书代可行性研究报告
- 编程语言基础考核试卷
- 解读2024年体育经纪人考试试题及答案
- 模具设计师资格认证考试突破技巧与试题及答案
- 足球裁判员如何提升团队协作与沟通能力试题及答案
- 校长在全市学校管理经验论坛交流会上发言:“以人为本”如何重塑小学管理新生态
- 给力备战2024年体育经纪人考试的试题及答案
- 足球裁判员备战比赛的心理准备试题及答案
- 新手裁判员也能顺利通过的考试技巧试题及答案
- 2024年体育经纪人考试常见问题解答试题及答案
- 消化内科诊疗指南及操作规范
- 液体配制安全
- 《电动航空器电推进系统技术规范》
- 2024河北高考地理真题卷解析 课件
- 城市道路日常养护作业服务投标文件(技术方案)
- 《当前国际安全形势》课件
- 3.1 贯彻新发展理念 课件-高中政治统编版必修二经济与社会
- 《互换性复习》课件
- 《光伏系统设计培训》课件
- 设备的运行动态管理制度(4篇)
- 抖店仲裁申请书模板
评论
0/150
提交评论