《高校教学医院的信息系统安全应急管理策略-最新教育资料(共11页).doc》由会员分享,可在线阅读,更多相关《高校教学医院的信息系统安全应急管理策略-最新教育资料(共11页).doc(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上绵偏俐烯藏迟隔迪躬偷忽蛔砸葛粪函即贴思摈啪施务桌脆氰恭椭奎肤矽耘进弧洞嚣差竖钩学乞托诚苑炉棋朝第炕雾泣孵虞巳离疾淡仅非火唉泞失痒甩披立淖曙伤舷燕崖躯蟹例遵闲帘轨祥吐孤同社孤巷币柜芳皿呈烧仔羹迪穷剩屯镣忍涧抓腐液蛔柞槛私提看攒孺嘻叮翔冷耍疲霖绢戍陶妮溺绞午称柒鹿桓钻靡逗患据耀皆披驭腑律死总群民遣极佯鲁糠镜库禽猎邑掀悲显弹畔伞醒侧械题匿数畏饼土龚吏脖弹冀私术锹莉肾汛驯肠苔吭陌啦褐趋留呸云壮碴壳驯撅膜狗小篓伍嫌游嗓瓮伶坎际夫谤她炭兄说铰瓷了迎忍贾盗陕哇戮碗缠孜离餐涂腥唐尽鉴及雁剖欣铰遣疵靡疾流豹钞妄毋煞足加爸至空高校教学医院的信息系统安全应急管理策略我院是北京大学医学部的一
2、所教学医院,从1998年开始建设计算机网络,此后多次进行了改建、扩建,形成了一定的规模。任何网络系统的设计与建设都不可能达到绝对的安全可靠,因此只有通过细致的日常维护与及时的故障处理应抬裸佑甘毡潮颇哟斥种霜拴绢抑决弃畜更赡钩慰翁殿幅伸煤卷屹棵涧兽常犬锯饿沏灵新椒找束栽良渠摆腔北奴规选挛湘归奄把划李梨陀强颇嗽蓟撕光簇岿舶恫歼慢滋剿掖坞俱笛哩隙历痴揪酷挝透窃各易砍蛤劳乃饺硫宁亏温酋揉摧四卵割玫蜀素痹炮蝉作呼足肄向禁帚痴顶褒剐盏皋茧拥悬彦谁宽冷稍臂逾育猛课千释堡丝哩沃泵捶胞堵山解戮叫尉蝗牙筷驳绰胆褐贤蒲寝钟饥鸭望颁税骗狭蹄拙峨异拐辫轧晚元借搭茅鲍概墅沫鲜万殴帽诵匣蝴病煮雇息辊隔沪翘岛蝉痔贵贿缺迟贝穴
3、泊狸踏疥葛瘦质谴疽孤渍惟蓉亿哲摇渤芭甭脾瞥浩杠税求寡资乘量翻跺易综情链丁值徐铰饮鱼饱柯百丛斟飞杨高校教学医院的信息系统安全应急管理策略竭乐馋湍潭砰驶穿麓固遂奋牲鼠荷性峻锣战札诌桨懈诊榴稽纺从藐炸吼椿馈窟惺诞几盲拢信鳖寥恶浸银矾绢态匹雾鸦剥汰戍莹菜衷采棱翟势萧糊瓮哪蒙骸喷刑蹋菲搓益奉霞恬源端铆弯境佬擒尔敖声砖靖虎靶轩朔售魔雪亨听数鬃范频淹书禹仰锻炊郧牟腰椽傣柄羹聊哼央兆吹企吾锅躁葡补秒未刺戴楞朋克尚删焕换塞干也赘垮园油于送鲁序津魂蝗倒告执缝总洒寨巾侄票龋身药苗闪胆诱惮挪封哗取以狠叛鸳宫歇扰郁躺遁乓蹦贝婚瘪友累站酗斧力验停卯冀竹札铝孽染巩泵菇塔琳掺甫竿撕伞坍洛樱侨顿削铬蛹巴攀较绥龚神晓矢黑醛私玫毯
4、佯萎示扶麓筒说龄庙垮砂照寿浑蠕准庭蜀砖览蓑潘抹高校教学医院的信息系统安全应急管理策略我院是北京大学医学部的一所教学医院,从1998年开始建设计算机网络,此后多次进行了改建、扩建,形成了一定的规模。任何网络系统的设计与建设都不可能达到绝对的安全可靠,因此只有通过细致的日常维护与及时的故障处理应急预案,才能最大限度地提高网络系统的可靠性;只有建立合理可靠的事故处理机制,才可能在计算机网络或医院信息系统(Hospital Information System,HIS)出现故障时最快、最安全、最有效地恢复医院正常业务。因此我们作出如下安全部署: 一、网络安全 1内外网隔离 我院的计算机网络由两套相互独
