999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

醫(yī)院信息系統(tǒng)數(shù)據(jù)安全威脅與防范機(jī)制

2017-04-16 07:06:57蚌埠醫(yī)學(xué)院第一附屬醫(yī)院信息管理中心
電子世界 2017年14期
關(guān)鍵詞:數(shù)據(jù)庫故障醫(yī)院

蚌埠醫(yī)學(xué)院第一附屬醫(yī)院信息管理中心 劉 陽

醫(yī)院信息系統(tǒng)數(shù)據(jù)安全威脅與防范機(jī)制

蚌埠醫(yī)學(xué)院第一附屬醫(yī)院信息管理中心 劉 陽

目前現(xiàn)代化醫(yī)院幾乎必備醫(yī)院信息系統(tǒng)(HIS),隨著醫(yī)院信息化建設(shè)的發(fā)展,醫(yī)院信息系統(tǒng)也面臨著一些安全問題,為了解決醫(yī)院的信息系統(tǒng)數(shù)據(jù)面臨的安全問題,分析當(dāng)前醫(yī)院信息系統(tǒng)面臨的數(shù)據(jù)安全威脅,并且針對醫(yī)院數(shù)據(jù)的安全提出衡量指標(biāo),進(jìn)一步探討醫(yī)院信息系統(tǒng)的防范機(jī)制,提出多種安全機(jī)制,對于醫(yī)院信息系統(tǒng)中的重要數(shù)據(jù)和機(jī)密被泄露篡改等問題進(jìn)行防范,有利于醫(yī)院信息系統(tǒng)安全性的提升,從而能夠保證醫(yī)院信息系統(tǒng)的正常運(yùn)轉(zhuǎn)和科學(xué)管理。

醫(yī)院;信息系統(tǒng);安全;防范

引言

HIS,即醫(yī)院信息系統(tǒng)是一個(gè)比較復(fù)雜的系統(tǒng)工程,主要包括有醫(yī)院的日常服務(wù),醫(yī)療、管理經(jīng)營還有決策等內(nèi)容,其中還包括了信息的收集、處理、存儲(chǔ)和傳播的過程,屬于醫(yī)院重要的基礎(chǔ)設(shè)施之一。目前隨著醫(yī)院信息化建設(shè)的發(fā)展,規(guī)模也在不斷的擴(kuò)大,工作人員數(shù)量也劇增,隨之而來的安全問題也變得越來越多,因此,做好醫(yī)院信息系統(tǒng)數(shù)據(jù)安全問題的防范對醫(yī)院來說十分重要,本文分析了當(dāng)前醫(yī)院信息系統(tǒng)面臨的數(shù)據(jù)安全威脅,探討了醫(yī)院信息系統(tǒng)的防范機(jī)制,為醫(yī)院信息系統(tǒng)的安全提出了參考。

1 影響醫(yī)院信息系統(tǒng)數(shù)據(jù)安全的因素

1.1 主動(dòng)的威脅安全的因素

這類主動(dòng)威脅安全的因素主要包括指那些非法的數(shù)據(jù)訪問,往往這些訪問都是帶有目的性的,這類主動(dòng)的威脅是醫(yī)院信息系統(tǒng)數(shù)據(jù)安全最重要的影響因素。其中主要包括數(shù)據(jù)篡改,惡意訪問和服務(wù)干擾幾種形式。

惡意訪問指的是那些沒有經(jīng)過授權(quán)同意的情況下,就有目的性的采取非常規(guī)方法來對關(guān)鍵數(shù)據(jù)進(jìn)行訪問。往往是內(nèi)部的工作人員亂用權(quán)限或者猜測關(guān)鍵指令、植入木馬等不同的手段獲取到高級權(quán)限,逃避系統(tǒng)的控制,從而非正常的使用網(wǎng)絡(luò)設(shè)備和資源。或者是越權(quán)竊取核心資料和數(shù)據(jù),為他人提供幫助,獲取不正當(dāng)?shù)睦妫热鐬獒t(yī)藥代表提供藥品信息目錄等。

數(shù)據(jù)篡改主要是指核心業(yè)務(wù)的數(shù)據(jù)內(nèi)容帶有目的性的被非法篡改。比如藥房的相關(guān)人員為了做平賬目修改藥品的庫存,修改進(jìn)入醫(yī)保藥品的目錄,非法減免他人的醫(yī)藥費(fèi),修改病人的檢驗(yàn)檢查結(jié)果,醫(yī)生修改醫(yī)囑病例來隱瞞自己的過失,這樣不僅損害他人的利益,也會(huì)對醫(yī)院的形象造成損害。

