時間:2023-02-27 11:18:34
序論:在您撰寫網絡安全工作要點時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
(一)安全規劃為了能夠使信息化建設順利開展,醫院必須要制定好全年的安全管理規劃。在制定計劃之前應該對國家剛剛出臺的法律法規進行充分了解,例如十三五規劃以及網絡安全法中所提出來的信息安全要求以及戰略,進一步制定有利于區域醫聯體,互聯網醫療,互聯網互通信共享平臺醫等網絡安全互聯策略,將相關的安全區域以及規則進行合理劃分。另外醫院還要對過去一年有關安全保護的措施進行整理,同時要對上級部門的檢查結果進行適當的經驗總結,根據已經發生的問題制定整改計劃,其中主要包括本年度應該實行的長期整改方案以及完成工作的時間節點,有利于保證醫院的安全建設計劃更加清晰有效。
(二)制度修訂與落實根據具體的整改和安全計劃制定醫院的安全管理制度,還要對當前已經實行的制度進行不定期的調整和審察。根據醫院對實際發展情況的需求對其進行改善,最終由安全管理委員會對相關制度進行進一步的修訂評審,完成之后需要通過信息中心進行信息的傳遞和,讓在醫院工作的所有人員都能夠深刻了解具體安全管理的內容以及審批流程,這樣可以有效地提高醫院信息中心技術工作人員對操作的深刻了解。另外還可以對制度配套的記錄單據以及審批過程進行進一步優化,保障網絡準入、物理變更、人員管理、權限分配、數據統計等信息安全保護要求。
(三)安全培訓要想進一步保證醫院網絡安全管理工作的落實,必須要對相關的工作人員進行安全意識的培訓,在醫院信息安全培訓制度的引導下制定適合工作人員的培訓計劃,針對進修醫師臨床管理人員和新入職的員工要每年培訓一次,同時在培訓過程當中還要進一步強調密碼安全、防病毒知識、風險上報等意識。對于信息技術人員來說,必須要要進行每年2~4次的技術以及安全意識培訓。其中網絡或者機房軟硬件變更后,所掌握的故障以及問題處理和排查方式需要由培訓中心提出,在進行安全意識培養的過程當中,主要內容是強化信息技術人員的職業道德意識。所有的安全培訓過程都必須要實時準確的記錄下來。
二、大型醫院網絡安全運維工作要點
大型醫院的網絡安全區域不可以只依靠一種防護措施,必須要進行差異性的防護,在內外網布置多臺的安全設備,同時也要做好安全防護政策,在進行安全防護的時候,大型醫院的網絡安全設備比較多,安全策略需要及時調整,而且信息系統業務也比較復雜,所以必須要對相關環節進行實時監控,定期優化和巡檢,保證醫院網絡安全防護手段能夠始終發揮作用,從而有效的防控風險。
(一)安全巡檢信息網絡中心工作中,必須要做好巡檢規范的書面文字記錄,可以根據醫院的安全管理制度做好記錄,同時安排好工作人員的排班情況,每日都要對機房內設備環境數據庫狀態以及備份情況進行檢查,同時還要將檢查的結果記錄下來,如果出現潛在風險,必須要及時反饋給管理人員進行解決。網絡管理員還要通過現場巡視以及監控平臺的方法對網絡設備進行巡檢,主要是對本地和異地所涉及到的備份內容進行驗證和檢查,特別是在非工作日以及節假日期間對重點設備進行備份,保證醫院在全年任何時間段都可以正常運轉。
(二)設備優化保證安全規劃管理正常運行的基礎上,要對網絡安全設備以及儲存設備進行優化,而且還要對磁盤陣列的CPU服務器以及內存存儲空間進行適當地擴充,對于一些老化的線路和老舊的網絡設備要及時更換,盡量延長網絡設備的壽命,保證醫院網絡能夠穩定應用。針對醫院內網中的安全區間以及防火墻的策略以及性能要進行及時檢查,以免影響工作,及時管理好網串聯鏈路上的單點設備,保證互聯網業務內外網之間的聯系通暢。
(三)安全監控與加固安全設備部署以及網絡安全防護工作需要對各類安全風險監控進行加強和管理,可以通過惡意代碼防護系統以及防毒墻來控制網絡病毒風險,出現了新型病毒需要及時關閉終端高危端口,并對服務器的防病毒系統進一步升級,保證在發現病毒之后能夠及時的查殺。最后還要對出現的高危風險以及漏洞進行總結,制定相應的修復方案以及安全策略,保證在不影響醫院業務運行的同時增強對防護系統的管理。
1計算機網絡安全的影響因素
1.1網絡自身原因
