1、医院的信息平安分析及措施 1医院信息平安问题分析 1.1物理环境平安分析 信息中心机房平安对医院信息系统异常重要,它是承载整个信息系统的根底条件,直接影响信息系统能否正常工作。同时,中心机房工作环境影响设备能否长期正常工作。根据调查,机房环境温度每上升1度,计算机系统寿命减少一半;机房湿度低容易产生静电,大量静电容易损坏电路芯片,湿度太高容易腐蚀元器件等。从信息系统平安等级保护要求来看,物理环境平安分为设备物理平安、环境物理平安、系统物理平安三大方面。其中,设备物理平安主要包括静电放电、电磁辐射骚扰、电源适应能力等21项具体要求;物理环境平安主要包括场地选择、机房防火、机房屏蔽、供电系统、温湿
2、度控制等19项具体要求;系统物理平安主要包括:灾难备份与恢复、防止非法设备接入、防止设备非法外联等6项具体要求。 1.2网络平安分析 在医疗行业中大家对网络平安普遍的认识是以防火墙加防病毒来进行网络平安防护,但事实上网络平安问题涉及的内容很多。随着医院网络整体应用规模的不断扩大,大规模dos侵入、黑客攻击、蠕虫病毒、外来工作人员等因素导致网络平安环境日益恶化,现有平安技术手段逐渐暴露出平安防护力度不够,强度不高等问题,由于网络平安引发重要数据的丧失、破坏,将造成难以弥补的损失,严重影响到医院网络的正常运行。从等级保护要求方面,网络平安应该从身份鉴别、自主访问控制、强制访问控制、平安审计、可行路
3、径、防抵赖等11个方面的进行平安防护建设和防护。 1.3主机平安分析 主机是医院信息系统的主要承载硬件设备,其平安性不言而喻,主机平安主要涉及:身份鉴别、访问控制、审计平安、入侵防范、资源控制等。影响主机平安的主要因素来源于两方面:一方面是针对操作系统的后门、木马与病毒攻击、黑客攻击、信息篡改、信息泄露、拒绝效劳攻击等方面;另一方面是针对数据库的审计记录缺乏、拒绝效劳、数据库通讯协议泄露、身份验证问题等方面。 1.4数据平安分析 数据库是医院信息系统数据存储的核心,从某种意义上说,医疗数据平安是医院信息平安的最主要防护重点,是整个平安防护的最重要核心。数据涉及到信息覆盖面广,数据量大,信息种类
4、繁多,要保持每天24小时不间断运行2,一旦数据破坏或丧失,都会给医院造成不可估量的损失。 1.5应用平安分析 众所周知,我国信息平安采用信息平安等级保护制度,按照应用系统的平安等级进行划分,应用系统是等级保护的核心,所处的it环境包括主机、数据库、网络传输、物理等,这些因素从客观上增加了应用系统的平安风险,这些风险是必然存在的。应用系统从自身架构上根本包含数据采集、数据处理与汇总分析、人机界面以及各层之间的api接口,这些组成局部从主观上增加了应用系统本身的平安风险,而应用系统本身平安又包括应用系统架构设计平安、模块间数据通讯平安、数据存储平安设计、访问控制、身份认证等主要方面,因此每个层面都
5、需要在系统设计时进行平安考虑和设计。 2医院信息平安防护措施 2.1加强平安意识教育 人是信息平安环节中最重要的因素3,既是信息平安最大的防护者,也是信息平安问题的制造者。不仅要加强医务人员和信息管理人员自身的信息平安教育,同时也要提高信息平安意识。要做到思想上认识到信息平安工作的重要性,进一步确立信息化条件下医院信息平安防护的指导思想。通过开展信息平安教育,把人员思想与单位制定的信息平安标准、标准、制度等紧密结合,高度统一。建立健全信息平安教育相关培训制度和机制。 2.2建立完善的平安管理体系 加强医院信息系统平安防护制度建设、加强和建立技术防护规划和体系建设、建立人员平安防护体系、建立资产
6、管理体系。形成制度、技术、人员管理和资产管理相结合的立体平安防护体系。信息平安工作要根据医疗行业、军队、国家的相关信息平安要求,从信息平安工作的宏观出发,着手微观。宏观上要制定总体方针和平安策略,建立起整套的信息平安管理机构。微观上要制定信息平安管理机构的工作目标、工作的边界、工作的原那么、建立信息系统平安域以及信息系统的平安框架。完善平安管理活动中的各类平安防护标准、制度、标准以及工作流程。应设立专门的平安岗位并确定职责,应成立指导和管理信息平安工作的领导小组,其最高领导由单位主管领导委任或者授权。同时,应根据国家和行业的信息平安要求,例如:信息平安等级保护、风险评估等建立起适合本医院的信息
