99精品久久这里只有精品,三上悠亚免费一区二区在线,91精品福利一区二区,爱a久久片,无国产精品白浆免费视,中文字幕欧美一区,爽妇网国产精品,国产一级做a爱免费观看,午夜一级在线,国产精品偷伦视频免费手机播放

    <del id="eyo20"><dfn id="eyo20"></dfn></del>
  • <small id="eyo20"><abbr id="eyo20"></abbr></small>
      <strike id="eyo20"><samp id="eyo20"></samp></strike>
    • 首頁 > 文章中心 > 正文

      網(wǎng)絡背景下醫(yī)院的安全風險與防范措施

      前言:本站為你精心整理了網(wǎng)絡背景下醫(yī)院的安全風險與防范措施范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      網(wǎng)絡背景下醫(yī)院的安全風險與防范措施

      摘要:隨著信息科技的高速發(fā)展,網(wǎng)絡在越來越多地為人們生活提供便利的同時,也為企業(yè)節(jié)省了大量的人力和物力,但是企業(yè)在使用網(wǎng)絡與外界交流時也同樣承擔著巨大的風險。本文介紹了醫(yī)院網(wǎng)絡中存在風險的原因、存在的風險及其對策。為醫(yī)院在網(wǎng)絡安全方面提供了一定的建議。

      前言:隨著信息技術的高速發(fā)展,互聯(lián)網(wǎng)越來越被人們所重視,從農(nóng)業(yè)到工業(yè)再到高科技產(chǎn)業(yè)各行各業(yè)都在使用互聯(lián)網(wǎng)參與行業(yè)生存與競爭。企業(yè)對網(wǎng)絡的依存度越來越高,網(wǎng)絡在企業(yè)中所處的位置也越來越重要,系統(tǒng)中存儲著維系企業(yè)生存與競爭的重要資產(chǎn)-------企業(yè)信息資源。但是,諸多因素威脅著計算機系統(tǒng)的正常運轉。如,自然災害、人員的誤操作等,不僅會造成系統(tǒng)信息丟失甚至完全癱瘓,而且會給企業(yè)造成無法估量的損失。因此,企業(yè)必須有一套完整的安全管理措施,以確保整個計算機網(wǎng)絡系統(tǒng)正常、高效、安全地運行。本文就影響醫(yī)院計算機網(wǎng)絡安全的因素、存在的安全隱患及其應對策略三個方面進行了做了論述。

      一、醫(yī)院網(wǎng)絡安全存在的風險及其原因

      1.自然因素:

      1.1病毒攻擊

      因為醫(yī)院網(wǎng)絡同樣也是連接在互聯(lián)網(wǎng)上的一個網(wǎng)絡,所以它不可避免的要遭到這樣或者那樣的病毒的攻擊。這些病毒有些是普通沒有太大破壞的,而有些卻是能造成系統(tǒng)崩潰的高危險病毒。病毒一方面會感染大量的機器,造成機器“罷工“并成為感染添另一方面會大量占用網(wǎng)絡帶寬,阻塞正常流量,形成拒絕服務攻擊。我們清醒地知道,完全避免所有終端上的病毒是不可能的,但要盡量減少病毒爆發(fā)造成的損失和恢復時延是完全可能的。但是由于一些工作人員的疏忽,使得醫(yī)院網(wǎng)絡被病毒攻擊的頻率越來越高,所以病毒的攻擊應該引起我們的關注。

      1.2軟件漏洞

      任何的系統(tǒng)軟件和應用軟件都不能是百分之百的無缺陷和無漏洞的,而這些缺陷和漏洞恰恰是非法用戶、黑客進行竊取機密信息和破壞信息的首選途徑。針對固有的安全漏洞進行攻擊,主要在以下幾個方面:

      1.2.1、協(xié)議漏洞。例如,IMAP和POP3協(xié)議一定要在Unix根目錄下運行,攻擊者利用這一漏洞攻擊IMAP破壞系統(tǒng)的根目錄,從而獲得超級用戶的特權。