計算機聯網時,應該在IP/TCP協議下來滿足網絡接入以及輸出的需要,但是目前的IP/TCP是并非以暗碼編制,而是明碼傳輸,因此傳輸的過程中也使用明碼。而此種傳輸方式,非常容易被截取,一旦被截取傳輸中的信息即會泄露。再加之。網絡中,無法利用多種方式來進行節點辨識,而只能通過IP地址來進行辨識,但是IP地址能夠任意的更換,并不需要作出任何的身份驗證,因此IP/TCP協議安全漏洞十分明顯。再加之,目前網絡系統并未形成規范的管理系統,開放性明顯,缺少組織以及管理條件,幾乎所有人都能夠進行互聯網操作,沒有任何的約束以及限制,如果信息系統漏洞明顯,可能重要信息就會被竊取。
1.2用戶自身問題
現階段,很多計算機用戶對網絡安全問題還未上升到一定的程度。用戶應用計算機時,不加以考慮的瀏覽任何網站,也有些用戶完全知道自身的系統存在著安全漏洞,卻沒有及時的修復,致使安全漏洞越來越大,越來越明顯,造成了一定的后果。用戶在傳輸保密性文件時,幾乎都不會設置傳輸密碼,這使得文件在傳輸的過程中,非常容易被截取。上述用戶自身存在的各種問題,都有可能會導致計算機系統癱瘓,影響計算機正常運行。
1.3外界問題
外界因素是影響計算機網絡安全的最為重要的因素,其主要包括黑客襲擊、非法訪問、自然災害等。網絡黑客通常是在計算機存在漏洞時出現,竊取計算機中的重要信息。非法訪問就是將某些人員并沒有通過正規渠道進入到某網站中,進行不法行為。自然災害主要是指在極端的天氣下,由于網線等被刮斷,影響了計算機的正常運行。除了上述三種外界因素外,還有一種最為常見的外界因素,即為病毒侵入,通常情況下,病毒都是以木馬的方式進入到計算機中,當用戶點擊到與木馬相連的網站時,即會中毒,計算機可能因此會癱瘓。
2計算機網絡安全管理工作要點
2.1防病毒技術的應用
現如今防病毒技術水平已經比較高,網絡安全管理工作者應該利用防毒技術進行定期的病毒檢測,將計算機中存在的病毒完全的清理干凈,將一切的有可能會影響計算機網絡安全的病毒因素全部扼殺在搖籃中。通常情況下,網絡安全管理人員應該將防病毒程序預先編寫好,將其放入到系統中,這樣計算機網絡系統在運行時,會優先對這些系統進行運行。防病毒技術主要是對網絡系統內部進行檢測,確定計算機中的系統不受到任何的病毒的侵襲,如果存在著病毒,則利用有關軟件來進行殺毒,以此保證文件中的病毒全部消除,或者對計算機不會產生任何的威脅。
2.2入侵檢測技術的應用
入進檢測技術主要應用在計算機內部,此技術典型的防范技術,能夠對網絡安全故障進行預測,其檢測對象是應用程序、操作系統等。通過入侵技術的檢測,能夠分析出應用程序中是否存在著不法行為,如果的確存在不法行為,該技術會自動切斷線路,同時舉報。該技術能夠對初始數據展開保護,使得計算機系統安全有效的運行。
2.3計算機增設了密碼技術
為了能夠更好的保證計算機網絡系統中的數據安全性能,就要求對數據增設一個密碼,尤其是對一些重要的私人信息,最好通過增設密碼技術對這些私密信息進行全方位的安全管理,可以有效的降低重要信息被泄漏的概率。這種增設密碼技術是通過不同的加密算法來實現的,主要的密碼增設技術包括:端對端的加密、鏈路之間的加密和節點之間的加密等。
2.4操作系統與網絡設計
計算機用戶使用正版軟件,及時對系統漏洞打補丁,利用優化系統配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在計算機網絡中,建立起統一的身份認證,供各種應用系統使用,實現用戶統一管理、認證和授權。網絡管理員和操作員根據本人的權限,輸入不同的口令,對應用程序數據進行合法操作,防止用戶越權訪問數據和使用網絡資源。
2.5黑客的防范
對于網絡外部的入侵可以通過安裝防火墻來解決,利用防火墻,在網絡通訊時執行一種訪問控制規則,防火墻允許同意訪問的人與數據進入自己的內部網絡,同時將不允許的用戶與數據拒之門外,最大限度地阻止網絡中的黑客來訪問自己的網絡,防止他們更改、移動甚至刪除網絡上的重要信息。對于網絡內部的侵襲,可以采用對各個子網做一個具有一定功能的監聽程序,為網絡管理人員分析自己的網絡運作狀態提供依據。
3結語