服務(wù)干擾主要是指采取非法手段惡意干擾數(shù)據(jù)的使用環(huán)境,比如用一些網(wǎng)絡(luò)數(shù)據(jù)把相關(guān)的網(wǎng)絡(luò)通道阻塞,從而導(dǎo)致醫(yī)院的數(shù)據(jù)業(yè)務(wù)不能正常進(jìn)行;或者竊取一些信息的使用權(quán)限,惡意的重新編排信息,通過不斷的對這些信息服務(wù)系統(tǒng)的干擾,讓信息系統(tǒng)越來越不好直至完全癱瘓,使得用戶不能正常使用。

1.2 被動(dòng)的威脅安全的因素

被動(dòng)的威脅安全因素主要是指那些由于人為的過失或者設(shè)備的故障導(dǎo)致的能夠影響數(shù)據(jù)安全的問題,主要包括人為失誤操作和硬件故障兩個(gè)因素。

人為失誤操作是指那些因?yàn)楣ぷ魅藛T的疏忽導(dǎo)致的操作失誤或者是客戶端出現(xiàn)程序漏洞無意中造成的對信息系統(tǒng)數(shù)據(jù)的一些不同的破壞。比如數(shù)據(jù)管理員清理垃圾的時(shí)候失誤將有用的信息也清理,或者工作人員失誤將患者的信息混淆,導(dǎo)致相關(guān)的住院信息混亂。

硬件故障是指那些因?yàn)橛布霈F(xiàn)問題導(dǎo)致的醫(yī)院信息系統(tǒng)運(yùn)行不正常,主要包括網(wǎng)絡(luò)故障和服務(wù)器故障這兩種故障。出現(xiàn)網(wǎng)絡(luò)故障的時(shí)候,可能會(huì)出現(xiàn)網(wǎng)絡(luò)不通暢,多數(shù)是因?yàn)榫W(wǎng)線或者交換機(jī)出現(xiàn)問題,可以排查網(wǎng)線交換機(jī)的故障,也有可能是外部交換機(jī)的故障,導(dǎo)致整個(gè)接入交換機(jī)的網(wǎng)絡(luò)出現(xiàn)問題,這時(shí)需要啟用備用的機(jī)器來盡快恢復(fù)正常。服務(wù)器的故障可能有主板故障,硬盤故障,系統(tǒng)不穩(wěn)定等情況。

2 醫(yī)院信息系統(tǒng)數(shù)據(jù)安全的衡量

2.1 信息系統(tǒng)數(shù)據(jù)的完整性

信息系統(tǒng)數(shù)據(jù)的完整性主要是指要保證那些存儲(chǔ)在醫(yī)院信息系統(tǒng)中的數(shù)據(jù)安全、有效、精確,并且不會(huì)因?yàn)楦鞣N不安全的因素導(dǎo)致原有的內(nèi)容、形式被改變,還要保證系統(tǒng)內(nèi)部的程序和數(shù)據(jù)不會(huì)被非法破壞和刪除或者修改。數(shù)據(jù)實(shí)體的完整性,數(shù)據(jù)參照的完整性,數(shù)據(jù)域的完整性和用戶定義的完整性共同組成了信息系統(tǒng)數(shù)據(jù)的完整性。

2.2 信息系統(tǒng)數(shù)據(jù)的保密性

信息系統(tǒng)數(shù)據(jù)的保密性主要是指只有經(jīng)過合法允許的人員才可以被提供醫(yī)院信息系統(tǒng)中的帶有保密要求的信息,并且這部分得到信息內(nèi)容的人員要用經(jīng)過允許合法的方式使用,不能讓信息非法泄漏。比如收款員只能夠通過自己的窗口看到自己的賬目而看不到別的收款員的賬目。

2.3 信息系統(tǒng)數(shù)據(jù)的可靠性

信息系統(tǒng)數(shù)據(jù)的可靠性是指在需要使用的時(shí)候醫(yī)院信息系統(tǒng)能夠正常使用,不會(huì)因?yàn)橐恍┫到y(tǒng)故障或者失誤操作導(dǎo)致信息的丟失,從而影響使用信息。在硬件方面,要有比較完備的備份和恢復(fù)機(jī)制,在軟件方面要能夠及時(shí)預(yù)警自動(dòng)修復(fù),這些功能都可以為醫(yī)院信息系統(tǒng)數(shù)據(jù)的安全提供不錯(cuò)的安全防護(hù)。

