医院信息系统论文:医院信息系统的网络与桌面安全管理29384.docx
《医院信息系统论文:医院信息系统的网络与桌面安全管理29384.docx》由会员分享,可在线阅读,更多相关《医院信息系统论文:医院信息系统的网络与桌面安全管理29384.docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 医院信息息系统论论文:医医院信息息系统的的网络与与桌面安安全管理理摘要:目前,医院信信息系统统正处于于不断的的飞速发发展和应应用普及及之中,医院的的整体工工作效率率与管理理质量对对于计算算机的依依赖性越越来越强强,因此此加强医医院信息息系统的的安全管管理成为为了关键键所在。一一个安全全的医院院信息系系统将涉涉及到网网络安全全、终端端桌面等等多个方方面。关键词:网络安安全;桌桌面安全全;制度度保障;技术保保障随着现代代化信息息技术的的不断发发展,医医疗卫生生管理要要求不断断趋向于于智能化化和计算算机化,这对于于加强管管理的规规范化、标标准化,提高医医疗工作作效率,降低医医疗运行行成本,改善医医
2、疗服务务质量起起到了重重要作用用。由于于医保实实时结算算的实施施,医院院基本上上都实施施了HIIS(医医院信息息系统),除此此之外很很多医院院陆续实实施了DDIS(医生工工作站)、LIIS(检检验信息息系统)和RIIS(放放射科信信息系统统),有有的医院院还实施施了PAACS(影像存存档和通通讯系统统),这这就造成成了医院院信息系系统的日日益庞大大,并且且复杂交交错。一一个环节节出现问问题,就就可能会会引起整整个医院院计算机机系统的的瘫痪,手工业业务很难难立即恢恢复,将将引起医医疗业务务紊乱、甚甚至中止止,给医医院带来来巨大的的经济与与形象损损失。因因此必须须从多方方面加强强医院信信息系统统的
3、安全全管理。1注重重网络的的整体冗冗余可靠靠性,运运用技术术进行保保障,并并定期检检查维护护(1)必须确确立一个个正确合合理的网网络建设设目标。这这其中包包括,采采用先进进的网络络骨干技技术,保保证网络络在相当当长的一一段时间间内满足足医院各各个方面面的发展展需要;进行必必要的虚虚拟网络络划分,控制网网络广播播风暴,控制不不同的访访问权限限,检测测网络中中不正常常的网络络流量,保护网网络不受受侵犯,增加网网络安全全性;对对整个系系统进行行完备的的安全控控制,在在网络系系统各层层次采取取有效的的安全控控制策略略;通过过高性能能、高可可靠、多多技术交交换设备备,采用用3层交交换技术术,提供供QoS
4、S保证及及详细的的管理信信息,对对网络用用户的变变化、设设备的配配置等进进行有效效管理,对网络络运行进进行有效效监控;还有,就是要要保证网网络有良良好的扩扩展性,一方面面能够横横向扩展展,支持持更多的的用户接接入,另另一方面面能够纵纵向扩展展,实现现向先进进技术和和产品的的升级。(2)运运用合理理的网络络整体构构思和正正确的解解决方案案。在这这里,我我们应用用一个医医院的实实例加以以说明。医医院网络络一般分分成院内内骨干层层和接入入层两个个基本网网络层次次。骨干干层:根据医医院计算算机中心心的设计计原则,以提高高核心设设备的可可靠性、可可用性为为目标,网络交交换核心心共配置置两台CCiscco
5、 CCataalysst 445066全模块块化骨干干级路由由交换机机。医院院的应用用服务器器与核心心交换机机直接相相连,客客户端设设备通过过第二、三三层网络络实现数数据交换换。其中中,每台台核心路路有交换换机配置置两个电电源和机机箱风扇扇,提供供电源的的供电负负载均衡衡和冗余余备份。同同时,每每台交换换机各配配置两块块管理模模块。管管理模块块冗余配配置,可可以相互互进行备备份,具具有容错错功能。两两台核心心交换机机之间采采用两条条1Gbbps链链路,利利用端口口链路聚聚合(TTrunnkinng)技技术连接接。Trrunkkingg技术可可以在扩扩充网络络带宽的的同时,更好地地实现网网络的冗
6、冗余连接接能力。此此外,两两台核心心交换机机各配置置一块第第三层交交换模块块,模块块之间采采用VRRRP(虚拟路路由冗余余协议)实现网网络层的的冗余连连接。接入层:根据信信息网络络的设计计所要求求的可靠靠性、可可扩充性性,在接接入层配配置了CCiscco CCataalysst 229500以太网网交换机机,提供供客户端端设备第第二层交交换100M/1100MMbpss以太网网端口。对对于接入入层到骨骨干层的的连接,考虑到到上行链链路的负负载以及及网络链链路高可可靠性的的要求,网络采采用两条条千兆以以太网上上连方式式,每处处配置22个千兆兆上连端端口,分分别连接接到网络络中心的的两台核核心交换
7、换机。其其中一条条链路为为主链路路,另一一条链路路为备用用链路,采用生生成树(Spaanniing Treee)技技术进行行连接配配置。当当主链路路出现故故障时,备用链链路能快快速进行行切换。在在该方案案中,由由于骨干干层采用用两台完完全相同同配置的的核心交交换机,并且每每台核心心交换机机均采用用双电源源、双管管理模块块,采用用Truunkiing技技术进行行互连,交换机机的两块块第三层层模块可可做VRRRP;接入层层交换机机采用生生成树技技术与核核心交换换机进行行互连,从而保保证网络络无论是是从物理理设备,还是从从设备的的物理层层连接,或者从从设备的的第三层层连接都都能实现现高可靠靠的性能能
8、。(33)有了了安全冗冗余的网网络结构构,并不不是一劳劳永逸的的,同时时需要多多方面的的技术保保障。其其一,网网络病毒毒的防范范。在网网络环境境下,病病毒的传传播扩散散非常迅迅速,必必须应用用适合于于局域网网的全方方位防病病毒产品品。医院院信息网网络是内内部局域域网,就就需要一一个基于于服务器器操作系系统平台台的防病病毒软件件和针对对各种桌桌面操作作系统的的防病毒毒软件。所所以最好好使用全全方位的的防病毒毒产品,针对网网络中所所有可能能的病毒毒攻击点点设置对对应的防防病毒软软件,通通过全方方位、多多层次的的防病毒毒系统的的配置,通过定定期或不不定期的的升级,使网络络免受病病毒的侵侵袭。其其二,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 信息系统 论文 网络 桌面 安全管理 29384
限制150内