現如今計算機已經成為人們工作和生活中不可缺少的輔助工具,人們對其的依賴程度越來越高,但是截至目前,計算機網絡安全問題卻沒有得到妥善的解決,網絡病毒、網絡黑客一直都存在,有些大型企業由于重要的商業數據被竊取而造成了十分嚴重的損失,為此計算機網絡安全管理現已經成為人們普遍關注問題。由此可見,做好計算機網絡安全管理工作的確十分重要。本文首先對計算機網絡安全的影響因素進行了探討,其次對計算機網絡安全管理技術進行了研究,僅供交流使用。
【關鍵詞】計算機 網絡安全管理 工作要點
計算機的出現,不僅僅改變了人們的生活方式,也改變了人們的行為、思考方式。但是隨著計算機網絡技術的發展,安全問題也隨之越受關注。盡管技術人員一直在研究新型的網絡管理管理技術,但是新的安全問題也會隨之出現。因此,在現有的情況下,計算機網絡安全問題不會徹底的解決?,F階段,全部的安全技術都對已經出現安全問題的計算機有所作用,而對無法真正的做到完全防止病毒等安全問題入侵。由此可見,計算機安全管理的實現任重而道遠。
1 計算機網絡安全的影響因素
1.1 網絡自身原因
計算機聯網時,應該在IP/TCP協議下來滿足網絡接入以及輸出的需要,但是目前的IP/TCP是并非以暗碼編制,而是明碼傳輸,因此傳輸的過程中也使用明碼。而此種傳輸方式,非常容易被截取,一旦被截取傳輸中的信息即會泄露。再加之。網絡中,無法利用多種方式來進行節點辨識,而只能通過IP地址來進行辨識,但是IP地址能夠任意的更換,并不需要作出任何的身份驗證,因此IP/TCP協議安全漏洞十分明顯。再加之,目前網絡系統并未形成規范的管理系統,開放性明顯,缺少組織以及管理條件,幾乎所有人都能夠進行互聯網操作,沒有任何的約束以及限制,如果信息系統漏洞明顯,可能重要信息就會被竊取。
1.2 用戶自身問題
現階段,很多計算機用戶對網絡安全問題還未上升到一定的程度。用戶應用計算機時,不加以考慮的瀏覽任何網站,也有些用戶完全知道自身的系統存在著安全漏洞,卻沒有及時的修復,致使安全漏洞越來越大,越來越明顯,造成了一定的后果。用戶在傳輸保密性文件時,幾乎都不會設置傳輸密碼,這使得文件在傳輸的過程中,非常容易被截取。上述用戶自身存在的各種問題,都有可能會導致計算機系統癱瘓,影響計算機正常運行。
1.3 外界問題
外界因素是影響計算機網絡安全的最為重要的因素,其主要包括黑客襲擊、非法訪問、自然災害等。網絡黑客通常是在計算機存在漏洞時出現,竊取計算機中的重要信息。非法訪問就是將某些人員并沒有通過正規渠道進入到某網站中,進行不法行為。自然災害主要是指在極端的天氣下,由于網線等被刮斷,影響了計算機的正常運行。除了上述三種外界因素外,還有一種最為常見的外界因素,即為病毒侵入,通常情況下,病毒都是以木馬的方式進入到計算機中 ,當用戶點擊到與木馬相連的網站時,即會中毒,計算機可能因此會癱瘓。
2 計算機網絡安全管理工作要點
2.1 防病毒技術的應用
現如今防病毒技術水平已經比較高,網絡安全管理工作者應該利用防毒技術進行定期的病毒檢測,將計算機中存在的病毒完全的清理干凈,將一切的有可能會影響計算機網絡安全的病毒因素全部扼殺在搖籃中。通常情況下,網絡安全管理人員應該將防病毒程序預先編寫好,將其放入到系統中,這樣計算機網絡系統在運行時,會優先對這些系統進行運行。防病毒技術主要是對網絡系統內部進行檢測,確定計算機中的系統不受到任何的病毒的侵襲,如果存在著病毒,則利用有關軟件來進行殺毒,以此保證文件中的病毒全部消除,或者對計算機不會產生任何的威脅。
2.2 入侵檢測技術的應用
入進檢測技術主要應用在計算機內部,此技術典型的防范技術,能夠對網絡安全故障進行預測,其檢測對象是應用程序、操作系統等。通過入侵技術的檢測,能夠分析出應用程序中是否存在著不法行為,如果的確存在不法行為,該技術會自動切斷線路,同時舉報。該技術能夠對初始數據展開保護,使得計算機系統安全有效的運行。
2.3 計算機增設了密碼技術
為了能夠更好的保證計算機網絡系統中的數據安全性能,就要求對數據增設一個密碼,尤其是對一些重要的私人信息,最好通過增設密碼技術對這些私密信息進行全方位的安全管理,可以有效的降低重要信息被泄漏的概率。這種增設密碼技術是通過不同的加密算法來實現的,主要的密碼增設技術包括:端對端的加密、鏈路之間的加密和節點之間的加密等。
