顧袁瑢
摘 ? 要:局域網是維護醫院信息網絡安全的關鍵手段之一,只有不斷強化網絡安全維護,才能夠在現代化的信息管理環境當中提升局域網的安全管理效能。基于此,文章主要分析醫院局域網當中信息安全維護的要點,并分析系統發展的現狀,從網絡管理手段升級的角度,探索維護計算機局域網絡安全的方式,從而給醫院的信息化建設創造良好的內部環境,為患者提供更加優質的診療服務。
關鍵詞:醫院;信息化建設;局域網;網絡安全
隨著信息時代的到來,醫院的信息化管理水平不斷地提升,越來越多的醫院通過局域網的優化建設,實現了網絡管理系統的升級與維護。但是很多醫院在組建局域網絡、進行信息傳輸的過程當中,存在一定的問題,例如,信息傳輸的效率較低、在局域網維護當中投入的成本過高,或者網絡安全易受到攻擊等。
1 ? ?醫院局域網絡維護在信息化建設中的重要性
醫院信息化的建設水平不斷提升,不僅為廣大患者帶來了非常多的便利,也對醫院的實際網絡管理水平提出了新的挑戰。在這樣的新時代背景下,醫院只有加強局域網的建設,才能夠適應多元化的網絡發展趨勢,實現設備管理有效性的提升,為患者提供更加系統的診療服務。
1.1 ?醫院局域網的發展建設
局域網是現代網絡應用的基礎形式之一,這種網絡通過基礎計算業務,在系統內部存儲大量的網絡數據,并進行小范圍的信息傳輸。在醫院日常的信息管理體系當中,局域網扮演著非常重要的角色。但是醫院的局域網也面臨著系統攻擊的風險,只有進行定期的維護處理,對軟件系統與硬件系統進行檢測,才能發現系統運行中存在的一些漏洞,并及時地進行修補,避免這些漏洞被利用,形成實質性的風險威脅[1]。
很多醫院都應用局域網絡進行數據的傳輸,但是隨著密保數據的增加,網絡維護的成本越來越高.如果局域網受到了攻擊,那么醫院不得不切斷網絡進行處理,造成網絡運行穩定性受到破壞,即使在恢復之后,網路當中存儲的一些設備信息,也可能會丟失,影響診療系統信息傳輸的完整性。因而,在日常運行的過程當中,通過有效的手段,對局域網的安全性進行全面保護,是提升網絡運行系統性的重要手段。
1.2 ?醫院局域網的系統構成
目前,主流醫院應用的局域網絡系統,主要包含無線網卡、路由器、集線器等,很多醫院也正在應用物聯網技術,對系統網絡進行升級,以不斷優化局域網絡維護的實際效果。通過這種局域網絡的系統升級,醫院可以在各個科室以及各個設備之間實現數據的實時傳輸與共享。
連接局域網絡的一般是專用電纜與電線,線路的信息傳輸能力將會直接影響信號傳輸的有效性。與傳統的廣域網絡相比,這種局域網的信號傳輸方式、傳輸速度更快,不存在交叉階段,方便醫護人員之間進行信息的交換。因而,從局域網的有用性角度來看,進行網絡安全的維護是非常有必要的。
2 ? ?醫院局域網維護存在的問題
從目前醫院的信息化建設實際情來看,網絡維護主要存在以下幾方面的問題[2]:
首先,一些醫院對于局域網絡的維護,存在不夠重視的現象,在實際的網絡安全管理當中,有一些設備存在明顯的隱患,但是受到經濟、人員、組織調動等復雜因素的影響,維修管理不夠及時。直到造成嚴重的損失之后,管理人員才開始組織人員進行網絡維護,這本質上是由對網絡維護的重視程度不足造成的。
其次,技術層面的問題也導致局域網的安全性受到負面的影響。例如,有一些醫院長期使用同一組密碼,不同設備使用的密碼是一樣的;不同管理層級的人員,使用的密碼是一樣的,顯著增加了信息安全管理的隱患,造成設備數據丟失的風險增加。
最后,局域網絡中使用的軟件等需要定期進行升級,才能保障功能可以正常使用。一些醫院在購買了相應的軟件之后,忽視了對軟件的系統維護與升級,造成軟件的運行卡頓現象越來越明顯,甚至存在明顯的漏洞,影響系統運行的安全。
3 ? ?提升醫院局域網絡安全維護效果的途徑
3.1 ?全面提升對網絡安全維護的重視程度
3.1.1 ?工作態度上的調整
醫院的管理人員要積極學習國家針對事業單位信息化建設給出的相關改革意見,重視信息化建設當中的網絡安全管理,始終從安全角度,進行信息系統的維護,認識到網絡安全隱患的嚴重威脅,具體如下:
從內部控制的角度入手,對威脅網絡安全的因素,進行綜合的查找,分析不同風險隱患的等級。例如,上海市某醫院在進行局域網絡維護的過程當中,將目前的安全管理分為Ⅰ,Ⅱ,Ⅲ,Ⅳ,Ⅴ 5個等級,每一等級安全管理資金投入增加20%,通過這種方式,各個科室的管理人員,可以自主進行局域網絡安全等級評定,從而上傳更加全面的數據,方便維修人員進行處理。
提高對維修人員的認知、注重對維修人員隊伍的管理、通過有效的績效激勵手段等,可以對維修隊伍的水平進行系統的提升。保障所有的維修人員,可以以更加飽滿的熱情參與到日常的管理工作當中,實現工作效能的全面提升。例如,北京市某醫院在進行績效管理方式調整的過程當中,就對維修班組的實際工作方式進行了調整。通過定崗定責的崗位責任制度,劃分了每一個維修人員的負責區塊,納入到了平衡記分卡的相應管理責任當中。通過這種方式,維修人員的工作積極性被全面地調動。
3.1.2 ?加大資金投入
現代醫院在進行網絡維護的過程當中,要系統分析每一個設備需要的相關管理資源,不僅要重視提高維修投入資金的絕對數量,更要優化資金投入的結構,提升安全管理的實際效果。
一方面,醫院要將所有的網絡設備視為一個整體,在進行管理與維護的過程當中,通過全局用戶數據安全(Gbbal User Data Safety,GUDS)網絡安全分析法則,對具體的設備運行效能進行系統的評定,方便維修人員全面了解每一臺設備的運行狀況。另一方面,醫院要重視規章制度的建設,加大對于網絡安全管理工作的宣傳與培訓,增強所有科室醫護人員的網絡安全意識,減少設備發生故障的概率[3]。
3.2 ?定期更換密保口令
在醫院的局域網絡當中,密鑰相當于獲取數據的鑰匙,醫院要加強對不同訪問層級、訪問人員的密鑰管理,提升管理的全面性與安全性。
密鑰是訪問內部信息的鑰匙,隨著網絡技術的升級,密碼破譯的途徑越來越多。很多民間的網絡人才,在自己的家庭電腦當中,就可以制作相關的電腦病毒,盜取醫院局域網絡的密碼和賬號。針對這樣的問題,醫院的網絡安全員要定期地對密碼進行更換,不僅要更換密碼的具體數字、字母,還要對密碼的類型進行定期的更換。
對文件和信息進行雙重加密,并在文件層級中添加入侵身份識別系統,對惡意攻擊醫院局域網絡的人員身份信息進行自動的追蹤與定位,從而全面提升信息安全管理的有效性[4]。
對不同的網絡安全設備,使用不同難度與密保層級的密碼,方便管理人員通過對密碼的置換與二次加密,提升系統保護的安全性。
3.3 ?建立備份系統并及時的更換
首先,醫院的網絡安全管理人員要建立備份系統,對一些重要的醫院數據進行加密,避免信息泄露,從而提升信息管理的安全等級,保障重要信息優化[5]。
其次,通過軟件系統的定期更新,增強自動保護與自動隱患排查的能力,減少風險源排查的人工資源浪費。
最后,要定期對醫院局域網當中的設備硬件運行情況進行檢查與更新,方便管理人員對一些重大易造成損失的問題進行提前預防。
4 ? ?結語
綜上所述,醫院要重視局域網的安全維護工作,應從實踐入手,進行全方位的設備更新與檢查。從本文的分析可知,研究局域網的安全維護,有利于發現目前網絡修護當中的不足。因而,要進行更加系統的研究,分析網絡安全升級管理的路徑。
[參考文獻]
[1]黃捷,潘愈嘉.基于物聯網與無線局域網技術結合的醫院移動設備定位管理系統設計[J].中國醫療設備,2019(2):96-98,102.
[2]嚴斯韻.探究醫院實施計算機無線局域網應注意的若干問題[J].信息系統工程,2018(12):133.
[3]鐘先陽,陳宗福,梁瑩.基于醫院局域網的血液透析信息登記系統設計與臨床應用[J].中國數字醫學,2018(5):83-85.
[4]劉向東.基于物聯網環境的網絡攻擊防御技術研究與應用[J].網絡安全技術與應用,2019(7):88-89.
[5]何瀟.計算機網絡信息安全與防護措施在大數據背景下的實施策略[J].藝術科技,2019(7):284-285.