3 醫(yī)院信息系統(tǒng)數(shù)據(jù)安全的防范機(jī)制

3.1 加強(qiáng)管理數(shù)據(jù)使用權(quán)限

對于醫(yī)院信息系統(tǒng)數(shù)據(jù)安全來說加強(qiáng)數(shù)據(jù)庫權(quán)限的管理十分重要也是十分必要的,在醫(yī)院信息系統(tǒng)中,所有的數(shù)據(jù)使用者都有屬于自己的用戶權(quán)限,因此要控制好這部分權(quán)限,否則后果不堪設(shè)想,因此必須要注意以下幾點(diǎn):一是要適當(dāng)?shù)氖跈?quán),給用戶授權(quán)的時(shí)候要根據(jù)用戶的角色合理授權(quán),不能越權(quán),業(yè)務(wù)外的權(quán)限堅(jiān)決不能授予,并且要做好離崗人員權(quán)限的交接,落實(shí)這項(xiàng)工作;二是要加強(qiáng)數(shù)據(jù)庫操作的規(guī)范,在數(shù)據(jù)庫系統(tǒng)的運(yùn)行過程中一直有程序的更新?lián)Q代,因此在更新過程中要制定嚴(yán)格的制度保障數(shù)據(jù)庫的正常和穩(wěn)定,要提前做好測試工作,防止數(shù)據(jù)因?yàn)檐浖露霈F(xiàn)一些不好的問題。三是可以適當(dāng)?shù)姆峙湟恍﹦?dòng)態(tài)權(quán)限,比如一次性的登錄賬戶,在得到驗(yàn)證后相關(guān)的人員就可以操作權(quán)限,但是一旦退出該賬戶,權(quán)限立即失效。

3.2 加強(qiáng)數(shù)據(jù)的加密

有的時(shí)候存在內(nèi)部的工作人員亂用權(quán)限或者猜測關(guān)鍵指令、植入木馬等不同的手段獲取到高級權(quán)限,逃避系統(tǒng)的控制,從而非正常的使用網(wǎng)絡(luò)設(shè)備和資源。或者是越權(quán)竊取核心資料和數(shù)據(jù),為他人提供幫助。這些都需要加強(qiáng)對數(shù)據(jù)的限制,因此可以加強(qiáng)數(shù)據(jù)加密來防范,利用數(shù)據(jù)加密技術(shù)對數(shù)據(jù)庫進(jìn)行加密,保護(hù)數(shù)據(jù)庫的安全,數(shù)據(jù)庫解密密匙掌握在信息主管人員的手中,即使進(jìn)入數(shù)據(jù)系統(tǒng)也無法看到加密的內(nèi)容。

3.3 運(yùn)用安全審計(jì)系統(tǒng)和日志分析

在醫(yī)院信息系統(tǒng)數(shù)據(jù)管理中可以使用安全審計(jì)系統(tǒng)和日志分析結(jié)合起來操作數(shù)據(jù)庫,通過這兩種方式記錄并分析各項(xiàng)數(shù)據(jù),使得數(shù)據(jù)清楚可查。比如醫(yī)院常用的一些安全審計(jì)系統(tǒng),“冰之眼”,這個(gè)系統(tǒng)可以實(shí)時(shí)監(jiān)測進(jìn)入醫(yī)院數(shù)據(jù)庫和流出的數(shù)據(jù)包,并且會(huì)隨時(shí)進(jìn)行日志存檔。將安全審計(jì)系統(tǒng)和日志分析結(jié)合使用可以更好的監(jiān)測、保護(hù)醫(yī)院信息系統(tǒng)數(shù)據(jù)的安全。

結(jié)論

為了解決目前醫(yī)院的信息系統(tǒng)數(shù)據(jù)面臨的安全問題,本文分析了當(dāng)前醫(yī)院信息系統(tǒng)面臨的數(shù)據(jù)安全威脅,并且針對醫(yī)院數(shù)據(jù)的安全提出衡量指標(biāo),進(jìn)一步探討醫(yī)院信息系統(tǒng)的防范機(jī)制,提出了要加強(qiáng)管理數(shù)據(jù)使用權(quán)限,加強(qiáng)數(shù)據(jù)的加密,運(yùn)用安全審計(jì)系統(tǒng)和日志分析三個(gè)防范措施,通過這個(gè)防范機(jī)制,有利于有利于醫(yī)院信息系統(tǒng)安全性的提升,為醫(yī)院信息系統(tǒng)的正常運(yùn)轉(zhuǎn)和管理的科學(xué)化提供了建議。

[1]潘珩.探討醫(yī)院信息系統(tǒng)數(shù)據(jù)安全威脅與防范機(jī)制[J].中國藥物經(jīng)濟(jì)學(xué),2014,01:176-177.