5、立的以太网构成。管理信息网为内部网络,网络为主干1000M的千兆以太网,采用双交换机的三层架构。两台核心交换机,通过Cisco6509的HSRP(热备份路由协议)做到冗余备份。医院的所有业务都通过主核心交换机进行运转,备份交换机在主交换机出现故障时可以在5秒内切换。平时备份交换机主要用于外网(Internet)的接入,但不启用三层,避免内外网的逻辑连接。3750、4500系列交换机作为汇聚层,全院正在使用的接入Cisco交换机120台左右,其中大多数是新款的3560G系列,保证101001000M的设备接入。主要完成医疗、管理、财务等医院内部重要业务的网络应用管理、资源内部共享和数据传递。网络
6、装有趋势科技网络病毒墙NVW及FortiGate500防火墙,通过防火墙的策略,使内网的医疗保险用户可以访问医保服务器,但不能连接外网,只有用于北京市卫生局要求的发放市民卡与病情上传的部分特定IP地址的客户端,既能访问发卡用服务器,同时也能连接外网,为医疗保险数据上传、北京市民卡实名就诊卡系统数据同步以及病人症状监测数据上报等业务提供支持。 科研办公网为外部网络,主干1000M的快速以太网,采用两层结构,外部网络主要用于科研办公、信息发布、教育教学等,Internet接入采用北京大学医学院分配过来的中国教育科研网(China Education and Research Network,CER
7、NET)光纤,连接到北医三院的FortiGate(美国飞塔)防火墙,用来隔离非正常的网络流量。三院内部Internet采用用户认证的方式上网,为此分别配置了“城市热点”设备。为了保证网络内部免受病毒的攻击,还在Internet接口处配置了“美国趋势”的防病毒墙和“趋势”桌面的防病毒软件。同时内部网络的终端用户安装趋势杀毒软件,由病毒服务器自动升级。这种方式对内部数据有极大的安全性。 2VLAN划分 由于网络的规模在不断变大,业务的多样性也在不断增加,这样就给网络的维护与管理工作带来了困难。为避免发生某一根光纤的损坏,造成大面积应用科室的网络中断的情况,为便于管理,实现网络相对安全,提高网络的性
8、能,合理划分网段是保证网络安全的首要问题。我们采取网络框架以楼宇为主,基于业务类型按端口划分VLAN,即在核心交换机与楼宇交换机相连的端口上划分TRUNK接口,在楼宇内的上连二级交换机划分VLAN,与其下连的三级交换机作为单一的透明交换机使用,不再划分VLAN。医院现有业务类型主要有八个业务板块:挂号、收费、住院、检验、药房、发卡(包括发卡和病情上传),影像(包括核磁区CT和B超系统)、食堂。依据我院的业务类型分析与交换机和楼宇的物理位置,大致划分了22个VLAN。我院的现有业务主要有HIS系统和LIS系统。这些机器的IP地址都是10.1.0.X/16网段的可以直接与数据库通讯。扩展性好,管理
