欢迎来到天天文库
浏览记录
ID:34474010
大小:246.19 KB
页数:4页
时间:2019-03-06
《网络安全与思考》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、网络安全、存储技术及数据管理2006中国数字医学论坛论文集在管理上,严格控制u盘的随意使用;制定扫描计划,定时对临床工作站强制扫描;加强对临床医护人员的防病毒意识。(四)制定应急措施应对突发事件的能力建立停电、火灾等所造成的网络中断时的应急方案,建立网络中断应急小组。网络中断时,应急小组启动,辅助医护人员对临床信息的存取暂转为手工,网络恢复时,及时将临床诊断补录到数据库中。(五)积极探索新技术保障信息软件在临床上的应用电子病历面临的主要待解决问题很大一部分是基于安全性提出的,签名验证的完整性和不可否认性是影响电子病历推行的根本。寻求合适加密技术嵌人临床软件,如XML
2、签名、MD5加密。通过复杂的加密技术,确保临床信息安全。引入IC卡验证技术配合指纹验证技术的应用,在卡中输入持卡人的身份信息和或者其他重要信息(如指纹等)。当病历等重要记录修改需保存时,要求刷卡记录IC卡验证信息,即记录修改人信息,并能随时查阅显示修改时间和修改人信息,以保证病历的安全性和灵活性。(六)强调管理制度,培养医护人员信息安全意识人机交互系统,要保证电子病案的安全,三分靠技术,七分靠管理。所以医院应加紧制定涵盖临床信息系统建设电子病案归档及提供再利用的技术规范和管理制度。加大宣传对重要信息保密的意识,以及由于信息的泄漏而引起法律纠纷的责任追究。【参考文献】
3、【1】陆方.加强信息化管理促进医院发展.卫生软科学,2005,(8):254—255【2】范玉成,曾祥滨.4-?-病历系统的安全问题.中华现代医院管理杂志,2004,9(2)【3】李刚荣,刘国祥,吴昊,等.数字化医院安全机制构建研究.2004,11(2):117—119【作者简介】张慧,女,1982年1月出生,山东省胸科医院信息部工作,主要从事医院HIS、LIS、PACS、网站和邮箱等信息系统的维护和技术支持。网络安全与思考张聚兴刘俊芳王霞卫生部北京医院【摘要】计算机网络安全对一个国家、单位和个人来说都是至关重要的。如果数据被非法使用或遭到窃取,更改与破坏,将造成巨
4、大损失。所以加强网络安全是必需的。更重要的是要发展我国自己的信息技术,才能真正做到信息安全的保障。【关键词】网络安全思考一、目前我国的信息安全形势随着我国信息化工作的不断推进,政府、重要行业和企事业单位对信息网络的依赖性逐渐增高,信息安全问题已经成为事关国民经济和国家稳定的重大问题。我国已将信息安全提到与国家政治安全、经济安全、·350·2006中国数字医学论坛论文集网络安全、存储技术及数据管理文化安全并重的高度来认识。目前我国各部门所用的计算机无论是政府、军队、航天、医疗、金融,还是民用的,几乎无一例外用的都是国外的CPU或整机。我国自己生产的电脑它的核心部件也是
5、外国的,网络也是基于美国网络标准做的,在我国还有什么行业和部门不在用别人的信息技术和信息设备呢?哪一件关键信息技术是我们自己制造的?如此发展下去,我们就把整个国家的信息安全暴露给别人,别人想什么时候控制你,就会控制你。如此的信息化国家的信息安全何在!如果一直这么使用别国的信息技术和设备,来推动我国的信息化,那么越是信息化程度高越是不安全,这是一个不争的事实。有人说要害部门的计算机系统跟外界物理隔离是安全的,这只是说对了一小部分,但事实是当你在使用计算机时你已在被别人的监视之下,你目前没有受到威胁一是因为你还没有察觉、二是人家还没有到真正攻击你的时候。我看了一篇报道,
6、有一家单位买了一台IBM的服务器,他们拆开对其电路板、CPU进行了分析,发现有块芯片很可疑,就把它卸了下来可是机器照样运行得很好,你说这块芯片是干什么用的?台湾生产的电脑,台当局对这家生产厂家给予了资助,因为台当局在计算机的芯片里固化了病毒,间谍控制软件,增加了成本。还有他们在计算机设备内发现CPU里有无线装置,一是电脑里CPU预置的程序可以以无线信号启动和激活;二是可以将电脑里的有关数据经无线发射出去。通过卫星激活间谍软件,获取机密情报。在伊拉克战争中,美国在卖给伊拉克的计算机设备里更换了块芯片,将伊拉克的军事机密窃取了。另外,还有一个单位购置了一台CISCO的路
7、由器坏了,但已过了保修期,于是就与维护部门打电话联系维修事宜,维护部讲:请把款汇到XX账户上,我们见到汇款后即派人上门服务。于是购买方将维修费按时汇出,但过了几天还未见到维修人员来,他们又打电话给CISCO维修部,说我们已将费用汇给你们了,但未见维修人员上门服务呀。对方回答说,已经修好了,是通过网上修好的。这是多么可怕的一件事。这家单位大为震惊,立即换掉了所有相关的设备。目前各单位都是用市面上出售的PC机和服务器,不过一些保密部门只是进行了网络物理隔离、防磁泄、防电磁干扰、安装防火墙和信息加密等处理,这只能防止网络以外的非法窃取数据、病毒、黑客的攻击,但对信息设
此文档下载收益归作者所有