      1.2.2、緩沖區(qū)溢出。很多系統(tǒng)在不檢查程序與緩沖區(qū)之間變化的情況下,就接受任何長度的數(shù)據(jù)輸入,把溢出部分放在堆棧內(nèi),系統(tǒng)仍照常執(zhí)行命令。攻擊者就利用這一漏洞發(fā)送超出緩沖區(qū)所能處理的長度的指令,來造成系統(tǒng)不穩(wěn)定狀態(tài)。

      1.2.3、口令攻擊。例如,Unix系統(tǒng)軟件通常把加密的口令保存在一個文件中,而該文件可通過拷貝或口令破譯方法受到入侵。因此,任何不及時更新的系統(tǒng),都是容易被攻擊的。

      2、人為因素:

      2.1操作失誤

      操作員安全配置不當造成的安全漏洞,用戶安全意識不強.用戶口令選擇不慎.用戶將自己的帳號隨意轉借他人或與別人共享等都會對網(wǎng)絡安全帶來威脅。這種情況在企業(yè)計算機網(wǎng)絡使用初期較常見,隨著網(wǎng)絡管理制度的建立和對使用人員的培訓,此種情況逐漸減少.對網(wǎng)絡安全己不構成主要威脅。

      2.2惡意攻擊

      這是醫(yī)院計算機網(wǎng)絡所面臨的最大威脅,敵手的攻擊和計算機犯罪就屬于這一類。此類攻擊又可以分為以下兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,它是在不影響網(wǎng)絡正常工作的情況下.進行截獲、竊取、破譯以獲得重要機密信急。這兩種攻擊均可對計算機網(wǎng)絡造成極大的危害,并導致機密數(shù)據(jù)的泄漏。網(wǎng)絡黑客和計算機病毒對企業(yè)網(wǎng)絡(內(nèi)聯(lián)網(wǎng))和公網(wǎng)安全構成巨大威脅,每年企業(yè)和網(wǎng)絡運營商都要花費大量的人力和物力用于這方而的網(wǎng)絡安全防范,因此防范人為的惡意攻擊將是醫(yī)院網(wǎng)絡安全工作的重點。

      二、構建安全的網(wǎng)絡體系結構

      1.設計網(wǎng)絡安全體系的原則

      1.1、體系的安全性:設計網(wǎng)絡安全體系的最終目的是為保護信息與網(wǎng)絡系統(tǒng)的安全所以安全性成為首要目標。要保證體系的安全性,必須保證體系的完備性和可擴展性。

      1.2、系統(tǒng)的高效性:構建網(wǎng)絡安全體系的目的是能保證系統(tǒng)的正常運行,如果安全影響了系統(tǒng)的運行,那么就需要進行權衡了,必須在安全和性能之間選擇合適的平衡點。網(wǎng)絡系統(tǒng)的安全體系包含一些軟件和硬件,它們也會占用網(wǎng)絡系統(tǒng)的一些資源。因此,在設計網(wǎng)絡安全體系時必須考慮系統(tǒng)資源的開銷,要求安全防護系統(tǒng)本身不能妨礙網(wǎng)絡系統(tǒng)的正常運轉。

      1.3、體系的可行性:設計網(wǎng)絡安全體系不能純粹地從理論角度考慮,再完美的方案,如果不考慮實際因素,也只能是一些廢紙。設計網(wǎng)絡安全體系的目的是指導實施,如果實施的難度太大以至于無法實施,那么網(wǎng)絡安全體系本身也就沒有了實際價值。

      1.4、體系的可承擔性:網(wǎng)絡安全體系從設計到實施以及安全系統(tǒng)的后期維護、安全培訓等各個方面的工作都要由企業(yè)來支持,要為此付出一定的代價和開銷如果我們付出的代價比從安全體系中獲得的利益還要多,那么我們就不該采用這個方案。所以,在設計網(wǎng)絡安全體系時,必須考慮企業(yè)的業(yè)務特點和實際承受能力,沒有必要按電信級、銀行級標準來設計這四個原則,可以簡單的歸納為:安全第一、保障性能、投入合理、考慮發(fā)展。