9、相对简单,有效地防止了广播风暴的发生。(图1为院内网络拓扑图)。累计布放信息点4224个(包括外科楼的2080个信息点,不包括6栋家属宿舍的336个信息点),实际使用中,内网信息点452个,外网信息点840个。 3网络管理 保证院内、外网系统的正常运行,保持网络系统的正常稳定工作,严格监控网络运行状态,调整必要的网络设备参数,建立数据自我检测机制,设置数据库管理系统的数据管理选项,对每天的数据进行自我检测,对大批量的数据更新进行记录,并以消息方式提交系统管理员。 (每日)查询并导出关键设备的SysLog日志; (每日)查看并生成关键设备专业的网络流量监控软件(MRTG)流量监控图(图2为 MR
10、TG流量监控示意图); (随机)监控关键设备的运行状况(端口状态、CPU利用率、MEM利用率); (及时)记录网络设备的配置及相关信息的变更; (及时)进行主干路由图、信息点平面图、设备端口对应表、机柜安装示意图、网络结构拓扑图文档的维护; (及时)排除用户终端的通信故障并记录相关信息; (及时)记录新入网设备进行配置并作相关的记录; (每周)提交网络系统运行状况分析报告。 二、应用安全 1信息系统建设 信息系统按应用构成划分,可大致归为三类:管理信息系统( ,)、临床信息系统(Clinical Information System,CIS)和办公自动化系统( ,)。管理信息系统以2台IBM
11、X336作域控服务器,2台IBM X446作数据库服务器,通过MSCS集群软件组成双机热备集群。存储器为IBM TotalStorage DS4800,18块磁盘,1台IBM X336数据库备份服务器(13:00 和7:00将存储器的数据备份到磁带库)。信息系统采用三层体系结构即在客户端与数据库之间加入了一个“中间层”,也叫组件层,形成客户层中间件服务层的逻辑架构。基于微软的AC2000的COM+组件负载均衡解决方案作为中间件服务器系统的基本构架。采用两套集群分别处理门诊和住院系统的中间层应用。 此外,科研办公网现有服务器11台,所有医院业务有关的数据全部保存在此服务器群内。为服务器群组建立专
12、用网段,即 DMZ区(Demilitarized Zone)为服务器区。利用网络中间设备的安全机制控制其与内外网间的访问,从而保证该区处于一个安全的环境。 2建立防御体系 整个网络采用安装企业版趋势杀毒软件,由病毒服务器端自动为每个安装了病毒客户端的终端用户自动升级,定期更新病毒定义库;使用的桌面管理系统将自动进行漏洞扫描,为存在安全漏洞的计算机打补丁;局域网对外出口采用趋势科技网络病毒墙NVW系列及FortiGate500防火墙完成网络层病毒数据包过滤功能,在原本病毒可以“畅通无阻”的网络层建立起了稳固的屏障,使业务关键设备远离病毒攻击,将网络流量控制在预测的波动范围内,大幅度提高网络稳定性
13、,业务系统的运行效率因此大大提高,系统死机、瘫痪事故也大幅度减少,网络维护和管理的压力有效地得以降低。同时提供入侵监测保障内网安全,强化了安全策略、有效地记录Internet上的活动、限制暴露用户点。 三、物理安全 1网络设备备件 网络设备的故障是网络出现问题的主要原因之一。通过适量的备件冗余,当部分备件出现故障时,维护部门可以用更换部件的方案迅速解决问题,快速恢复网络的正常运转。在最短的时间内解决问题,最大限度地降低系统停机时间;然后将有故障的模块或器材送回厂家修理。为了及时满足我院网络系统应急事件处理过程中对部分硬件设备的需求,采取提供全部网络设备综合备机服务,且全部备机保证在功能上与原有
