計算機網絡技術打破了時空的限制,有效地提高了社會生產和生活的效率和質量,在各行各業的應用普及程度非常高。以醫院為例,我國絕大部分的2 級以上的大中型醫院都以采用微機管理。但這也導致醫院管理過度依賴于計算機技術,一旦計算機系統崩潰,醫院的管理就很有可能處于癱瘓。因此我們必須要加強醫院計算機網絡系統安全管理的效力,不斷進行維護,以保證醫院的正常運行。
1 選擇合適的計算機網絡設備
醫院計算機網絡安全管理工作開展的順利與否在一定程度上受到醫院計算機網絡設備類型的影響。計算機設備與醫院管理的契合度在醫院信息化建設過程中占據中頗為重要的地位?,F階段,不少醫院由于在對其計算機網絡設備選型過程中欠缺對自身實際狀況的充分考慮,導致設備在正式投入使用之后,出現種種的功能閑置以及故障頻生的現象,醫院的計算機網絡系統不僅沒有能夠切實發揮出功效反而制約了醫院的信息化建設與發展,給醫院的計算機網絡帶來嚴重的安全隱患。對于此,筆者認為醫院方面在為其計算機網絡系統挑選設備時,應對其本身的運營狀態和發展趨勢做周密的考量,選擇與醫院實際情況相適應的計算機網絡設備。與此同時,醫院在對其計算機網絡設備進行安全維護時,可以重點從醫院的局域網、中央機房、網絡管理維護這三個方面來重點推進醫院的計算機網絡維護工作,以確保醫院計算機網絡系統的正常運行。此外,需要強調的是,在加強醫院局域網建設時,為保證網絡結構的合理性,需要明確其中各部分的主次關系,繼而再做進一步的設計和建構。
2 強化醫院安全管理的制度建設
在醫院的信息管理系統正式投入使用之后,該系統能否發揮出其真正的作用,切實服務于醫院的管理,其數據的安全性在其中占據著相當大的比重。另一方面醫院服務的特殊性,決定了其信息管理系統作為一個聯機事務系統,要保持全天候不間斷的連續運行,且隨著醫院就診患者數量的不斷增多,其掛號、收費、檢查系統也不能出現長時間的中斷,患者信息更是不允許被丟失。鑒于此在日常的安全管理過程中,醫院方面需要建立起完善的安全管理制度,對現有的安全管理機制做進一步的補充和更新,制定安全緊急預案,以備不時之需,同時加強對醫務人員的培訓和教育,強化其安全防范意識,提高其安全防范和管理的能力。首先醫院應當建立信息安全領導小組,專司醫院安全管理,然后逐層安排安全管理的職責和權限,落實各級人員的安全管理責任,從而使醫院中的所有醫務人員都參與到醫院計算機網絡安全管理工作之中。且為了保證安全管理的有效性,小組領導者還應該對信息系統的網絡安全性做定期的安全檢查和故障演習。通過這樣的方式從內部加強醫院的安全管理。其次,加強醫院安全管理人才的培養,人才是醫院計算機網絡系統正常運行的關鍵元素,也是醫院信息化建設中的核心力量,院方可以采取對外引進或者內部培養的方式來為本院打造一支技術強、水平高的安全管理人才隊伍,為醫院管理信息管理系統的安全有效運行提供保障。最后,為了“以防萬一”,將故障發生所帶來的不良影響最小化,醫院還要制定應急預案并定期進行應急演練。應急演練一方面是為了檢驗醫院信息系統的安全性與可靠性,對系統中的不足之處進行改進,以促進系統正常運行,另一方面則是以備不時之需,通過人為故障,提高工作人員的應急技能。
3 加強計算機網絡病毒防范工作
在醫院的計算機網絡安全管理工作中計算機網絡病毒的防范工作是一項非常常見并且重要的工作。操作系統維護、數據備份與恢復、病毒防范與入侵檢測是防范計算機網絡病毒所一罐使用的三種手段。一般在對操作系統進行安全維護時,會嚴格管控微機的使用賬號和網絡訪問行為,對計算機系統中的各種漏洞進行及時的修復,以減少系統中的隱患。同時為了保證系統中信息的安全性,還需要對關鍵數據進行加密,比如對服務器和工作站中的CMOS 設置密碼,并將 USB 接口屏蔽,以防信息轉移。再有一般我們會通過安裝殺毒軟件和軟件防火墻的形式來檢測和防范計算機網絡病毒,從而使工作站計算機免受病毒的侵擾,同時為了保證軟件的殺毒和檢測效果,還需要對病毒庫做定期的更新,更新的頻率可以設置為一周一次。
另外,為了進一步加強醫院的計算機網絡病毒防范效率,醫院方面還要加強對員工的教育和宣傳,要求醫務人員按照相關的規章制度,規范自己的操作行為,將員工講解病毒與網絡黑客對醫院計算機網絡系統的危害以及密碼的功能和效用,強化網絡管理人員的網絡安全意識,要求員工不要在計算機設備中使用來歷不明的軟件或者移動信息存儲器,對于一些陌生的E- mail要慎重對待和處理,因為在這些來歷不明的東西里都很有可能隱藏著“病毒”。
4 做好數據的恢復與備份工作
數據備份與恢復是為了保證整個系統數據的完整性,通常操作者需要對系統備份的環境和條件做周密的考慮后,再決定是否要對系統數據進行備份,如果環境和條件都允許,那么操作員還需要制定一套系統的備份計劃,確保系統中的數據被安全備份。通常這份備份計劃需要包括以下內容:
1) 備份的頻率,即每隔多長時間進行一次完整的備份;2) 備份的內容,哪些內容需要被完整的保存下來;3) 備份的介質,用何種介質來承載備份的內容;4) 備份的負責人,即如果備份出現失誤有誰負責;5) 備份路徑和途徑,即將備份內容存儲地址和備份方式。
只有妥善地處置備份文件,才能確保故障發生后能夠及時有效的恢復醫院的數據庫,使醫院的信息管理系統持續運行下去。
5 結語
在當前新形勢的影響下,信息技術的不斷普及,信息化已成為現代醫院發展的一種必然趨勢。醫院要想在如今的行業競爭中獲取立足之地,就必須不遺余力的搞好醫院的信息化建設,利用好信息管理系統,加強計算機網絡安全管理,對醫院的計算機網絡設備、安全管理制度、病毒防范工作以及數據備份和恢復工作等相關內容做嚴格的把關和控管,確保醫院計算機網絡的安全、可靠,為醫院的正常運行提供堅實的保障。
[參考文獻]
[1]蓋淑花.淺談醫院計算機網絡安全管理工作的維護策略[J].價值工程,2012.
[2]劉敏.關于醫院計算機網絡安全的思考[J].電子世界,2014.