2.4 操作系統與網絡設計
計算機用戶使用正版軟件,及時對系統漏洞打補丁,利用優化系統配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在計算機網絡中,建立起統一的身份認證,供各種應用系統使用,實現用戶統一管理、認證和授權。網絡管理員和操作員根據本人的權限,輸入不同的口令,對應用程序數據進行合法操作,防止用戶越權訪問數據和使用網絡資源。
2.5 黑客的防范
對于網絡外部的入侵可以通過安裝防火墻來解決,利用防火墻,在網絡通訊時執行一種訪問控制規則,防火墻允許同意訪問的人與數據進入自己的內部網絡,同時將不允許的用戶與數據拒之門外,最大限度地阻止網絡中的黑客來訪問自己的網絡,防止他們更改、移動甚至刪除網絡上的重要信息。對于網絡內部的侵襲,可以采用對各個子網做一個具有一定功能的監聽程序,為網絡管理人員分析自己的網絡運作狀態提供依據。
3 結語
綜上所述,可知計算機網絡安全管理問題的確非常重要,尤其是大型企業或者公司。盡管現代的網絡安全管理技術比較多,效果也比較好,但是由于網絡安全問題越來越復雜,需要應用更加先進的網絡安全技術才能夠解決問題,為此,網絡安全技術研究人員務必要認真的研究。此外,用戶自身必須具備安全意識,不能任意的進入網站中,也不能沒有任何的密碼口令就傳輸重要文件。
參考文獻
[1]譚樂婷.計算機網絡安全的威脅因素探究[J].信息與電腦(理論版),2012(06).
[2]陳劍波,趙正紅,郭云芳.針對計算機網絡存在的一系列不安定因素問題采取的安全對策[J].信息安全與技術,2012(06).
[3]楊明勝.探析計算機網絡安全漏洞及解決措施[J].電腦知識與技術,2012(15).
一、貫徹落實疫情防控工作要求
(一)提高政治站位。高度重視疫情防控工作,及時傳達貫徹中央及人社部、省委省政府、省人社廳、市委市政府及局黨組關于疫情防控工作的部署要求,進一步抓細抓實抓緊各項工作,統籌做好疫情防控和復工復產。
(二)做好信息支撐。切實保障各類應用系統安全穩定運行,通過網站、移動應用、12333等渠道,確保人社各項政策的宣傳、落地。加強視頻會議的聯調測試、技術保障、運行管理和設備維護工作,保障疫情防控期間緊急任務的有效傳達落實。
(三)抓住發展機遇。深入分析疫情防控給信息化發展提出的要求及帶來的機遇,進一步發揮優勢,推進經辦大廳、網上服務、移動應用、自助終端、12333等服務方式的有序銜接,加快實現線上線下服務聯動。
二、加快社會保障卡應用建設
(一)完成發行任務。大力推進電子社??ê灠l工作,確保完成2020年發卡和電子社??ê灠l目標任務。穩步推進第三代社會保障卡發行工作,制定發行計劃和工作方案,做好國產密鑰服務系統建設,確保第二代社會保障卡向第三代社會保障卡平穩過渡。
(二)提升服務能力。完成省政務服務網、皖事通上社會保障卡服務事項的對接,實現社會保障卡網上申領、郵寄發卡、即時補換、線上啟用等服務的一網通辦。繼續協調合作銀行推進“一站式”服務網點建設,快速發卡網點覆蓋所有縣區和縣區全部合作銀行,每個縣區至少設立2個快速發卡網點。開展“清卡行動”,摸清超期未發、死亡未注銷等卡片數量,建立回收處理機制,確保應發盡發、應銷盡銷。
(三)加大應用拓展。開展人社領域待遇用卡專項提升行動,加大各類就業補貼、農民工工資等待遇進卡覆蓋面,拓展社會保障卡在職業培訓、人事考試等領域應用。推進全市惠民惠農財政補貼資金通過社會保障卡發放。貫通實體卡與電子社??☉?,依托電子社??扇松绺黝悺熬€上”應用,推進社會保險“線上”繳費,完善養老保險待遇資格“線上”認證,加大醫院門診和住院電子社??⊕叽a支付結算宣傳,推進電子社??ㄅc“安康碼”互聯互通互認。
三、深入推進信息化項目建設
(一)做好“省集中”建設。按照省廳統一部署,做好智慧就業、社會保險、勞動監察、人事人才、基金財務等“省集中”信息系統推廣實施,配合做好社會保險數據整理、數據上報、需求調研、開發測試、數據轉換、系統切換、風險防控及使用操作等方面工作,提高信息系統建設成效。
