摘要:目前网络在疾病预防控制中心已得到了广泛的应用,成为了医疗信息管理工作中不可或缺的手段,但是如何提高其安全性和稳定性一直都是重点和难点。该文针对疾病预防控制中心网络安全体系的安全管理与维护措施等问题进行了探讨,以期能够给疾病预防控制部门网络安全管理与维护提供一定的参考。今天小编为大家精心挑选了关于《疾控中心计算机网络管理论文 (精选3篇)》的文章,希望能够很好的帮助到大家,谢谢大家对小编的支持和鼓励。
疾控中心的网络安全与防护
在网络化的社会背景下,网络技术在疾控中心的应用进一步提高了信息数据的准确性,提升了疾控中心的工作效率。但是,随着网络技术的提高,疾控中心也面临着网络安全的威胁,建立完善的网络安全屏障,保障疾控中心信息网络的安全性,化解疾控中心所存在的网络风险是当前需要解决的关键性问题。
疾控中心信息网络系统现状
网络安全是指利用各种技术和专业管理方式,使网络系统能够正常运行,确保网络数据信息的可用性、完整性和保密性。网络安全的具体内涵随着社会的角度不同而变化,对疾控中心来说,重要的是内部信息的安全,网络安全的防护性可以为疾控中心数据处理系统提供有效的安全防护,保护计算机硬件软件,以达到数据不丢失的目的。
随着网络技术的快速发展,我国的疾控中心网络已经覆盖了乡卫生院、村卫生所等各医疗卫生机构,通过不断规范和完善卫生信息的收集、整理,提高了信息质量。但是,疾控中心的日常安全工作有时得不到稳定的维护,数据得不到保障,因此有关部门要对疾控中心网络安全管理工作进行有效的管理,使疾控中心的信息数据更加安全。
疾控中心具有以下网络安全风险:
人员缺乏网络安全知识,导致网络安全问题的产生;
计算机专业人员较少,有些医学专业人员的网络安全意识薄弱,容易出现操作失误;
疾控中心工作人员对存放数据资料密码的管理意识较为薄弱,随意对外界进行资源分享,进而对数据产生破坏。
在工作人员共享资料时,经常将文件设置为完全共享状态,有时为提高日常工作的便利,共享完文件之后并没及时为文件进行加密,从而导致病毒侵害计算机网络安全系统,并造成其他信息丢失。
虽然计算机网络为疾控中心的日常操作带来了极大的方便,但是有些网络软件中仍然存在着很多的问题与漏洞,为病毒侵袭疾控中心网络提供了“窗口”,增加了疾控中心网络信息的危险。疾控中心的具体职责是为拟定与疾病预防控制和公共卫生相关的法律、法规、规章等政策,并实施全国重大疾病预防控制、重大公共卫生服务工作计划和实施方案,并对全国卫生情况实施质量检查和评价,因此加强疾控中心的网络安全非常有必要。建立疾控中心的網络警报系统,加大力度提高疾控中心网络安全的设置,对保障人们正常生活、学习和工作有着巨大的意义。
针对疾控中心网络安全防护的方案
疾控中心是组织实施全国性重大疾病和公共卫生专项活动的主要力量,为国家的经济与社会发展保驾护航,需要积极开展疾控中心的网络安全方案,加强网络安全技术、引进先进技术,以保障疾控中心网络数据资料的安全。目前我国大部分的疾控中心,在采用网络拓扑结构方面多数采用的是星型拓扑结构,利用交换机与服务站,终端设备之间的联系搭建起疾控中心信息网络,利用光纤技术将互联网与主机进行连接,使用防火墙将内部网与外部网进行物理隔开。
信息网络技术的发展为疾控中心的应用提供了极大的方便,疾控中心信息网络已经逐渐覆盖了多个偏远地区,实现了对各种信息数据之间的共享与管理,大大提高了疾控中心工作人员的办事效率,减轻了工作负担。同时在利用网络管理数据的前提下,保障网络的安全是首要问题,疾控中心是由政府设立的实施国家疾病预防与卫生技术管理和服务的公益项目,所有的数据在传输过程中保密性极高,在提高网络安全技术的前提下,应引进先进的计算机技术,招聘计算机专业人才,进一步维护疾控中心的网络安全,使系统的功能更加全面、保密性更强。其次,在软硬件设备出现故障时,应第一时间保存重要数据信息,进行数据备份。
要保障数据在传输过程中的安全性,使用相关技术手段避免信息泄露与丢失,防止不法分子窃取数据信息,给社会带来负面影响。
在修改疾控中心信息数据时必须经过严格的审批,完善信息授权访问的管理方式,保证数据不会被随意破坏与修改。
