醫(yī)院信息系統(tǒng)信息安全建設(shè)_第1頁
醫(yī)院信息系統(tǒng)信息安全建設(shè)_第2頁
醫(yī)院信息系統(tǒng)信息安全建設(shè)_第3頁
醫(yī)院信息系統(tǒng)信息安全建設(shè)_第4頁
醫(yī)院信息系統(tǒng)信息安全建設(shè)_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、加強(qiáng)醫(yī)院信息系統(tǒng)信息安全建設(shè)近年來,隨著醫(yī)院對信息化建設(shè)的持續(xù)投入, 醫(yī)院信息化的發(fā)展日新月異, 各種信息系統(tǒng)不斷上線, 給醫(yī)院管理和患者服務(wù)帶來了極大的便利,大大提高了醫(yī)療服務(wù)質(zhì)量和醫(yī)院的管理水平。但隨之而來的信息安全事件時有發(fā)生,設(shè)備故障、系統(tǒng)缺陷、病毒破壞、黑客攻擊、人為錯誤或意外災(zāi)害等原因?qū)е滤俣认陆瞪踔料到y(tǒng)崩潰, 嚴(yán)重影響醫(yī)院醫(yī)療活動的正常開展。因此,加強(qiáng)醫(yī)院信息系統(tǒng)的信息安全建設(shè)就具有十分重要的意義。一、醫(yī)院信息系統(tǒng)概述目前我院信息系統(tǒng)大致分為二大類:1,臨床服務(wù)類臨床服務(wù)類主要包含門急診掛號系統(tǒng)、門診醫(yī)生工作站、住院病人出入院管理、住院醫(yī)生工作站、病區(qū)護(hù)士工作站、電子病歷系統(tǒng)、臨

2、床檢驗(yàn)系統(tǒng)、醫(yī)學(xué)影像系統(tǒng)、手術(shù)麻醉管理系統(tǒng)、臨床路徑管理系統(tǒng)、體檢管理系統(tǒng)、自助掛號系統(tǒng)、門急診輸液系統(tǒng)等。2,醫(yī)療管理類醫(yī)療管理類主要包含門急診收費(fèi)系統(tǒng)、住院收費(fèi)系統(tǒng)、財務(wù)管理系統(tǒng)、藥庫管理系統(tǒng)、門急診藥房管理、住院藥房管理、出入院管理及結(jié)算、制劑室管理系統(tǒng)、靜脈配液中心系統(tǒng)、病案管理系統(tǒng)、供給室管理系統(tǒng)、綜合查詢決策系統(tǒng)、醫(yī)保監(jiān)控及上報管理系統(tǒng)、后勤設(shè)備物資管理系統(tǒng)、設(shè)備管理、成本核算系統(tǒng)、經(jīng)濟(jì)核算系統(tǒng)、病案掃描系統(tǒng)、排隊叫號管理系統(tǒng)等。二、醫(yī)院信息系統(tǒng)信息安全威脅醫(yī)院信息系統(tǒng)包含各類功能模塊和眾多業(yè)務(wù)應(yīng)用,而支撐應(yīng)用業(yè)務(wù)系統(tǒng)的硬件設(shè)備數(shù)量也越來越多,所受到的信息安全威脅復(fù)雜多變,主要來自

3、外部和內(nèi)部兩個方面:1,內(nèi)部信息安全威脅包括:a) 人為威脅。如醫(yī)院工作人員將帶有病毒的個人U盤等與醫(yī)院電腦連接時,由于病毒感染導(dǎo)致醫(yī)院專用網(wǎng)絡(luò)受到攻擊,造成網(wǎng)絡(luò)癱瘓或者中斷發(fā)生;醫(yī)院工作人員使用同一臺電腦訪問醫(yī)院專用網(wǎng)絡(luò)和互聯(lián)網(wǎng),當(dāng)訪問互聯(lián)網(wǎng)時電腦受到病毒感染,并將病毒帶入醫(yī)院專用網(wǎng)絡(luò)中;醫(yī)院工作人員利用權(quán)限非法訪問數(shù)據(jù)庫系統(tǒng),竊取數(shù)據(jù)信息,或者對病人的就醫(yī)記錄進(jìn)行篡改,最終造成醫(yī)療糾紛事件產(chǎn)生。b) 設(shè)備故障。如服務(wù)器故障、網(wǎng)絡(luò)交換機(jī)故障、存儲設(shè)備故障等造成醫(yī)院醫(yī)療業(yè)務(wù)處理速度緩慢甚至中斷。2,外部信息安全威脅包括:醫(yī)院外部人員通過沒有進(jìn)行認(rèn)證授權(quán)的電腦接入醫(yī)院專用網(wǎng)絡(luò),進(jìn)而發(fā)動病毒攻擊、