(二)完善公共服務平臺建設。繼續拓展網上服務、移動應用、自助終端、12333咨詢服務電話等多渠道便捷服務,整合統一全市人社“線上”服務平臺建設及公共服務應用接口標準,加大信息化協同和數據共享,加強與省政務服務網、皖事通、省人社公共服務平臺等系統對接,積極推進各類業務“網上辦”和“掌上辦”。
(三)加強軟硬件平臺運維。繼續完善社保核心平臺系統,完成電子社??⊕叽a登錄及疫情防控期間各項政策落地系統改造工作。加強數據中心機房規范化管理,做好軟硬件設備和環境設備運維,完善信息化固定資產臺賬,確保各類軟硬件基礎平臺穩定運行。
四、穩步提升公共服務水平
(一)深入推進“互聯網+人社”建設。強化上下聯動,部門協作,落實2020年“互聯網+人社”重點任務計劃。著力完善一體化應用服務建設,探索“大數據”信息資源開發,切實增強基層服務平臺建設,優化服務方式,提升服務效能,努力提升人社公共服務能力。
(二)提升12333電話服務能力。推進12333電話咨詢服務事業發展,舉辦好2020年“全國12333統一咨詢日”活動。推動12333電話咨詢業務購買第三方服務建設,確保綜合接通率達到80%以上。加快12333電話查詢和業務辦理功能建設,探索12333智能服務應用。強化業務政策培訓,充實完善知識庫內容,努力提升12333電話咨詢服務水平。
五、不斷強化網絡安全保障
(一)提高網絡安全意識。進一步提高站位,落實網絡安全主體責任,增強維護網絡安全的責任感和使命感,切實履行“守土有責、守土擔責、守土盡責”的網絡信息安全擔當。加強網絡安全宣傳,定期開展網絡安全相關法律法規集中學習。
(二)提升安全保障能力。完成網絡安全等級保護測評和整改,加快推進縣區業務專網安全等級保護工作。加強數據庫審計和運維管理及網絡安全監測技術手段,做好業務終端準入控制和操作人員權限管理,提高基礎安全防護能力,防范安全事件發生。
(三)完善安全通報機制。建立完善市縣(區)兩級網絡安全通報反饋、應急處置機制,形成“通報、整改、督查、反饋”閉環,上下聯動,共同提高安全應急處置能力。
六、繼續加強網信基礎建設
(一)加強宏觀規劃。對標“十三五”人社網信目標任務,逐一清點落實。謀劃“十四五”期間人社網信工作思路,開展“十四五”人社信息化課題研究。
(二)加強工作宣傳。將宣傳工作放在重要位置抓實抓好,以社會保障卡宣傳工作為重點,把宣傳工作貫穿到卡服務的每個環節,提高群眾的知曉度和認同感。
(華中科技大學同濟醫學院附屬同濟醫院,湖北 武漢 430022)
【摘 要】科學技術水平的提高在帶動社會經濟迅猛發展的同時也使得人們的生活和工作方式有了巨大的改變。特別是計算機技術的應用和發展,極大的促進了當今社會的信息化。在這樣的社會環境下,我國醫院的工作方式也逐漸由人力轉變為計算機技術。計算機網絡技術在帶來方便快捷的同時也存在著許多的安全隱患問題,醫院的網絡設施一旦遭到破壞,給醫院和患者帶來的損失將是無法估量的。本文在分析醫院計算機網絡安全管理存在的安全問題的基礎上,提出相應的維護策略,以期能夠對醫院計算機網絡安全管理工作提供一些幫助。
關鍵詞 醫院;計算機網絡;安全隱患;維護策略
隨著計算機網絡技術的普及,我國各大醫院的日常工作管理基本上都采用了計算機網絡技術,它在方便患者就診的同時也極大的提高了醫院的工作效率,我國醫院管理工作的后期發展趨勢也必然會趨向信息化、科學化和規范化。醫院相較于其他行業具有其獨特性,它直接關系著人們的生命財產安全,醫院計算機網絡安全的重要性由此可見一斑。醫院計算機網絡系統包含著醫院的重要數據資源,加強對醫院計算機網絡安全的管理具有非常重要的現實意義。
1 醫院計算機網絡存在的安全隱患
1.1 計算機網絡的布線
我國各大醫院的網絡布線多采用多模光纖作為醫院計算機網絡系統的主干線,并且還需備份醫院的所有網絡線路,以便把醫院各部門的系統網絡連接在一起,進而提高醫院計算機網絡的運行速度。醫院的計算機網絡在接入光纖時,要注意采用屏蔽雙絞線,這樣既可以絕緣,同時還能防止其他網絡對醫院計算機網絡系統的干擾。