      2、網(wǎng)絡安全體系的建立

      網(wǎng)絡安全體系的定義:網(wǎng)絡安全管理體系是一個在網(wǎng)絡系統(tǒng)內(nèi)結合安全技術與安全管理,以實現(xiàn)系統(tǒng)多層次安全保證的應用體系。網(wǎng)絡系統(tǒng)完整的安全體系統(tǒng)物理安全性主要是指從物理上保證系統(tǒng)中各種硬件設備的安全可靠,確保應用系統(tǒng)正常運行。主要包括以下幾個方面:

      (1)防止非法用戶破壞系統(tǒng)設備,干擾系統(tǒng)的正常運行。

      (2)防止內(nèi)部用戶通過物理手段接近或竊取系統(tǒng)設備,非法取得其中的數(shù)據(jù)。

      (3)為系統(tǒng)關鍵設備的運行提供安全、適宜的物理空間,確保系統(tǒng)能夠長期、穩(wěn)定和高效的運行。例如:中心機房配置溫控、除塵設備等。

      網(wǎng)絡安全性主要包括以下幾個方面:

      (1)限制非法用戶通過網(wǎng)絡遠程訪問和破壞系統(tǒng)數(shù)據(jù),竊取傳輸線路中的數(shù)據(jù)。

      (2)確保對網(wǎng)絡設備的安全配置。對網(wǎng)絡來說,首先要確保網(wǎng)絡設備的安全配置,保證非授權用戶不能訪問任意一臺計算機、路由器和防火墻。

      (3)網(wǎng)絡通訊線路安全可靠,抗干擾。屏蔽性能好,防止電磁泄露,減

      少信號衰減。

      (4)防止那些為網(wǎng)絡通訊提供頻繁服務的設備泄露電磁信號,可以在該設備上增加信號干擾器,對泄露的電磁信號進行干擾,以防他人順利接收到泄露的電磁信號。

      應用安全性主要是指利用通訊基礎設施、應用系統(tǒng)和先進的應用安全控制技術,對應用系統(tǒng)中的數(shù)據(jù)進行安全保護,確保能夠在數(shù)據(jù)庫級、文檔/記錄級、段落級和字段級限制非法用戶的訪問。

      另外,對存放重要數(shù)據(jù)的計算機(服務器、用戶機)應使用安全等級較高的操作系統(tǒng),利用操作系統(tǒng)的安全特性。

      三、網(wǎng)絡安全的技術實現(xiàn)

      1、防火墻技術

      在外部網(wǎng)絡同內(nèi)部網(wǎng)絡之間應設置防火墻設備。通過防火墻過濾進出網(wǎng)絡的數(shù)據(jù),對進出網(wǎng)絡的訪問行為進行控制和阻斷,封鎖某些禁止的業(yè)務,記錄通過防火墻的信息內(nèi)容和活動。對網(wǎng)絡攻擊進行監(jiān)測和告警。防火墻可分為包過濾型、檢測型、型等,應根據(jù)不同的需要安裝不同的防火墻。

      2、劃分并隔離不同安全域

      根據(jù)不同的安全需求、威脅,劃分不同的安全域。采用訪問控制、權限控制的機制,控制不同的訪問者對網(wǎng)絡和設備的訪問,防止內(nèi)部訪問者對無權訪問區(qū)域的訪問和誤操作。

      我們可以按照網(wǎng)絡區(qū)域安全級別把網(wǎng)絡劃分成兩大安全區(qū)域,即關鍵服務器區(qū)域和外部接入網(wǎng)絡區(qū)域,在這兩大區(qū)域之間需要進行安全隔離。在關鍵服務器區(qū)域內(nèi)部,也同樣需要按照安全級別的不同進行進一步安全隔離。

      劃分并隔離不同安全域要結合網(wǎng)絡系統(tǒng)的安防與監(jiān)控需要,與實際應用環(huán)境、工作業(yè)務流程和機構組織形式密切結合起來。

      3、防范病毒和外部入侵

      防病毒產(chǎn)品要定期更新升級,定期掃描。在不影響業(yè)務的前提下,關閉系統(tǒng)本身的弱點及漏洞并及時打上最新的安全補丁。防毒除了通常的工作站防毒外,email防毒和網(wǎng)關式防毒己經(jīng)越來越成為消除病毒源的關鍵。還應使用掃描器軟件主動掃描,進行安全性檢查,找到漏洞并及時修補,以防黑客攻擊。

