◆田鳴 金朝 劉司淼
(北京市通州區中西醫結合醫院 北京 101100)
醫院信息化建設中計算機網絡面臨多種不同類型的威脅,主要包括管理風險、硬件風險以及軟件風險等,對不同類型風險要分別進行評估,并針對性地進行安全管理與維護。從發展趨勢來看,我國醫院信息化建設日趨成熟。但不可否認,國內醫院信息化建設也存在相應的局限性,與西方一些發達國家相比,信息化建設相對滯后,信息化建設存在諸多問題,給信息化建設發展帶來了不便。為此,醫院應在優化和更新信息化建設的同時進行全面的風險評估,并采取控制措施有效控制潛在風險,在醫院信息化建設中加強計算機網絡安全管理與維護,這是一個不可替代且非常重要的環節。
對于信息化建設的安全管理與維護,每個人的理解不同,也可能有不同的答案。這是由于醫院的網絡拓撲、關鍵服務器的位置、帶寬、協議、設備、互聯網接口、防火墻配置和安全性等方面都可能導致風險。因此,對醫院信息化建設中計算機網絡進行全面審查,并提出風險分析報告和改進建議尤為重要。醫院做好信息化建設中計算機網絡安全管理與維護工作,可以使醫院非常準確地了解自身網絡或其他相關應用系統的安全狀況,以及醫院信息安全管理體系,對醫院的系統性風險進行評估,確認醫院信息化建設中可能存在的安全風險問題。……