五大原则解决医院信息安全(共4页).doc
《五大原则解决医院信息安全(共4页).doc》由会员分享,可在线阅读,更多相关《五大原则解决医院信息安全(共4页).doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上五大原则解决医院信息安全 (许丽萍)目前,中国的医院信息系统面临诸多安全困扰,如何解决这个难题,本文作者提出了“望、闻、问、切、控”五大原则。 4大因素影响安全 目前大中城市医院每天成百上千计算机同时运行,支持各方面的管理运作,成为医院开展医疗服务的业务平台,系统安全防护管理日益凸显重要。如今对医疗行业提供的网络安全技术解决方案中,仍以防火墙(FW)+防病毒(AV)为主流选择,但是随着医院网络整体应用规模的不断扩大,网络安全环境的日益恶化,大规模DoS侵入、黑客攻击、蠕虫病毒、垃圾邮件等的大量泛滥,另外如火灾、爆炸、地震、雷击等自然原因引起的灾难的增多,这些安全技术手
2、段逐渐暴露出某些“先天不足”,导致“安全门”一次次“洞开”,引发重要数据的丢失、破坏,不仅严重影响到医院网络的正常运行,还直接威胁到患者的隐私和生命安全。 虽然这里有安全环境变化的原因,但更重要的是医院对于安全产品的部署和认识存在着误区,认为防火墙是“万能”,有了防火墙就可高枕无忧,其他配套建设就不必了。其实防火墙产品本身就有技术上的不足,它是被动式的防御措施,不能防范不经过防火墙的攻击(包括来自网络内部和网络旁路的攻击),不能防范新的威胁和攻击,不能防范基于内容的攻击等。 目前影响国内医院信息网络安全问题的主要人为因素有4个方面:1. 没有设立信息安全的专门管理机构,没有行政和技术上的有效安
3、全管理,网络设计缺陷威胁网络安全,比如过于单方面依赖防火墙;2. 没有制定、公布卫生系统的信息网络安全规范和安全标准;3. 没有实行强制性的安全监督、审查、验收机制,特别是没有第三方介入的监督、审查、验收机制;4. 没有重视和执行对用户的安全知识、法规、标准的宣传、培训、考核,没有规定和实行医院信息系统安全员配备和持证上岗制度。 认识到影响威胁医院信息网络安全问题的内外因素,才能“对症下药,药到病除”。 “望、闻、问、切、控” 医院信息化,人命关天,安全重于泰山。医院信息化网络的安全特性,就好比一个人的免疫系统一样,有了强健的免疫系统,才能抵御来自外部或内部的病毒的入侵。有了安全可靠、性能卓越
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 原则 解决 医院 信息 安全
限制150内