- 2011-06-14 17:14
- 作者:佚名
- 来源:互联网
由于目前医疗机构的各项业务完全依赖于计算机系统,特别是数量剧增的计算机终端,为保证HIS、LIS、PACS、EMR系统的正常运行和数据安全,保证各业务系统7×24小时不间断运行,各类网络安全设备也逐步实施,但大量终端的安全管理问题却日益加剧。
非法“统方”激流暗涌
非法“统方”作为药耗回扣利益链条中的重要环节,既违反了《卫生部八项行业纪律》,同时触犯了中华人民共和国刑法第285条第2款。“统方”行为破坏了医院良好的公众形象,减低了医院的社会满意度。但目前二层架构的医院信息系统,分布广泛的接入终端,给信息管理工作带来了巨大的挑战。如何及时发现利用信息系统漏洞进行的“统方”的行为?如何利用技术手段禁止该类行为?
外来计算机带来的安全和管理漏洞
随着笔记本电脑的普及,特别是上网本的兴起,移动办公和移动娱乐成为普遍行为。但也出现了医生或患者的笔记本电脑随意接入医院内部网络的情况,带来了安全风险和管理隐患。甚至成为“统方”行为的工具。如何规范和管理外来计算机的接入?
U盘随意使用
内外网物理隔离,计算机专机专用,的确给内部办公带来了很多便捷,但也会给个人使用带来一些“不便”。因此,总有人利用各种办法,把游戏和小说等娱乐内容带入办公环境。简单易用的U盘成为最常用的工具。如何禁止U盘的私下随意使用?
内部计算机违规访问互联网
绝大多数医院早已采用内外网物理隔离,通过网关处的设置,禁止内部电脑访问互联网,杜绝了大部分安全隐患。但随着3G网卡的出现,这一隔离手段面临着失效的危险。如何对内部网络做到真正的隔离?
远程协助的不受控使用
为了快速维护分散的大量计算机设备和多种业务应用软件,很多医院都安装了“PCANYWHERE”或“REMOTE”之类的远程协助工具。这类工具使用便捷高效,但风险也很大,任何人都可以使用该工具远程登录其他人包括领导的计算机。如何在安全的前提下,高效的进行远程协助?