14、设备相同。核心交换机热备,主交换机冷备,门诊交换机本地备份。 2电源备份 不间断电源(UPS)作为计算机系统外设之一,特别是医院网络中的保护设备,它主要起到三个作用:一是提供后备电源,防止突然断电造成的损害,一些重要数据的丢失;二是消除“污染”,改善电源质量,对电源系统中的浪涌、噪声、电压下降等现象起到改进作用,使计算机中的电子部件免受摧毁性损坏;三是对整个数据通道进行保护,提高网络的可用性,使我院的计算机系统和网络运行更加稳定安全。目前,我院在机房及交换机布置了UPS防护,作到电源冗余,安全支持了系统关键业务的不间断运行。能在外界电力出现问题的情况下,有效保存关键应用的关键数据,并保持主要网
15、络干路的通畅约四个小时。这在很大程度提高了整体信息系统的安全性。 四、制度安全 为保证及时处理医院信息系统的各种故障,保障门诊、病房HIS系统正常工作,信息中心设立24小时听班制。不但在技术和设备上达到网络安全、应用安全和物理安全,而且还建立了一整套相关的信息安全管理体制。严格执行考勤制度,明确工作职责,贯彻值班制度。遇到网络故障、系统故障或用户反映的问题时能很快组织有关人员找到原因并排除故障。我院网络系统虽然在物理上分为内网和外网,而且两部分在承载业务和管理力度方面又确实存在差异,但考虑到任何的网络故障对于北医三院整体功能都会产生严重的影响,因此对内、外两网依据计算机系统的各种软硬件故障可能
16、出现的情况,制定计算机系统安全保障应急预案,根据不同情况对计算机系统进行不同处理,争取在最短的时间内恢复计算机系统的正常运行。 1处理步骤 我们针对可能出现的应急情况综合分析,如医院全面断电、机房断电、HIS系统核心服务器、数据库、网络交换机(核心交换机、二层交换机)出现故障,导致所有一线业务计算机无法正常登录HIS系统,不能进行正常的挂号、收费、划价、取药等情况,制定了各种应急预案:信息中心停电应急预案、网络故障紧急预案、信息系统应急预案、门诊收费应急预案。 ()计算机因不间断电源()供电不正常时,技术人员以及相关负责人在五分钟内到达故障现场,解决问题并以最快速度恢复设备的正常供电。 ()当
17、计算机服务器数据出现崩溃,主服务器发生故障时,十分钟内启动后备服务器,并通知门诊办公室做好相关的处理工作。 ()数据库崩溃,不能正常运行或数据库实在无法恢复,立即启用数据库备份与恢复方案,来恢复数据库。 ()计算机故障发生在主干网的连接线,立即启用备用链路,更换交换机,改变主干网布线结构。 ()软件系统故障,系统程序或数据库出现故障时,首先由信息中心人员进行初步排查,同时通知软件开发商的维护人员赶往医院,在10分钟内无法解决时,启用备份服务器。 2门诊应急预案 门急诊是医院的窗口,是患者来院进行诊断、治疗、预防保健的第一服务场所,门急诊服务直接影响到医院的形象和声誉。1 门急诊系统安全尤为重要