4、竊取數(shù)據(jù)、篡改信息等;由于醫(yī)院專用網(wǎng)絡(luò)需要與市醫(yī)保、區(qū)合作醫(yī)療、銀行等網(wǎng)絡(luò)相連,以保證信息的及時更新和傳輸,但也會給醫(yī)院信息系統(tǒng)造成較大安全隱患。因此如何提高醫(yī)院信息系統(tǒng)的信息安全性、如何對醫(yī)院信息系統(tǒng)進(jìn)行有效的安全防護(hù),則是金山醫(yī)院信息系統(tǒng)長期穩(wěn)定的關(guān)鍵。三、醫(yī)院信息系統(tǒng)信息安全策略與建設(shè) 醫(yī)院醫(yī)療業(yè)務(wù)的正常運(yùn)行,依托于信息平臺的整體穩(wěn)定性,要保障醫(yī)院信息系統(tǒng)的安全運(yùn)行,需要從技術(shù)層面和管理層面同時入手。1,技術(shù)層面的安全策略與建設(shè)1.1物理環(huán)境安全信息中心機(jī)房為網(wǎng)絡(luò)核心所在,也是核心設(shè)備存放之地。故一個安全穩(wěn)定的機(jī)房環(huán)境對于信息系統(tǒng)來說是至關(guān)重要的。信息機(jī)房應(yīng)采用異地雙機(jī)房模式,場地應(yīng)防止

5、設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);同時必須配備7*24小時不間斷的冗余電源供給。機(jī)房出入口應(yīng)安排專人值守和門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍。機(jī)房出入口應(yīng)配備實(shí)時監(jiān)控攝像和報警系統(tǒng)。有條件的,可以安裝機(jī)房整體環(huán)境監(jiān)控系統(tǒng),集成監(jiān)視和控制機(jī)房溫濕度,漏水報警,UPS運(yùn)行情況等。1.2設(shè)備安全設(shè)備安全包括服務(wù)器、交換機(jī)、存儲、終端主機(jī)等設(shè)備的安全。醫(yī)院信息系統(tǒng)中的重要設(shè)備需盡可能的采用冗余方式配置,以提高系統(tǒng)的穩(wěn)定性。我們在系統(tǒng)集成中就需要考慮這一點(diǎn)。如圖一所示,在關(guān)鍵

6、點(diǎn)上設(shè)備與線路都是冗余的。圖一同時服務(wù)器應(yīng)嚴(yán)格限制默認(rèn)賬戶賬戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)賬戶賬戶,修改這些賬戶賬戶的默認(rèn)口令。及時刪除多余的、過期的賬戶賬戶,防止共享賬戶賬戶的存在。依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作,啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問。根據(jù)管理用戶的角色分配權(quán)限,實(shí)現(xiàn)管理用戶的權(quán)限別離。另外,所有服務(wù)器均需開啟全部安全審核策略,所有數(shù)據(jù)庫開啟C2審核跟蹤,同時安裝主機(jī)入侵防御系統(tǒng)及最新操作系統(tǒng)補(bǔ)丁。服務(wù)器還應(yīng)安裝統(tǒng)一的防病毒軟件。在終端主機(jī)方面,利用桌面管理軟件如萊恩賽克對設(shè)備接口如光驅(qū)、軟驅(qū)、USB 口等進(jìn)行管理和控制,禁止外來移動存儲隨