我国从2013年以来,关闭了各地市以及县级疾控中心机构的用户访问权限,并为了保障网络安全,在第一时间将各级医疗机构的直报系统都改为使用虚拟专用网系统,积极开展疾控中心网络安全的知识讲座,让每一位医疗工作人员正确认识到网络化的强大,正确树立网络安全的意识标准。
完善网络安全制度与培养管理人员安全意识
加强培养疾控中心人员的网络技术手段,要求工作人员每天必须对疾控中心重要数据进行备份,确保数据的安全性。无线传感器的快速与简便在疾控中心等医疗研究中具有很大的发展潜力,是目前加强疾控中心网络安全的重要选择之一。无线传感网络是一种综合传感器技术,是嵌入式计算机的无线通信技术分布式信息技术等多种领域技术结合下的新网络技术。在疾控中心引用典型的无线传感器设备,在检测区域大量布置传感器节点,节点之间采用组织方案以及利用无线网通信技术进行数据之间的转发,起到了数据不泄露、不丢失的作用。无线传感器的每个节点都具有数据采集与数据融合转发的功能,将节点收集的信息与其他节点进行转发,然后通过网络基站传送给最终用户。
疾控中心传感器节点与监护基站组成个人或者家庭以及病房之间互通的网络体系,多个这样的网络可以连接到疾控中心监护网络中,为疾控中心的工作人员提供了便利。在医疗传感器节点采集人体生理的数据进行简单的参数处理后,通过无线网络直接将数据信息传输到基站上,监护中心网络进行分析处理后,及时对错误信息进行反馈,以此方式进行远程数据传输,与其他监护中心网络共享信息。
在维护疾控中心网络系统中选择适当的技术产品,接入安全网络设备、终端安全管理的网络安全策略,在保证网络安全的前提下,提供灵活的网络服务通道,选择适合的安全体系设计和管理计划,能够有效地降低网络安全对网络性能的影响并降低管理费用。
除此之外,对于疾控中心工作人员要提高网络意识,积极开展网络安全教育。网络安全的特点主要体现在保密性、完整性、可用性、可控性以及可审查性等几方面,从网络运行方面入手,将网络安全对信息传播内容的重要性、选择性传输给工作人员,以提高控制网络安全、稳定网络、保护数据的能力。
疾控中心网络安全问题,就像每家每户的防火防盗问题一样,要做到防患于未然,积极维护网络安全设备。网络安全是整个疾控中心网络系统安全的前提,因此在设计网络结构时,要将服务器与其他业务服务器之间进行必要的隔离,避免网络信息外泄。同时还要对外网与内网之间的服务进行过滤,只允许正常通信的服务数据包到达主机。
疾控中心涉及的业务范围较广,因此做好网络安全防护尤为重要,疾控中心每个部门、工作人员的工作内容是不同的,需要设置相关的用户模块。积极开展网络安全的相关知识培训,加强对特定网络服务建立访问控制体系,提高网络安全的检查手段,做到消除绝大多数安全漏洞。同时,构建特定网络的监控体系,完善用户认证体系,为提高网络信息系统提供最安全的管理、监控渠道以及紧急情况服务。
作者:刘鹏
浅谈疾病预防控制中心网络安全管理与维护
摘 要:目前网络在疾病预防控制中心已得到了广泛的应用,成为了医疗信息管理工作中不可或缺的手段,但是如何提高其安全性和稳定性一直都是重点和难点。该文针对疾病预防控制中心网络安全体系的安全管理与维护措施等问题进行了探讨,以期能够给疾病预防控制部门网络安全管理与维护提供一定的参考。
关键词:疾病预防控制中心 网络安全 管理 维护
疾病预防控制中心(Center for Disease Control and Prevention,CDC),是由政府举办的以实施公共卫生技术管理服务和国家级疾病预防控制为目的公益事业单位,其宗旨是以科研为依托、以人才为根本、以疾控为中心[1]。而计算机网络技术在疾病预防控制中心的广泛应用大大提高了工作效率,使信息管理系统更加完善,但是网络在提供便利的同时也带来了一些安全隐患。如果无法保证网络的安全与稳定,出现网络瘫痪,就会导致系统数据丢失,使医院的医疗工作不能正常运转,进而直接影响到医院和病人的切身利益,后果十分严重。因此要加大力度建设疾病预防控制体系,包括疾控中心信息的收集和网络的建设等,以提高应对突发卫生事件的能力,防止不法分子利用网络和计算机犯罪。下面是根据网络安全的管理与维护体会总结出来的经验,现报告如下。
1 疾控系统网络安全存在的问题[2]
