當前位置:學問君>學習教育>畢業論文>

區域醫療資訊化網絡安全的建設論文

學問君 人氣:3.19W

摘要:在區域醫療資訊化建設過程中,網絡安全建設佔有重要地位。本文將結合上海市級資訊化共享建設項目,對區域醫療資訊化建設的網絡安全問題進行分析,根據網絡安全建設要求,探討區域醫療資訊化建設的網絡安全技術部署、防護對策等,爲患者隱私資訊提高保障.

區域醫療資訊化網絡安全的建設論文

關鍵詞:區域醫療資訊化;網絡安全防護;安全規範建設

隨着醫療單位的資訊化發展,各地積極建設醫療服務資訊共享平臺。區域醫療資訊共享平臺具有節點多、應用複雜等特點,平臺中包含大量患者隱私資訊數據,必須保證網絡執行安全,避免出現資訊泄露事件。上海市級資訊化共享建設項目爲了保證醫療共享平臺的網絡執行安全,積極部署安全防護技術,實施安全防護策略,取得了良好效果,可以爲其他地區的醫療資訊平臺建設提供參考。

1區域醫療資訊化建設項目及網絡安全建設要求

1.1上海市級資訊化共享建設項目

上海市級資訊化共享建設項目是國內覆蓋範圍較大、涵蓋大型醫療機構較多的區域醫療資訊化建設項目。該項目工程覆蓋30多個網絡醫療節點,其中包含23家市三級醫院和6家市三級醫院分院,連接長寧、閔行和盧灣等衆多區縣級衛生數據中心。如此規模的醫療資訊服務平臺對網絡數據安全有極高要求,任何一個節點出現問題,都會威脅到整個系統的網絡數據安全。所有聯網醫療機構都需要在資訊化共享平臺中交換資訊數據,其中包括患者個人資訊、既往病史、醫療檢查報告等,涉及到大量個人隱私數據。各個節點或醫療數據中心在進行數據交互過程中,既要提高資訊共享程度,又要保證各醫院網絡的相對獨立性,避免互相產生干擾。

1.2網絡安全建設要求

區域醫療資訊化建設對系統平臺的網絡安全有極高要求,網絡安全框架的構建涉及到醫院行政管理、業務操作、技術部署等各個方面,要從整體上確保網絡執行安全,準確識別各種潛在安全風險,建立全方位的安全防護體系,並根據實際需要調整安全管理對策,適應網絡安全防護需要。此外,還要建立統一的安全管理規範,在系統內部的各網絡節點進行有效落實,加強網絡安全控制力度。總體來看,醫療資訊共享系統的網絡安全建設要符合可靠性、開放性、可擴展性、安全性和易於管理等基本要求。

2區域醫療資訊化建設中的網絡安全防護措施

2.1安全技術部署

在區域醫療資訊化建設過程中,網絡安全防護技術的應用是網絡資訊數據安全的基本保障。針對區域醫療資訊共享平臺的複雜性,應綜合運用多種安全防護技術,建立立體化網絡安全框架。區域醫療資訊共享平臺的安全技術主要包括:2.1.1防火牆技術在上述上海市級醫療資訊共享系統中,分別在數據中心和外網接入口配置兩臺千兆防火牆,互爲熱備,將數據中心的應用處理與外部網絡隔離開來,實現對內部資訊數據的保護。在整個資訊平臺中,對防火牆進行路由限制,使數據中心只接受系統內醫院網絡的訪問,醫院端則只接受數據中心的訪問,極大提高了系統的安全性。醫院節點的防火牆部署則分爲三個區域,分別是醫院內網、聯網接入區和DMZ區。其中,內網可以訪問數據中心,但數據中心禁止訪問內網,最大程度保證各醫院資訊系統的獨立執行和網絡安全。2.1.2入侵檢測技術在上海市級醫療資訊共享平臺中,配置有一套完整的入侵檢測系統,採用兩臺千兆探測引擎佈置在內網核心處,並在Web服務區配置兩臺百兆探測引擎,對所有探測引擎進行統一監管。在資訊共享平臺中,內網核心區一級Web區的交換機是入侵檢測技術的主要應用部分,要將其網絡流量透過鏡像方式映射到入侵檢測系統中,實現對關鍵部分的網絡風險檢測,及時識別網絡攻擊行爲。2.1.3漏洞掃描技術防火牆與入侵檢測技術均屬於被動防護手段,漏洞掃描技術則是一種主動的網絡安全防護措施,根據醫院資訊共享系統的網絡安全要求,定期、不定期的對系統進行安全掃描,並作出安全等級評估,爲系統安全提供保障。一旦在掃描過程中發現系統漏洞和安全隱患,及時採取措施進行修補,確保系統更新維護的及時性。

2.2安全防護對策

在綜合應用各種安全防護技術的基礎上,還要建立周全的安全防護對策,針對醫療資訊共享系統的主要風險問題進行有效防範。醫療資訊共享系統面臨的主要安全風險問題包括身份竊取、數據竊取、假冒、路由錯誤、拒絕服務和非授權存取等。上海市級醫療資訊化共享系統主要採取以下幾點安全防護措施:2.2.1邏輯建網措施醫療資訊共享網絡採用政務外網線路,將用戶接入到託管機房,與公務網進行物理隔離,與互聯網進行邏輯隔離,保持系統網絡的獨立性,禁止未授權單位訪問。2.2.2網段隔離措施整個平臺系統可以分爲數據中心及網絡節點兩部分,網絡節點即各個醫院的端節點,數據中心又可以分爲內網應用處理區與Web服務區。應用處理區負責數據採集、分析、彙總等工作,並與衛生局等關聯單位進行數據交換。Web服務區是醫院的對外站,用於發佈重要資訊,並根據功能進行子網劃分,加強子網之間的'資訊訪問控制。2.2.3網絡設備配置措施對醫療資訊共享系統的網絡設備進行合理配置,佈置好安全防護設備,爲安全技術的應用提供設備保障。增加訪問控制列表,建立內部訪問控制措施,關閉一些不必要的服務功能,避免出現資源掠奪。強化過濾功能,防止非法訪問接入。採取權限管理措施,爲內部人員設定不同級別的帳戶權限,避免越級操作。此外,還要確保設備配置檔案的安全,避免安全防護方案泄露,對系統網絡安全造成威脅。

3結束語

綜上所述,網絡安全建設是區域醫療資訊化建設的首要問題,採取有效的安全防護技術和措施,可以爲醫療資訊系統安全提供保障,從而最大化的發揮醫療資訊共享系統的積極作用。透過綜合應用防火牆、入侵檢測等安全防護技術,可以建立立體化安全防護框架,爲醫療資訊系統提供全方位保護。在此基礎上,根據系統安全需要,採取有效的安全防護措施,可以進一步提高網絡安全管理水平。

參考文獻

[1]龔希若.關於區域醫療資訊化建設的思考[J].資訊安全與技術,2011(05):59-61.

[2]王琳華.關於遠程醫療如何促進區域醫療資訊化建設的思考[J].重慶醫學,2011,40(35):3574-3575.