醫院信息安全
醫院信息安全
摘要:隨著醫院信息化的日益擴展和深入,醫療業務和信息化也日益緊密結合。
以信息化改善醫療業務,以醫療業務推動信息化,兩者互相推動促進,信息化的重要性以及隨之而來的保護信息的安全性也日益重要。
由于醫院重要信息泄露如統方數據而造成的損失也給醫院帶來巨大的壓力,因此對信息的安全保護,事前預防方案,事后審核機制都是醫院管理的重要之處。
關鍵詞:信息安全;審核機制;防統方
信息安全分為信息設備安全、數據安全、內容安全和行為安全幾個方面[1]。
信息安全是以信息為保護對象,分析信息的存在形式,有助于了解信息保護可能存在的問題,提出信息保護的合理措施。
對醫院來說,信息存在的一般形式,有如下幾種:
數據庫中的數據,集中存放了單位重要的醫療業務數據,如用藥信息,財務數據,物資數據以及其他的一些敏感數據。
各類文檔文件,如有關病人病情的圖片和視頻資料文件,以及excel,word文件,文本文件等。
在網絡中流動的數據,這些數據如果被非法入侵者截獲,破解或者篡改,都會造成對單位信息的損失。
以上是對單位中已有的合法信息所存在形式的概括,從中可以看出,保護這些形式的信息,就保護了單位的信息安全。
另一方面,也必須防范病毒,木馬以及黑客等各種非法入侵者在單位內傳播垃圾信息,非法信息,或者非法占用網絡,服務器等資源,影響單位醫療業務的正常運轉。
所以,保護醫院信息的安全,一是保護合法信息不被竊取,修改,刪除,以及拒絕非法信息的進入;二是防止各種非法入侵者占用服務器,網絡等資源。
這些重要資源,包括服務器,網絡設備,客戶端PC機或移動PC機,嵌入式設備或定制系統等,下面分別敘述。
1 服務器的信息安全
醫院重要的服務器有:域服務器,門診住院服務器,醫保服務器,PACS服務器,檢驗服務器,財務服務器以及電子病歷服務器等。
這些服務器中,保護操作系統的安全,域安全,數據庫安全,無疑是重中之重。
1.1 服務器操作系統安全
不管是活動目錄AD,DNS還是數據庫,都是在操作系統之上的應用,因此操作系統是第一道安全防線,要注意最小特權原則[2],沒必要給的權限不要給。
在這道安全防線上,要特別注意默認共享,重要目錄權限,包括系統目錄和共享目錄權限,系統服務,防火墻,系統補丁,運行狀態,系統運行日志等方面。
一般情況下,應禁止默認共享,沒有必要開的系統服務必須關閉,比如計劃任務服務,一般就可以關閉,開啟服務器防火墻,安裝防毒防木馬軟件,安裝重要的補丁,利用各種軟件監控服務器的運行狀態,以及監控重要的日志事件。
1.2 域安全
在整個域中設置主域服務器和備域服務器,這樣其中一臺宕機,另一臺仍然可以管理域,保證域的可靠性,也間接增強域安全。
另外,域策略里面有許多功能,如執行登入腳本,禁止自動運行,禁止U盤而不禁止其他USB設備等。
這些策略有助于提高整個域環境的安全性,也方便管理人員管理。
1.3 數據庫安全
由于歷史原因,許多醫院的部分系統,甚至是主業務系統,如門診,住院系統,采用的是兩層架構模式,使得客戶端可以直接連接數據庫,迫使數據庫服務器將SQL Server默認端口1433或ORACLE默認端口1521向內網所有IP地址開放,造成安全隱患,如拒絕服務Dos攻擊。
對于三層架構系統,客戶端通過中間應用層連接數據庫,這樣就可以在服務器開啟防火墻或者在核心交換機上添加策略,阻止任何指定IP地址外的1433或1521端口訪問,客戶端也就無法直接訪問重要的業務數據庫,降低了業務數據被修改,損壞,泄露的潛在風險。
對于醫院,防統方更是頭痛的事情。
所謂統方就是對醫生所開處方的用藥信息進行統計,它是非法醫藥回扣中的重要一環。
醫院數據庫存儲著所有的醫療業務信息,一直是醫藥代表想盡一切辦法進行統方的目標,當前出現的許多醫院案件都和非法統方有關,嚴重影響了醫院的聲譽與形象,也不利于醫患關系的緩解。
因此,如何防統方,是醫院信息安全的重要內容。
建立審核機制,對數據庫的可疑查詢進行事前預警,事后的審核記錄,是防統方的重要手段。
審核機制的建立,是醫院信息安全建設的重要部分。
任何一個信息系統都不是完美無缺的,醫院必須在系統的預算,效率,穩定性,安全性等各方面做出平衡。