(1)计算机设备老化。疾控中心网络建设所涉及的设备分布范围十分广泛,管理起来难度很大,长期使用时一些暴露在外面的设施可能会遭到损坏或者慢慢老化,给网络的安全运行带来不必要的危害,严重时会造成网络系统全部或部分瘫痪。而且随着软件性能的提升,对硬件配置的要求也越来越高,所以要定期地对疾控中心硬件设备进行维护和更新,淘汰旧的配置以满足新的软件运行要求。
(2)网络安全监管不利。随着科技的发展和计算机的普及,如果不对网络安全加强管理并采取相应措施,可能会造成病毒大肆传播、数据损坏会丢失和系统瘫痪等严重后果。而且一些内部的工作人员在上班时间利用网络进行娱乐,例如看视频、聊天、下载软件、玩游戏等,会占用带宽资源,导致网络资源被浪费,出现流量堵塞、上网速度减慢等问题。
(3)网络攻击。根据攻击类型,可以将网络攻击分为黑客攻击和病毒入侵;根据攻击来源,可以将网络攻击分为内部攻击和外部攻击。如果疾控中心内部人员工作时浏览一些非法网站或下载一些非法软件则会引起内部攻击,计算机中病毒进而感染整个内部网络系统;外部攻击一般来源于互联网,信息共享的同时也可能会遭遇攻击,为网络的安全运行留下隐患。
2 网络安全的管理与维护[3]
(1)防范病毒。要安装杀毒软件并定时升级和杀毒,同时进行口令控制和权限设置。由网络管理员对网络上的软件进行集中设置和管理,可以将操作系统与其他安全措施紧密结合,自动提供最佳的网络病毒防御措施。而且要在服务器上对黑客实施多级别、多层次的防御,对整个网络系统进行入侵检测、警告和及时修复等实时功能,并在各人终端电脑上的设置防火墙访问端口,杜绝不必要的网络垃圾。
(2)加强网络监控。对网络内部监控机制进行加强,可以更好地比较系统全面监管网络的安全,使网络资源得到合理分配的同时不影响网络正常运行,科学高效地利用和保护网络资源,增加网络运行的安全性。而且通过加入一些监听系统可以增加网络的自适应性,在应对突发事件时能够及时采取有效措施,可以在很大程度上提高网络安全的性能,方便管理。
(3)硬件维护。主要包括两个方面:①网卡的安装与维护。首先要确保该操作系统支持终端电脑所用网卡,并使用正确的网卡驱动程序。若配置后重启系统时报错则说明网卡没有被操作系统检测到;②网络的检查与维护。要检测网络互联系统HUB或交换机是否出现故障,若指示灯常亮黄灯或闪烁表明数据包在网络上发生堵塞,需要检查是否有重复的IP地址分配处于同一局域网中;要使用专人管理服务器,在服务器上只安装一些正常操作需要用到的工具软件和杀毒软件外;对网络线路进行及时维护,包括将交换机、配线架和网线进行整理、排序、编号;制定维护档案,对机房所有硬件设备和机房网络布线进行定期检查并详细记录计算机的配置,建立相应的维护
档案。
(4)加强网络应用和管理的培训。设置专门的网络管理中心,聘用专业的计算机人员负责网络的安全管理和日常维护,保证专职专用。为了提高大家的安全用网意识,要对疾控中心内部人员进行定期网络安全应用培训,让大家明白网络安全的重要性,提高网络安全意识。而网络安全人员也要定期参加一些专业技术人员的培训课,接触网络技术科技前沿的知识,了解网络管理的最新动态,运用新方法、新技术、新手段来解决网络安全问题,提高个人的专业技术水平和业务能力。
3 结语
疾病预防控制中心可以对疾病、残疾和伤害等进行预防控制,为大众营造一个良好的健康环境,维护社会和谐稳定,促进人民健康,保障国家安全。随着医疗系统的逐步发展和完善,疾控中心网络安全的重要性日益凸显。一旦疾控中心网络瘫痪就会给医疗部门带来重大损失,影响病人的切身利益,所以我们要大力加强对疾控中心网络安全的管理,采取相应措施,增强疾控中心网络的安全性。但是疾控中心网络系统的建设中存在一个普遍的问题就是软硬件的投入比例不协调,重视运行轻视管理,将疾控中心网络的建设当成工程来做,不注重软件的投入却只重视硬件的投入。网络系统管理员在开通及维护账户、日常维护各服务器的应用系统、设计及调整网络规范、申请分配网络地址和审查系统日志投入了很多精力,却没有高度重视网络安全状态的安全机制、入侵手段和防范措施等。疾控系统的网络安全问题是一项复杂的工程,要加强网络管理制度和对职工进行网络常识的教育,安装防毒软件,备份重要,保障网络安全,使疾控事业得以在良好的环境中开展。
参考文献
[1] 许诺,汪波.浅谈疾病预防控制中心网络安全管理与维护[J].信息与电脑,2011,5(9):21-23.