1.2 中心機房的管理和維護
中心機房作為醫院計算機網絡系統的核心,其日常維護和管理是保證醫院計算機網絡系統維持正常運行的關鍵,因而必須要加強對中心機房的管理和維護。首要的就是要保證機房電力供應的充足,而且中心機房的溫度和濕度也要得到有效的控制,溫度過高會影響醫院網絡的物理編輯,使得網絡數據參數出現偏差,同時還可能會引起內部電源的燒毀,給醫院帶來難以預計的影響。另外,還要避免機房的濕度過大,濕度過大會腐蝕一些設備,使接線部件生銹,造成設備的接觸不良或者發生短路等狀況,機房濕度過大還會使灰塵吸附在設備上,導致系統在運行時產生較大的噪音。其次就是要確保中心機房的設備不受周圍環境影響,特別是電磁的干擾,電磁對中心機房設備的干擾將會對醫院整個網絡系統的穩定性造成嚴重的作用。最后就是要做好中心機房的防雷措施,避免雷雨天氣下醫院計算機網絡系統出現崩潰,使得醫院工作無法展開。
1.3 系統服務器是否安全可靠
服務器和數據庫能否為計算機不間斷的提供可靠的數據以及數據的存儲是否安全是判斷醫院計算機信息系統安全性的關鍵所在。醫院的24小時工作制要求系統服務器電源的不能間斷,以確保服務器保持全天候的工作,避免數據庫因為突然停電而遭到損害。
2 醫院計算機網絡安全管理工作的維護要點
2.1 加強對計算機網路的維護和監測
目前,不少醫院的計算機安裝系統基本上都是微軟的Windows操作系統,醫院的網絡管理人員應對系統的登錄賬號以及訪問權限進行嚴格的管理及控制,定期審計監控,做好數據的監測記錄工作,避免異常訪問現象的出現。醫院內部工作人員在使用計算機時也要注意經常修復網絡漏洞,以加強網絡系統的安全和穩定性。同時醫院還應設置內部計算機網路登錄的賬號和對身份權限的驗證,防止陌生人登錄網路系統,竊取篡改醫院數據信息。
2.2 完善計算機網絡安全管理的機制
各大醫院應建立和完善計算機網絡的安全管理機制,使醫院內部工作人員在進行計算機使用時可以按照有關安全規章和制度去執行,避免違規使用問題的出現。同時醫院還應建立網絡安全應急處理的制度,做好網絡安全管理的預防工作,避免安全隱患的并發,導致網絡系統的崩潰,影響醫院工作的開展。醫院工作人員自身也應加強對網絡安全知識的學習,提高計算機的操作水平,能夠獨立的解決計算機使用中出現的一些常見問題。另外,各大醫院還應結合自身實際,建立一支專業化的計算機網絡安全管理隊伍,網絡安全管理人員一定要具有較強的計算機專業能力,并對醫院的計算機網絡和信息系統進行定期的檢查和維護,防止安全隱患的出現,當安全隱患出現時也能夠得到及時的解決。最后醫院應加大對網絡安全管理人員的培訓,不斷加強其專業知識的學習,提高其專業化水平,并組織各種形式的故障和應急演練,提高網絡安全管理人員應對突發狀況的能力,保障醫院計算機網絡系統的安全和穩定。
2.3 加強對數據安全的管理
由于醫院的部門、科室非常的多,醫院信息庫的數據類型也就較為復雜和廣泛,在數據的查詢使用中,可能會出現一些安全問題,比如數據丟失、信息泄露或者非法使用等,給醫院和患者帶來損失。為此,醫院應建立有關的安全數據中心,提高醫院數據庫的安全等級,避免數據庫信息的盜用。此外,醫院的信息資源較為分散,需經過整理后,才能實現信息的共享,這就需要相關人員對子系統中的計算機都要設置使用權限,統一標準,進而加強子系統的安全管理,確保醫院數據庫的安全使用。
2.4 采用加密技術,提高醫院計算機網絡的安全等級
加密處理在提高醫院計算機網絡的安全等級上發揮著重要的作用,醫院應才用先進的加密技術,以提升醫院數據庫的安全性能,從而保證醫院網絡系統的安全。醫院計算機網絡中通常采用的是對稱加密技術對網絡系統的數據包進行加密。對稱技術存在著一定的不足,當信息數據交換過多時相應的就要多個密碼才能保證數據的安全,這就對系統的運行速度造成了很大的影響。三重加密技術是對對稱加密技術的完善,在信息數據交換較多的情況下它能提供連續加密,這樣不法分子就很難破解加密密碼。另外,在網絡安全中,病毒入侵是一個異常嚴重的網絡安全問題,這就要求醫院必須依據自身實際,制定出有關的確保網絡安全的措施,加強網絡安全管理,并嚴格按照網絡安全的規章和制度使用計算機,確保醫院計算機網絡的正常運行。