7、意接入電腦,防止病毒感染。終端電腦除了及時安裝系統(tǒng)補(bǔ)丁和更新防病毒軟件外,還需加強(qiáng)密碼復(fù)雜度和開啟賬戶鎖定策略。人員離開后,一定時間內(nèi)自動退出和鎖定。針對關(guān)鍵重要設(shè)備可以統(tǒng)一部署日志審計系統(tǒng),集中對網(wǎng)絡(luò)系統(tǒng)中的交換機(jī)和服務(wù)器等主機(jī)系統(tǒng)運(yùn)行狀態(tài)、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄和分析。部署多因子認(rèn)證系統(tǒng),提供兩種或兩種以上組合的身份鑒別技術(shù),控制登錄網(wǎng)絡(luò)核心設(shè)備和服務(wù)器。實(shí)現(xiàn)用戶身份鑒別,保證網(wǎng)絡(luò)和主機(jī)安全。 1.3網(wǎng)絡(luò)安全網(wǎng)絡(luò)是整個信息化工作的高速公路,承載著各種業(yè)務(wù)。目前醫(yī)院醫(yī)療工作基本實(shí)現(xiàn)無紙化, 醫(yī)療數(shù)據(jù)傳遞依靠網(wǎng)絡(luò)系統(tǒng), 一套業(yè)務(wù)處理能力強(qiáng)、帶寬高且有冗余的網(wǎng)絡(luò)系統(tǒng)才能夠滿足醫(yī)療業(yè)務(wù)高

8、峰需求。應(yīng)根據(jù)應(yīng)用需求建立網(wǎng)絡(luò)安全訪問路徑, 對客戶端和核心服務(wù)器間進(jìn)行路由控制, 對不同醫(yī)療部門根據(jù)工作職能、重要程度和信息敏感性等要素劃分不同的網(wǎng)段, 并對不同網(wǎng)段按照重要程度劃分安全域。根據(jù)醫(yī)療業(yè)務(wù)、管理業(yè)務(wù)等系統(tǒng)進(jìn)行數(shù)據(jù)流向的訪問控制, 建立端口級的細(xì)粒度控制。重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段。重要網(wǎng)段采用IP和MAC 綁定,防止ARP欺騙。當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽,對登錄地址也要進(jìn)行限制,同時口令要具有一定的復(fù)雜度。在網(wǎng)絡(luò)邊界要部署防火墻,對惡意代碼和病毒進(jìn)行檢測和清除。部署入侵檢測系統(tǒng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口

9、掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP 碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等。在檢測到攻擊行為時, 記錄攻擊源IP、攻擊類型、目的、時間等, 在發(fā)生嚴(yán)重入侵事件時進(jìn)行入侵報警進(jìn)行防范。網(wǎng)絡(luò)中還要部署網(wǎng)絡(luò)監(jiān)控管理軟件如酷點(diǎn)軟件,對網(wǎng)絡(luò)整體運(yùn)行情況,服務(wù)器和數(shù)據(jù)庫運(yùn)行情況進(jìn)行實(shí)時監(jiān)控和報警。部署終端準(zhǔn)入設(shè)備,對非授權(quán)設(shè)備私自連到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查, 并確定位置, 進(jìn)行有效阻斷。1.4數(shù)據(jù)安全數(shù)據(jù)庫是醫(yī)院信息系統(tǒng)數(shù)據(jù)存儲的核心, 從某種意義上說, 醫(yī)療數(shù)據(jù)安全是醫(yī)院信息安全的最主要防護(hù)重點(diǎn), 是整個安全防護(hù)的最重要核心。鑒于數(shù)據(jù)庫的重要性,數(shù)據(jù)庫的管理賬戶可以采用KEY+口令的方式

10、進(jìn)行登錄,口令要有一定的復(fù)雜度并定期更換。針對不同用戶分配不同的用戶名,僅授予管理用戶所需的最小權(quán)限。同時部署數(shù)據(jù)庫審計設(shè)備,監(jiān)控數(shù)據(jù)庫訪問行為如安全事件、用戶登錄行為、用戶操作行為、及所有對數(shù)據(jù)庫的使用情況,準(zhǔn)確掌握數(shù)據(jù)庫系統(tǒng)的安全狀態(tài),及時發(fā)現(xiàn)違反數(shù)據(jù)庫安全策略的事件并實(shí)時告警、記錄,便于進(jìn)行安全事件定位分析,事后追查取證,從而保障數(shù)據(jù)庫安全。另一方面,應(yīng)該保證數(shù)據(jù)的完整性、保密性、可用性。對醫(yī)療數(shù)據(jù)在傳輸和存儲過程中能夠檢測到數(shù)據(jù)完整性是否受到破壞。應(yīng)對重要業(yè)務(wù)數(shù)據(jù)進(jìn)行時間小顆粒度的數(shù)據(jù)備份, 同時要做到異地數(shù)據(jù)備份和備份介質(zhì)場外存放。要采用冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓?fù)? 防止關(guān)鍵節(jié)點(diǎn)、數(shù)據(jù)節(jié)點(diǎn)