[2] 马倩.关于疾病预防控制中心网络安全管理的研究[J].中国软件与应用,2012,7(10):125-127.
[3] 卢耀勤,严欢,陈敏.医院数据信息网络管理系统的开发与应用[J].医学信息(下旬刊),2011,24(1):33-34.
作者:刘靖
浅谈疾病预防控制信息网络安全问题
摘要:在计算机信息网络日益普及和发展的今天,网络在疾病预防控制中心现已得到普及并成为工作中不可缺少的通信方式,但其稳定性和安全性一直是值得思考的问题。从疾控中心各系统方面考虑,必须建立安全管理制度和完善安全技术,确保计算机信息网络的安全运行。本文从多角度分析了在疾病预防控制系统中计算机信息网络不安全的主要原因。目前比较成熟的网络安全技术和安全策略以及如何提高、维护网络的安全性。
关键词:疾病预防与控制;计算机网络;信息;安全
计算机网络技术在疾病预防控制中心的信息管理系统中得到了广泛的应用,为疾病预防控制庞大的管理工作带来了很多方便,但同时也存在着一些隐患。计算机操作系统大多数都存在各式各样的安全漏洞,正是这些漏洞才使病毒有可乘之机进行传染,如不及时更新操作系统,这些漏洞都是安全隐患。计算机病毒将影响疾控系统的正常运行、网络速度下降,甚至造成疾控系统的瘫痪。计算机病毒一般具有破坏性、隐蔽性、潜伏性、传染性等特点。
一、目前疾控系统网络安全存在的问题
(一)网络攻击:网络攻击可分为内部与外部攻击。内部攻击一般情况都是由于疾控中心内部人员浏览一些非法网站或下载非法软件引起计算机中毒,从而感染整个内部网络系统。而外部攻击则来自互联网,由于疾控中心网络与互联网相连,信息共享的同时也面临着遭遇攻击的风险。因为在互联网上可以任意下载很多攻击工具,这类攻击工具设置简单、使用方便,破坏力大,这意味着攻击所需要的技术门槛大大降低。因此,就算是一个很普通的上网者也会对疾控系统造成很大的危害。
(二)网络安全监管缺失:随着我县疾控中心计算机网络的大范围普及,单位计算机网络日益增多,如果不加强管理,采取措施,随时有可能造成病毒传播泛滥、网络被攻击、数据损坏、系统瘫痪等严重后果。由于一部分人利用中心网络的资源进行一些软件资源下载服务,导致大量垃圾邮件出现,占用了的带宽资源,致使网络资源严重被浪费,造成流量堵塞、上网速度减慢等问题。
疾控系统网络建设普遍存在重硬件、忽软件,重运行、轻管理的现象。其表现为对网络安全的认识不足,网络系统作为一项大工程为实施运行,没有一套完善的安全管理方案是不行的,对于IP地址的申请分配和开通、账户的维护、服务器上应用系统、管理系统的审查和网络规范的设计及调整上,缺少防范措施。
(三)计算机设备老化与损坏:我县疾控中心网络分布在整个单位及乡镇医院,管理起来有一定的难度,涉及硬件的设备暴露在外面的设施,都有可能遭到有意或无意地损坏,这样可能会造成网络系统全部或部分瘫痪的后果。
二、分析问题产生的主要原因
(一)单位职工的网络安全意识薄弱:许多职工对网络系统安全不够重视,不顾及病毒任意下载,通过网络下载或对于外来的带毒移动存储介质都没有杀毒的意识,经常有意无意进行病毒的传播,攻击疾控中心网络系统,干扰疾控网络的安全运行。
(二)经费投入不足:单位上基本上都不是专业人士,对其都是一知半解,对于网络安全认知不足。认为只要系统能够运行就行,投入的经费相对少,而有限的投资也往往用在网络设备购置上。对于网络系统安全建设问题的建设不够重视,存在的各种安全隐患,一旦爆发后果将不堪设想。