2.5 數據的備份和恢復
為了防止系統崩潰以及其他原因導致的數據丟失,對數據的備份是很有必要的。在備份前,應對數據備份的有關因素進行綜合考慮,以確保安全完整的實現數據庫的備份。如,備份頻率,備份內容,備份的存儲介質,備份途徑,備份的有關負責人,備份后文件的存儲地址等這些都要十分明確,才能展開數據的備份工作。當服務器崩潰信息數據丟失時就可以調用備份文件,恢復有關數據。數據庫和系統恢復的難度系數較高,需要具有較高計算機水平的人員來操作,這就要求醫院計算機網絡安全管理人員更加專業化,以勝任網絡安全管理的工作。
3 結語
醫院計算機網絡的安全問題是醫院信息系統管理的重中之重,它直接影響著患者的生命和財產安全。因而,醫院應采取切實的維護措施,加強對醫院網絡系統的維護和檢測,并制定完善的安全管理制度,對醫院工作人員也要進行計算機網絡知識的培訓,做好數據的備份和恢復工作,提高醫院內部人員的網絡安全防護意識,真正把醫院計算機網絡安全管理工作落到實處,保證醫院網絡系統的安全、穩定和正常運行。
參考文獻
[1]蓋淑花.淺談醫院計算機網絡安全管理工作的維護策略[J].價值工程,2012,31(26):195-196.
[2]趙瑞志.探析醫院計算機維護和網絡安全管理[J].中國科教創新導刊,2013(29):78-79.
一、指導思想:
為了落實“安全第一,預防為主”方針,認真貫徹各級部門有關安全工作的指示,切實保障師生安全和學校穩定,杜絕重大、惡性事故,避免引發群體性事件,防止各類事故的發生,結合本校、班實際制定本班級安全工作計劃。
二、目標要求:
本年度學校安全工作計劃的目標要求是:認真貫徹上級教育行政部門關于加強安全工作的有關文件,努力杜絕一切因學校工作失誤造成的安全責任事故,消除學校的安全隱患,使學生有一個安全文明的學習環境。
三、安全教育工作計劃內容:
內容主要有交通安全、消防安全、食品衛生安全、用電安全、體育運動安全、網絡安全、勞動和日常生活安全(含防騙、防溺水、防雷等)、禁毒、校園安全、集體活動安全等。
四、措施:
黑板報、班會、綜合實踐課、晨會課、放學前1分鐘等形式對學生進行教育。
五、工作要點:
1、教育教學安全:
(1)用科學的方法教育學生,積極研究學生的心理、生理變化,加強心理輔導,不體罰和變相體罰學生。
(2)由學校組織的各項活動,做到周密考慮,分工明確,責任到人,嚴格管理。
(3)加強班級的用電管理
(4)體育課及其它室外游戲,做到全程監督學生的活動?;顒恿枯^大的向學生講清要求,問清學生能否參加,不勉強。
2、交通安全:
(1)把嚴格遵守交通法規作為每天晨會的必講內容,教育同學靠右行、靠邊行。
(2)配合有關部門做好對學生接送車的管理工作,確需乘車的學生要加強等車及坐車時的安全教育。
(3)等學生全部離校后方回家。
3、飲食飲水衛生:
(1)切實做好教室的衛生保潔工作,除滅“四害”。
(2)教育學生飲水時要防止燙傷。
4、教學設施安全:
加強對學生進行日常行為規范教育,上下樓梯靠右輕走,嚴禁在樓道、走廊里奔跑追逐。
安全工作是學校的頭等大事,是全校師生的共同責任,讓我們人人講安全,個個關心安全,時時處處繃緊安全這根弦,為把我校建成安全、文明的學習樂土而努力。
六、主要工作
九月:
防食物中毒教育;交通安全教育;安全教育周活動。
十月
交通安全知識、飲食衛生知識講座;秋季防流感教育。
十一月
法制教育工作計劃。
十二月
交通安全教育。
關鍵詞:金保工程 信息網絡 安全保障 體系設計與實現
中圖分類號:TP309 文獻標識碼:A 文章編號:1007-9416(2016)05-0000-00
伴隨著網絡信息技術的不斷發展和計算機辦公系統的日益完善,金保工程作為一項基礎性的安全規劃建設工程越來越受到人們的廣泛關注,逐漸成為各地區信息化建設的重點工程。依托于網絡平臺建立一個高起點的計算機管理信息系統,可以有效實現民生服務業務管理的現代化和規范化,真正做到“以人為本、記錄一生、管理一生。服務一生”。為此,下面本文將首先來分析金保工程的內涵及工程目標。
1 金保工程的內涵及金保工程的工程目標
