欢迎来到天天文库
浏览记录
ID:12543123
大小:27.50 KB
页数:0页
时间:2018-07-17
《浅议如何做好医院数据档案安全防护》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、浅议如何做好医院数据档案安全防护摘 要:要保障医院电子档案的数据安全,可通过备份、加密、访问控制、病毒防治、安装补丁程序等方法,更要提高电子档案管理人员的安全意识,绝对禁止使用电子档案管理专用电脑访问外网,禁止随意安装软件,尽量避免使用U盘移交电子档案,不轻易打开运行不明文件等。关键词:医院电子档案 数据安全 安全防护电子档案(E1ectronicArchives)是随着电子计算机及数字化记录信息的应用而产生的。由于内容与载体的可分离性,以及其物质结构的可变性,电子档案在输入、输出、传输过程中会存在误操作、丢失、自然灾害、病毒及黑客侵犯等不安全因素。要保障医院电子档案的数据安
2、全,要积极采取多种措施进行防范和应对。1.备份制作备份是保障电子档案安全的最根本方法,电子档案备份有多种形式,按备份策略可分为完全备份、增量备份和差分备份,按备份的地理位置可分为本地备份和异地备份,按备份的响应方式可分为冷备份(离线备份)和热备份(在线备份)。电子档案存储介质主要有磁盘阵列、光盘库和磁带库3种。电子档案备份软件工具可选择VeritasBackupExec和VERITASStorage6Replicator(VSR)。有研究者为弥补当前我国对电子档案备份认识不足和技术缺陷,对电子档案备份系统进行了设计应用。在总体系统结构方面,采用本地备份和异地备份相结合的结构,
3、即在本地和异地同时对原始电子档案进行备份。在备份系统的内部策略方面,采用完全备份与差分备份相结合的方式,在本地通过VeritasBackupExe数据备份管理软件备份,在远程异地通过VERITASStorageReplicator数据复制软件来实现电子档案双地备份。该系统使得备份和恢复同时具有较高的效率,且具有很好的稳定性,具有重要的开发价值。数据备份必须要考虑到数据恢复的问题,常用的方法包括双机热备、磁盘镜像或容错、备份磁带异地存放等多种防护措施,以确保系统发生故障后仍能对电子档案信息进行恢复。2.加密6为确保医院电子档案数据的完整和安全,在数据传输过程中还可采用公共密钥和
4、私人密钥相结合的加密方法,且这两者必须配对使用,方可防止非法用户截获机密文档破解原文内容。加密的基本过程是:将可读文件进行编码转换成不可读形式,即将明文转换成密文,利用时再通过解密运算将密文还原成明文,非授权者不知加密方法而无法截获并破解文件内容。目前,一般使用“公开∕私有密钥”法加密。“公开密钥法”是指任一发文者都使用相互关联的一对密钥(加密、解密运算的方法),一个公开,另一个发文者自己拥有。用秘密密钥加密的文件只能用公开密钥才能解开,公开密钥与秘密密钥二者不对称,即不可能用公开密钥推导出秘密密钥。发文者发文时,用秘密密钥对文件进行加密运算形成密文,收文者则用发文者的公开密
5、钥对密文作解密运算恢复明文。如果明文得以恢复,则说明该文件是发文者发出的且未有任何改动。否则不可能恢复明文,只会产生乱码。第三者很难从截获的密文中解出原文,这对于传输中的电子档案数据具有很好的保护效果。3.访问控制访问控制是指通过身份验证、防火墙等方式杜绝医院电子档案数据的非法利用和蓄意破坏。身份验证是指在用户登录或实施某项操作之前,系统将对访问者的身份进行验证,并根据预先的设定来决定是否许可,以防止未授权者进入系统对文件或数据访问。防火墙是指在网络层控制内外网之间计算机的互访,在档案专网和公网之间、在档案馆局域网和档案专网之间分设防火墙并建立相应的访问控制策略,限制用户的进
6、出访问。它属于被动6防卫型安全保障系统,是在网络边界上建立相应的网络通信监控系统来实现安全保障。医院电子档案数据防火墙能够起到监测并过滤来往信息流的作用,既可以阻止对本机构信息资源的非法访问,也可以阻止机要信息、专利信息从该机构的网络上非法输出,从而能为医院电子档案数据的共享、交换提供安全保障。4.病毒防治病毒入侵是医院电子档案数据安全的重要威胁因素之一,病毒的防治一靠预防,二靠杀毒。传统的病毒防御大多依靠计算机终端杀毒软件进行防御和查杀,也就是在计算机终端已经感染病毒后才被动采取措施,这是一种亡羊补牢的做法,而且病毒查杀时会占用大量的系统资源。当今病毒主要借助互联网进行广泛
7、传播,因此,更有效的方法是将病毒防御体系前移,建立网关病毒防御体系。对出入网络的数据信息进行查找杀毒,阻截来自互联网的文件病毒入侵网络内部,同时,阻截来自互联网的黑客对应用服务器群的入侵和破坏,阻截来自互联网的病毒对终端操作系统的侵入,彻底将病毒阻隔在内网之外。5.安装补丁程序6补丁是专门修复一些操作系统、各种软件的BUG而做的小程序。一般在一个软件的开发过程中,一开始有很多因素是没有考虑到的,但是随着时间的推移,软件所存在的问题会慢慢的被发现。这时候,为了对软件本身存在的问题进行修复,软件开发者会发布
此文档下载收益归作者所有