11、存在單點(diǎn)故障 。同時應(yīng)對數(shù)據(jù)所承載網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)進(jìn)行硬件冗余, 保證系統(tǒng)的高可用性。2,管理層面的安全策略與建設(shè)2.1 完善各類管理制度制度是日常行為的方針和指南,完善的制度對于有效的管理起著至關(guān)重要的作用。所以要想管理好,首先要建立一套行之有效的制度。在醫(yī)院信息工作的日常管理中應(yīng)制定信息安全工作的總體方針和安全策略,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等。對安全管理活動中的各類管理內(nèi)容建立安全管理制度。對管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程。形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系。還應(yīng)定期或不定期對安全管理制度進(jìn)行檢查和

12、審定,對存在不足或需要改良的安全管理制度進(jìn)行修訂。2.2人員安全管理應(yīng)嚴(yán)格標(biāo)準(zhǔn)人員錄用過程,對被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進(jìn)行審查,對其所具有的技術(shù)技能進(jìn)行考核。對錄用人員要簽署簽署保密協(xié)議,選拔從事關(guān)鍵崗位的人員,要簽署崗位安全協(xié)議。對于每一個操作人員都應(yīng)該進(jìn)行上崗前培訓(xùn),熟悉崗位操作規(guī)程,熟練系統(tǒng)操作,增強(qiáng)他們的網(wǎng)絡(luò)安全意識。應(yīng)對安全責(zé)任和懲戒措施進(jìn)行書面規(guī)定并告知相關(guān)人員,對違反違背安全策略和規(guī)定的人員進(jìn)行懲戒。應(yīng)對定期安全教育和培訓(xùn)進(jìn)行書面規(guī)定,針對不同崗位制定不同的培訓(xùn)計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進(jìn)行培訓(xùn),并保留相關(guān)文檔資料。對于人員離崗,要嚴(yán)格標(biāo)準(zhǔn)離崗過程,及

13、時終止離崗職工的所有訪問權(quán)限。關(guān)鍵崗位人員離崗須交出相關(guān)機(jī)構(gòu)提供的各類軟硬件設(shè)備及承諾調(diào)離后的保密義務(wù)后方可離開。外部人員訪問,應(yīng)確保在外部人員訪問受控區(qū)域前先提出書面申請,批準(zhǔn)后由專人全程陪同或監(jiān)督,并登記備案。第三方人員應(yīng)在訪問前與機(jī)構(gòu)簽署安全責(zé)任合同書或保密協(xié)議。未經(jīng)許可不允許第三方人員使用任何方法如拷貝磁盤、刻錄光盤、打印數(shù)據(jù)、手工記錄等帶走任何數(shù)據(jù)和程序。外部人員使用的系統(tǒng)或設(shè)備帳號在其離開后應(yīng)立即更改口令。2.3健全完善的運(yùn)維安全管理制度2.3.1 建立機(jī)房管理制度機(jī)房是信息系統(tǒng)的核心區(qū)域,為保障機(jī)房的安全,必須建立一套完善的機(jī)房管理制度,對機(jī)房進(jìn)行有效安全的管理。機(jī)房管理人員至少