      醫(yī)院網(wǎng)管可以在CISCO路由設備中,利用CISCOIOS操作系統(tǒng)的安全保護,設置用戶口令及ENABLE口令,解決網(wǎng)絡層的安全問題,可以利用UNIX系統(tǒng)的安全機制,保證用戶身份、用戶授權和基于授權的系統(tǒng)的安全,:對各服務器操作系統(tǒng)和數(shù)據(jù)庫設立訪問權限,同時利用UNIX的安全文件,例如/etc/hosts.equiv文件等,限制遠程登錄主機,以防非法用戶使用TELNET、FTP等遠程登錄工具,進行非法入侵。

      4、備份和恢復技術

      備份是保證系統(tǒng)安全最基本、最常用的手段。采取數(shù)據(jù)的備份和恢復措施,有些重要數(shù)據(jù)還需要采取異地備份措施,防止災難性事故的發(fā)生。

      5、加密和認證技術

      加密可保證信息傳輸?shù)谋C苄?、完整性、抗抵賴等,是一個非常傳統(tǒng),但又非常有效的技術。加密技術主要用于網(wǎng)絡安全傳輸、公文安全傳輸、桌面安全防護、可視化數(shù)字簽名等方面。

      6、實時監(jiān)測

      采取信息偵聽的方式尋找未授權的網(wǎng)絡訪問嘗試和違規(guī)行為,包括網(wǎng)絡系統(tǒng)的掃描、預警、阻斷、記錄、跟蹤等,從而發(fā)現(xiàn)系統(tǒng)遭受的攻擊傷害。網(wǎng)絡實時監(jiān)測系統(tǒng)作為對付電腦黑客最有效的技術手段,具有實時、自適應、主動識別和響應等特征。

      7、PKI技術

      公開密鑰基礎設施(PKI)是通過使用公開密鑰技術和數(shù)字證書來確保系統(tǒng)網(wǎng)絡安全并負責驗證數(shù)字證書持有者身份的一種體系。PKI可以提供的服務包括:認證服務,保密性服務(加密),完整性服務,安全通信,安全時間戳,小可否認服務(抗抵賴服務),特權管理,密鑰管理等。

      四、結束語:

      網(wǎng)絡的安全與醫(yī)院利益息息相關,一個安全的網(wǎng)絡系統(tǒng)的保護不僅和系統(tǒng)管理員的系統(tǒng)安全知識有關,而且和領導的決策、工作環(huán)境中每個員工的安全操作等都有關系。網(wǎng)絡安全是動態(tài)的,新的Internet黑客站點、病毒與安全技術每日劇增,醫(yī)院網(wǎng)絡管理人員要掌握最先進的技術,把握住醫(yī)院網(wǎng)絡安全的大門。

      亚洲成a∨人片在无码2023| 青青草成人在线播放视频| 一本大道av伊人久久综合| 日本一卡2卡3卡四卡精品网站| 色欲av一区二区久久精品| 久久爱91精品国产一区| 国产日产一区二区三区四区五区| 日本大片免费观看视频| 亚洲一区二区三区尿失禁| 国产一级黄片久久免费看| 99久久精品人妻少妇一| 免费观看18禁无遮挡真人网站| 蜜臀av一区二区| 无码天堂在线视频| av成人一区二区三区| 精品视频无码一区二区三区| 成人区人妻精品一区二区不卡网站| 亚洲国产精品日韩专区av| 亚洲精品在线免费视频| 国自产精品手机在线观看视频| 91av精品视频| 午夜日本理论片最新片| 国产极品少妇一区二区| 日韩人妻无码一区二区三区| 亚洲日韩精品久久久久久| 免费蜜桃视频在线观看| 永久天堂网av手机版| 97影院在线午夜| 亚洲嫩模一区二区三区视频| 在线视频色系中文字幕| 桃花影院理论片在线| 中文字幕久久久久人妻无码| 国产精品自拍网站在线| 亚洲人成网站色7799| 激情欧美日韩一区二区| 亚洲一二三四五区中文字幕| 蜜桃视频国产一区二区| 九九精品国产亚洲av日韩| 日本激情网址| 新久久国产色av免费看| 亚洲va久久久噜噜噜久久男同|