[2]金暉,黃晟,曹飚,雷舜東,鄧薇,吳艷喬.醫(yī)院信息系統(tǒng)數(shù)據(jù)安全防范及其策略[J].現(xiàn)代預(yù)防醫(yī)學(xué),2014,14:2698-2699+2703.

[3]何磊.醫(yī)院信息系統(tǒng)數(shù)據(jù)安全防范及策略探討[J].中國衛(wèi)生產(chǎn)業(yè),2015,34:25-27.

猜你喜歡
數(shù)據(jù)庫故障醫(yī)院
故障一點(diǎn)通
我不想去醫(yī)院
兒童繪本(2018年10期)2018-07-04 16:39:12
數(shù)據(jù)庫
奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
數(shù)據(jù)庫
萌萌兔醫(yī)院
數(shù)據(jù)庫
數(shù)據(jù)庫
帶領(lǐng)縣醫(yī)院一路前行
故障一點(diǎn)通
主站蜘蛛池模板: jizz亚洲高清在线观看| 伊人久久久久久久| 特级精品毛片免费观看| 国产麻豆另类AV| 伊人婷婷色香五月综合缴缴情| 天天躁狠狠躁| 欧美国产日韩在线| 亚洲欧美一级一级a| 少妇被粗大的猛烈进出免费视频| 亚洲精品无码专区在线观看| 国产欧美高清| 亚洲日本在线免费观看| 巨熟乳波霸若妻中文观看免费| 亚洲欧美人成电影在线观看| 欧美在线一级片| 亚洲永久视频| 国产精品福利在线观看无码卡| 国产精品刺激对白在线| 91精品国产自产在线老师啪l| 不卡网亚洲无码| 亚洲男人天堂网址| 国产美女无遮挡免费视频| 国产91丝袜在线播放动漫 | 一级一毛片a级毛片| 婷婷综合在线观看丁香| 亚洲成综合人影院在院播放| 欧美另类视频一区二区三区| 国产精品3p视频| 国产粉嫩粉嫩的18在线播放91| 蜜桃视频一区| 国产内射在线观看| 亚洲无线国产观看| 视频二区中文无码| 欧美翘臀一区二区三区| 久久综合AV免费观看| 亚欧乱色视频网站大全| 免费人成黄页在线观看国产| 毛片在线看网站| 成人福利在线视频| 日本道综合一本久久久88| 黄色一及毛片| 精品無碼一區在線觀看 | 蜜臀av性久久久久蜜臀aⅴ麻豆| 久久久精品国产亚洲AV日韩| 精品人妻无码中字系列| 日韩在线2020专区| 亚洲色欲色欲www网| 亚洲美女AV免费一区| 日韩无码白| 久久国产黑丝袜视频| 欧美日韩成人| 国产在线拍偷自揄观看视频网站| 欧美一级色视频| 不卡视频国产| 91视频日本| 色婷婷电影网| 国产综合无码一区二区色蜜蜜| 欧美成人午夜视频| 永久免费无码成人网站| 青青青亚洲精品国产| 精品无码专区亚洲| 亚洲第一黄片大全| 国产老女人精品免费视频| 中文字幕无线码一区| 欧美亚洲欧美| 久草视频精品| 性网站在线观看| 全色黄大色大片免费久久老太| 亚洲av无码久久无遮挡| 亚洲国产欧美国产综合久久 | 大乳丰满人妻中文字幕日本| 亚洲乱码视频| 成年看免费观看视频拍拍| 伊人久综合| 欧美不卡视频在线观看| 夜夜操狠狠操| 亚洲第一天堂无码专区| 91系列在线观看| 国产色婷婷| 2020亚洲精品无码| 国产成人免费| 国产成人综合亚洲欧洲色就色 |