1.1 金保工程的內涵
所謂金保工程,是指關系民生、影響社會穩定的一項系統信息工程,它是各地區電子政務整體規劃中的一個重要子系統,也是政府信息化建設的重點工程之一,是對現有的社會保障信息系統的一個優化和完善。從本質上說,金保工程是一個依托于網絡平臺的計算機管理信息系統,它是利用先進的信息技術來提供勞動和社會保障業務服務,并為公共服務的宏觀決策提供基礎信息的計算機管理系統建設工程。它的目標是建立覆蓋中央、省、市三級網絡的全國統一的網絡系統。是將勞動和社會保障工作,融于電子政務工程的一項重要舉措。2008年提出了金保工程建設工作要點,規定了金保工程建設所涉及的主要內容。要求金保工程要著力建設統一的數據庫來實現全國社會保障數據的集中管理。
1.2 金保工程的項目目標
近幾年來,針對金保工程的具體開展,國家已經出臺了許多相關的規范標準文件,這些文件結合社保業務信息系統的實際情況來編制總體的設計目標,為社保機關的安全建設和整改工作提供了可行性的參照。它的目的是通過建立一個高起點的計算機管理信息系統來完善當前的社會保障系統,制定一個統一的標準和規范,優化當前的管理模式,構建開放性的體系結構。而且能夠使所建立的計算機管理系統為政府部門的決策提供宏觀的信息服務。金保工程的總體目標是要設計出符合社保實際業務情況、與當前網絡信息系統運行模式相符合的社會保障建設的整改方案。
2 金保工程信息網絡安全保障體系的設計
2.1 安全管理體系設計
安全管理體系的設計是指在宏觀上構建安全組織、安全策略。安全管理體系的設計包括安全組織體系的建設和安全策略體系的建設。安全組織是指負責整個網絡信息安全的管理和實施者,負責安全崗位的設置和管理、安全策略、制度、規劃的制定和實施,是開展網絡安全工作的直接責任人。安全策略體系是指為了達到網絡安全目標而出臺的一系列的安全管理指導策略、具體的安全指導方針。它的目的是為了有效保護網絡信息資源,向上可以上升為指導方針,向下可以具體劃分為安全實施細則。
2.2 安全技術體系設計
安全技術體系設計了包括監控體系設計和支撐性的基礎設施設備設計兩個方面的內容。首先安全監控體系是指安全監控平臺,它包括網絡管理平臺和安全管理平臺。網絡管理平臺的主要職責是通過對網絡交換機、路由器和服務器的管理,實現安全技術體系的功能。安全管理平臺主要是指對指具體的安全系統的管理。例如對防火墻、終端安全、病毒防護系統、漏洞掃描系統的管理等等。安全監控平臺所包含的這兩個管理系統的關系是安全管理平臺可以收集網絡管理平臺的信息實現統一化管理。支撐性的基礎設施涉及的安全技術主要包括身份鑒別、訪問控制、授權管理、內容過濾、數據加密、入侵分析等內容。發展比較成熟的、在金保工程中運用較多的信息系統是防病毒系統、可信終端系統、數據庫審計系統、主頁防篡改系統、網絡行為監控系統、防火墻系統、入侵防御系統等。防控系統是通過統一化的安全管理中心來進行調配和控制的,可以提升整個系統的總體安全性。
2.3 服務支持體系規劃
服務支持體系是有效提升金保工程的信息安全保障水平、實現信息安全組織安全發展的重要途徑。構建金保工程信息網絡安全保障體系的目的是保障為了市級、縣級、國家級安全組織的網絡安全,能夠通過改善信息服務業務系統的安全性能來保障自己的網絡信息安全,提升安全技術能力。因此,很多不同類別的服務中心需要引進第三方的專業安全廠商服務支持體系,用所引進的服務支持體系來與公司、企業或單位事業單位內的相關技術人員的專業技術實踐相對接,可以保障在正常開展業務服務的同時提升現有的安全技術水平,保障網絡系統的安全,實現信息系統的持續可靠運行。
3 結語
在計算機辦公系統的日益完善的背景之下,借助于金保工程來完善我國當前的安全規劃建設系統可以有效實現民生服務業務管理的現代化和規范化,真正實現以人為本的社會服務理念。通過上述本文的分析,筆者主要論述了金保工程的內涵和工程目標、金保工程信息網絡安全保障體系的設計兩大方面的內容,以期能夠提升現有的安全技術水平,實現信息系統的持續可靠運行。
參考文獻
[1] 楊智慧.中華人民共和國計算機信息系統安全法規匯編[M],群眾出版社,1998.