7、平安等级保护制度基线。从应用系统定级到测评和改造建立起一套行之有效、适合自身的等级保护测评制度和流程,形成完善的信息平安生命周期环,使医院信息平安建设能够伴随着应用系统建设不断滚动健全。 2.3建立完善的平安技术体系 我国信息平安等级保护要求,以信息系统作为定级和保护对象,从物理平安、网络平安等5个层面进行了不同等级间、细颗粒度的具体要求。医院信息系统按照信息平安等级保护标准进行平安防护建设,从机房和网络的公共根底平安防护到数据和应用的系统化平安防护,医院信息系统平安防护主要分为以下几个环节进行防护: 2.3.1物理防护层面 机房属于信息平安等级保护中规定的物理局部,它承载着应用系统所依赖的i
8、t硬件环境,因此机房位置的选择至关重要,从等级保护测评细项上要求机房所在楼宇需要对防震、防雨、防风等进行强度要求。同时为防止内涝和雷击的危险,机房要求防止设置在地下或者顶层。同时,机房是it资产的重要区域,要求相关人员进出要有门禁控制和相应的音视频监控,对出入人员进行鉴别、控制、记录。在物理机房防护上还应注意防火、防盗窃和防破坏等。具体措施可根据医院实际情况进行整改建设。 2.3.2网络防护层面 网络是整个信息化工作的高速公路,承载着各种业务。目前各医院医疗工作根本实现无纸化,医疗数据传递依靠网络系统,一套业务处理能力强、带宽高且有冗余的网络系统才能够满足医疗业务顶峰需求。应根据应用需求建立网
9、络平安访问路径,对客户端和核心效劳器间进行路由控制,对不同医疗部门根据工作职能、重要程度和信息敏感性等要素划分不同的网段,并对不同网段按照重要程度划分平安域。根据医疗业务、管理业务等系统进行数据流向的访问控制,建立端口级的细粒度控制。应能够对网络系统中的流量、设备状态,用户访问行为进行控制和记录,并能够根据记录数据进行分析,生成审计报表。对非授权设备私自连到内部网络的行为进行检查,并确定位置,进行有效阻断。应能够在检测到攻击行为时,记录攻击源ip、攻击类型、目的、时间等,在发生严重入侵事件时进行入侵报警进行防范。同时,还要在网络边界处对恶意代码进行检测和去除,做到边界层的恶意代码防范。 2.3
10、.3主机平安防护层面 应对操作系统和数据库系统的用户进行身份标识和鉴别,要有防假冒和伪装的功能,针对失败要具有结束会话、限制非法登陆次数和自动退出等措施。应对管理用户进行三权分立设置,根据管理用户的角色分派权限,实现管理用户的权限别离。应能够对效劳器和重要客户端上的每个操作系统用户和数据库用户进行审计,进行防抵赖等功能设计,杜绝管理人员带来的平安风险,应能对主机进行入侵防范,在遭到攻击时能够记录入侵源ip、攻击类型等。应对主机进行恶意代码防护,并与网络恶意代码防护采用不同的恶意代码库。应对效劳器主机资源包括cpu、硬盘、内存、网络等资源使用情况进行监视。 2.3.4数据平安层面 应能够保证数据
11、的完整性、保密性、可用性。对医疗数据在传输和存储过程中能够检测到数据完整性是否受到破坏。应对重要业务数据进行时间小颗粒度的数据备份,同时要做到异地数据备份和备份介质场外存放。要采用冗余技术设计网络拓扑,防止关键节点、数据节点存在单点故障4。同时应对数据所承载网络设备、通信线路和数据处理系统进行硬件冗余,保证系统的高可用性。 2.3.5应用平安层面 针对医院医疗应用系统的特点,医疗应用系统应具有身份鉴别5,采用密码技术保证通信过程中数据的完整性,即应用系统中应提供三权分立即分权分角色的用户身份控制模块,以及控制模块对用户进行身份标识和鉴别,且提供用户身份标识唯一和鉴别信息复杂度检查等功能,保证应
12、用系统中不存在重复用户身份标识,身份鉴别信息不被冒用。医院医疗业务的高速开展离不开信息化,医疗信息化改变了医院的医疗模式,医疗系统的信息平安必须依照国家信息系统等级保护制度要求进行平安防护与建设,在医疗信息系统中建立信息平安的防护基线,设计整个信息系统平安指标的阀值,医院信息部门建立对整个信息系统完善的平安设计规划、建设、防护和运维的相关制度。信息化所带来的信息平安问题是医院信息化过程中不可躲避的重要方面。医院信息系统平安管理必须要依托国家信息平安等级保护制度和卫生行业信息平安等级保护工作的指导意见,从制度建设、平安技术建设、人员平安管理、资产管理等多方面入手,全面展开系统平安规划和建设。通过平安技术手段与管理相结合,建立起医院信息平安防护体系,最终到达保护医院信息系统平安,更好的为患者提供医疗效劳。 第8页 共8页