況且,任何組織的信息系統都不是一次建成的,而是隨著組織的發展以及信息系統的發展逐步建立起來的。
因此,必然存在信息安全問題。
這些安全問題,常常隱藏在信息系統中,平時不易察覺,一旦被非法人員利用,特別是業務數據的泄露,將對醫院造成不可估量的損失。
系統往往無法準確地判斷某些信息訪問是否為非法訪問,因此事后的訪問審核記錄就變得重要。
對數據庫的審核,比較完善的方式是對所有訪問數據庫的SQL語句進行記錄,以便需要的時候對這些數據庫訪問進行排查。
但是,這樣的審核記錄成本太高,必須找到成本與效率和記錄量的合適點。
根據統方的SQL語句特點,要特別注意對含有GROUP BY匯總的SELECT語句進行記錄,并對那些針對醫生,藥品,金額進行匯總的查詢進行特別的警告記錄,以便事后追查。
1.4 WEB服務安全
對于IIS,關閉不需要的WEB服務擴展,利用NTFS文件系統的權限來和IIS目錄權限來提高安全性。
如果是其他WEB服務,也要注意相應的安全設置。
2 網絡設備的安全
現在的交換機一般都具有VLAN,鏈路匯聚,簡單網管SNMP協議,802.1x協議以及訪問控制列表ACL等功能,可利用這些協議和功能提高網絡安全。
SNMP協議能夠支持網絡管理系統,用以監測連接到網絡上的設備是否有任何引起管理上關注的情況[3],可以方便地管理接入層交換機;802.1x協議再加上相關的軟件和硬件可用于網絡接入控制,防止不合格PC機接入內網;ACL功能可以進行包過濾,對進入重要服務器網段的數據包進行過濾,排除不安全數據包。
這些協議都對提高網絡安全大有幫助。
有些醫院會使用到網閘,在傳輸數據的時間內,連通物理隔絕的內外網。
如果安全措施考慮不周全,可能讓外網的病毒傳輸到內網,造成潛在的威脅。
3 客戶端PC機的安全
客戶端PC機的情況,在硬件上,系統平臺上,軟件應用上一般都比服務器復雜,但也面臨著相同的安全問題:
3.1 U盤安全性
現在的電腦有許多USB接口,用戶很容易接入U盤,運行里面的程序,感染病毒。
或者接入USB無線網卡,將電腦非法接入到外部網絡。
這些都是安全威脅。
可運用域策略或者安裝相應程序來杜絕這種情況。
3.2 防火墻關閉
防火墻對一個系統來說非常重要,它雖然不能防止系統內的病毒感染和木馬攻擊,但卻能防止系統外的木馬攻擊,也就是所謂的防外不防內。
防火墻能在很大程度上保護系統的安全,防止外來攻擊,但是管理人員為了管理方便,可能將客戶端的防火墻關閉,這在一定程度上造成了客戶端的不安全。
防火墻的規則必須精心設計,既方便管理,又能對系統起到保護作用。
3.3 關閉不需要的服務
把一些不需要的服務關閉,提高PC機的安全。
比如計劃任務服務,Telnet服務,FTP服務。
某些服務的漏洞常常被木馬所利用來進行攻擊,除了對系統打補丁外,對不必要的服務務必關閉。
3.4 移動PC機
隨著移動查房系統的運用,無線移動PC機接入內網的安全的也要重點考慮,因為很可能有無意或者惡意的使用者試圖將自己的筆記本通過無線交換機接入內網,威脅內網的安全。
這樣就對無線交換機的安全接入認證機制提高了要求。
4 某些定制系統的安全
放射科,CT室跟設備連接的PC系統和自助掛號用的是定制系統,應該仔細考慮這些特殊設備的系統安全性,防止由于病毒,木馬或者網絡攻擊造成連接設備的主機無法使用,進而使得設備無法使用影響醫院的業務。
5 總結
醫院信息安全的建設是醫院信息化建設的重要一環。
對患者隱私,醫生用藥信息,財務信息等重要數據的保護,都是醫院安全運營的保障。
通過各種管理制度,技術手段對醫院的信息進行保護,特別是防統方以及利用審核機制事后對統方記錄進行追查,是醫院信息安全建設的重要內容。
【醫院信息安全】相關文章:
醫院信息安全發展探析論文10-08
醫院信息安全與系統監控研究論文10-11
醫院信息安全管理制度10-16
醫院信息安全自查報告10-24
醫院安全風險信息網絡論文10-08
對醫院信息安全性的幾點分析論文10-08
醫院計算機信息安全研究的論文10-09
醫院電子檔案管理與信息安全論文10-11
醫院信息安全等級保護的探討論文10-09