14、每天兩次檢查機(jī)房內(nèi)的空調(diào)、UPS、地濕、消防等設(shè)備的完好性,每日檢查機(jī)房內(nèi)運(yùn)行的服務(wù)器、存儲設(shè)備、網(wǎng)絡(luò)設(shè)備和通信設(shè)施的運(yùn)行狀態(tài),并將檢查結(jié)果記錄于機(jī)房巡檢記錄,發(fā)生問題應(yīng)及時處理。2.3.2建立設(shè)備資產(chǎn)管理制度建立設(shè)備資產(chǎn)管理制度,編制并保存與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容;應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并標(biāo)準(zhǔn)資產(chǎn)管理和使用的行為;應(yīng)根據(jù)資產(chǎn)的重要程度對資產(chǎn)進(jìn)行標(biāo)識管理,根據(jù)資產(chǎn)的價值選擇相應(yīng)的管理措施;應(yīng)對信息分類與標(biāo)識方法作出規(guī)定,并對信息的使用、傳輸和存儲等進(jìn)行標(biāo)準(zhǔn)化管理。2.3.3建立系統(tǒng)安全管理制度應(yīng)建立系統(tǒng)安全

15、管理制度,對系統(tǒng)安全策略、安全配置、日志管理和日常操作流程等方面作出具體規(guī)定。系統(tǒng)管理員要定期檢查所有服務(wù)器,并將服務(wù)器情況記錄在機(jī)房巡檢記錄中,如有異常及時向科主任匯報。同時定期進(jìn)行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進(jìn)行修補(bǔ)。系統(tǒng)管理員負(fù)責(zé)每月更換一次系統(tǒng)口令,系統(tǒng)管理員假設(shè)更改口令后,必須及時將口令記錄在冊。應(yīng)依據(jù)操作手冊對系統(tǒng)進(jìn)行維護(hù),詳細(xì)記錄操作日志,包括重要的日常操作、運(yùn)行維護(hù)記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進(jìn)行未經(jīng)授權(quán)的操作。系統(tǒng)管理員要每天查看群集運(yùn)行情況和數(shù)據(jù)備份情況是否正常。定期對運(yùn)行日志和審計數(shù)據(jù)進(jìn)行分析,以便及時發(fā)現(xiàn)異常行為。2.3.4建立網(wǎng)絡(luò)安全管理制度建立網(wǎng)絡(luò)安全管

16、理制度,對網(wǎng)絡(luò)安全配置、日志保存時間、安全策略、升級與打補(bǔ)丁、口令更新周期等方面作出規(guī)定。醫(yī)院所有網(wǎng)絡(luò)設(shè)備和資源由信息科負(fù)責(zé)統(tǒng)一配置、管理。網(wǎng)絡(luò)管理員定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時的修補(bǔ)。定期檢查違反規(guī)定上網(wǎng)或其他違反網(wǎng)絡(luò)安全策略的行為。指定專人對網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運(yùn)行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報警信息分析和處理工作。定期檢查所有網(wǎng)絡(luò)設(shè)備日常運(yùn)行情況,并記錄在案。2.3.5完善應(yīng)急預(yù)案管理制度為提高醫(yī)院信息系統(tǒng)的安全穩(wěn)定運(yùn)行和處置突發(fā)事件的能力,最大程度地預(yù)防和減少因?yàn)樾畔⑾到y(tǒng)突發(fā)事件使醫(yī)院正常工作中斷而造成的嚴(yán)重后果,保障信息系統(tǒng)對醫(yī)療系統(tǒng)的平穩(wěn)支撐,需根據(jù)實(shí)際情況不斷完善應(yīng)急預(yù)案管理制度。2.3.5.1 統(tǒng)一領(lǐng)導(dǎo),協(xié)同處理建立以院長為第一責(zé)任人、職能部門和各相關(guān)部門負(fù)責(zé)人參加的金山醫(yī)院信息系統(tǒng)安全運(yùn)行領(lǐng)導(dǎo)小組,負(fù)責(zé)全院突發(fā)事件應(yīng)急方案實(shí)施和全院信息系統(tǒng)日常安全運(yùn)行管理的組織協(xié)調(diào)及決策工作。2.3.5.2防范為主,加強(qiáng)監(jiān)控宣傳普及信息安全防范知識,貫徹預(yù)防為主的思想,做好應(yīng)對信息安全突發(fā)事件的預(yù)案準(zhǔn)備、機(jī)制準(zhǔn)備和工作準(zhǔn)備。加強(qiáng)日常監(jiān)測,發(fā)現(xiàn)和防范重大信息安全突發(fā)性事件,及時采取有效的可控措施,迅速控制事件影響范圍,力

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論