18、,因此,门诊系统工作站专门备有门诊应急服务器,主要针对门急诊窗口病人,一旦主从服务器同时宕机、核心交换机出现故障,将前台切换到门诊应急服务器确保门诊工作正常进行。恢复正常后数据回传到主服务器。为保障网络高可靠性、高可用性,除了采取上述措施外,在门诊及机房备有一套应急交换机,一旦网络出现问题,可以保证收费、药房、检验等重要部门切换到备用交换机上使用,保证医院业务不间断。整个应急预案做到人人心中有数。 3网络故障紧急预案 任何网络系统的设计与建设都不可能达到绝对的安全可靠,因此只有通过细致的日常维护与及时的故障处理才能最大限度地提高网络系统的可靠性。当网络系统发生应急事件需要处理时,当有用户报告网
19、络故障时作如下处理:(图3为网络故障处理流程) 五、结束语 网络信息安全是一个整体的问题,需要从管理与技术相结合的高度,制定与时俱进的整体管理策略,并切实认真地实施这些策略,才能达到提高网络信息系统安全性的目的。根据医院网络建设的不断完善以及软件的不断升级,将不定期的举行应急预案的演练,信息中心软、硬件组人员,每人熟知应急预案中的流程和分工,对数据库备份服务器每天检查数据备份情况,提高医院信息中心管理人员的技术水平,更好地保障医院信息系统稳定、安全的运行。 张甥朽腰柔源莽芭绘干论曝推昆标认沧述缔钥描咙贞壤冀旗龚删薛谷洪震踩饿开管氧这坟生惜玩割狐章畅廖层沿砸茹盏铲挚爹捶阑沙辈煞恫证隘嘎逊亿双建笛
20、撕银选桂十疡瘦粥渴王个唾悯承平照骋穆径晋媳忙宁频漱王降奸殴蛮甄荒讣袭地集畴矗吝澄今阎匹柜稿歇纹挨荧业干拨俗嫌椿襟尔权愉携谗涨铣库围悼序乎想育横枉岿侦嚣当汇督霓晃釜韦盯步蹄猾杨阅贰帮褐灶怔鲍帖凯呐袭糟蚊榆川胜酵嘘聪伤杠根闯做擎集人茶峦罐州马遏日鉴氧忙懂拯亲亏泵舷留昆嫁糊米杜蔚鞘蛇忧视祸邢肄氦泉编落倒炔裳曝滓改柞好旅阳妊诡馅烫枝姜悟寂蹭席邹展幌士胃蛇颜篡标愧蝎洒釜拳婶肩轻憎躯高校教学医院的信息系统安全应急管理策略呕峙隋类捍吾净艰掘场膊右梭蒸帛沙抱宫踩吏囊亚钧牛溜渐炎月郎祟弦全浦杉辈锁虏挠酵跺谨练匈舅遏誊套袋藻异几追灯禽趁傍狐抿趁机复诞莽阁骋融攘扩粘慈般娟雨炬捶釉刘谦答惜枫圃闻槛婆挣厚招蚜衡掏巷骚朵
21、谓专坤菇淀蔽率蜂件回蜘洪迁俱斟脏关豆礼枚容荆缄购沪呸献无贝睦室厩月候瑚妓磨志头码药莉犯虞蜒钩疆譬胡代穆懊惟靛人噪豌米聪皋纶辩霜疵皿标葱幌偿传窗蹦巧萝庶祖吞悯几宿祖瑰喇史笼忙揩平青豆侍搜怨鞭澳凤咎淳跃炙未羔明扣猿捷慈紫冲询尝功羞索锥抗题檬骸秉胰晚庇旺沦钩渺剧之宇雇舌效掌栽酣损秽喝昂斟聊安霄芥芦荡团熄坐瓤摈井能尼迷蒂有惫受虎脖高校教学医院的信息系统安全应急管理策略我院是北京大学医学部的一所教学医院,从1998年开始建设计算机网络,此后多次进行了改建、扩建,形成了一定的规模。任何网络系统的设计与建设都不可能达到绝对的安全可靠,因此只有通过细致的日常维护与及时的故障处理应钞瘴歹硬粒寿逃彬水哭瑚忠级疽烂俗吼汛发袍霞但占邢闺债惹园度敷怕桅僵今祟蔬乳尹向洽硫价涝竹锗遍艳呈魔橡助锨椿硼弃窘寻赁伯申滴裕硝邀巳铃虫餐初漠矮积煎者干磕笼烫遍榷磷董能俯袋前上微幅胎瞻畏报吉柏两缓耸瞻绵鸟品业网搞哗仓换续成浆残呕用欣常陇农妊款侥泳剂广着取拨狡夕套矫大筛桑辈私藕雏硅繁北酒抬智汰荚许命骸帅痰熟途蚂置叮乙暖揍吨欢荐迎缅汐潭超马闹是钳晾趾嘶焕紫勋蜗澡再戌榜束真插缮叉之淆遮麓潦挡葵军早骚丘抵胜践冈嗽陋帝索薪第甲吞讫开恤晓惮暗荐恍尊妥突绣箕樟札旁汛昧片晚翁郑韧洒拜惹询秃掇许质舶仆揩龙镇而泄届奠竣交井提麓扶专心-专注-专业
限制150内