(三)非法软件的使用:由于非法软件在网络系统中普遍使用,这些软件的传播一方面占用了大量的网络带宽资源,另一方面也给网络安全带来了很大的隐患。例如前段时间盗版XP操作系统自动更新补丁引起的电脑黑屏事件,就是因为微软公司对盗版的XP操作系统的更新做了限制。另一方面,从网络上随意下载的软件中可能隐藏木马、后门等恶意代码,许多疾病上报系统也因此被攻击者侵入和利用。
三、创建完全可靠的网络系统是实现不了的
网络系统安全是一个大工程。在目前的情况下,需要全面考虑综合运用多种工具来抵御病毒的入侵,使用杀毒软件等多项技术,互相配合、加强管理,提高网络系统的安全性。为更好的完善疾控网络系统提出以下几点解决方法。
(一)病毒的防范:计算机病毒危害固然很大,但是只要掌握了一些防病毒的常识就能很好的进行防范。我作为单位网络管理员应经常向同事讲解一些防毒常识,这样单位整体的安全意识就会大大提高。
1.用生活中的基本常识来进行辨别。不打开来历不明邮件及所带附件,对可疑的邮件要进行删除。
2.安装防病毒产品并保证更新最新的病毒库。应该在重要的计算机上安装实时病毒监控软件,并且至少每周更新一次病毒库,最好是每天更新、升级,达到防病毒的效果。
3.不要从任何不可靠的渠道下载任何软件。最好不要使用重要的计算机去浏览一些个人网站,特别是一些黑客类或黄色网站,不要随意在小网站上下载软件。如果非得下载,应该对下载的软件在安装或运行前进行病毒扫描。
4.减少使用网络下载Microsoft Office的程序,这些文件类型的会提高感染病毒的几率。
5.不用他人的磁盘安装软件或者是复制共享的磁盘,因为这是导致病毒传播的重要途径。在网络环境下,要尽量使用无盘工作站,不用或少用有软驱的工作站。只要把好这一关,就能有效地防止病毒入侵。
6.使用基于客户端的防火墙或过滤措施。如果计算机需要经常挂在互联网上,就需要使用个人防火墙来保护文档或个人隐私,并可防止黑客来访问系统。否则个人信息甚至信用卡号码和其他密码都有可能被窃取。
7.及时更新操作系统,安装各种补丁程序非常重要的。使用常用的软件来预防病毒的入侵,及时发现安全隐患,如360安全卫士、卡卡安全助手等软件。
(二)防火墙隔离技术:防火墙作为一种将内外网隔离的技术,普遍运用于网络安全建设中。防火墙隔离技术又可分为物理隔离和逻辑隔离两种,物理隔离比较彻底,但开销比较大。逻辑隔离即是软件隔离,比较普遍,现在有很多都是免费的,如360安全卫士,金山卫士等。
(三)加强网络系统的监管:在不影响网络正常运行的情况下,加强内部网络监管机制,可以最大限度地保护网络系统资源。如:配备入侵检测系统IDS、入侵防御系统IPS、网络监听系统等。通过各种监管手段,增强网络安全的自我适应性和反应能力,及时发现不良因素,从而保证网络系统服务的正常运行。通过使用网络软件、日志分析软件等工具,形成一个功能完整、覆盖全面的监控管理系统,保证疾控各系统的运行。
(四)重要数据的维护:数据是计算机系统中最重要的部分。用户数据不要与系统共用一个分区,这是因为系统出现问题时,避免数据丢失,造成不必要的麻烦。重要的数据要及时备份,备份前要进行病毒查杀,数据备份可采取多样备份,如异地备份、光盘备份、U盘备份等多种方式,并且做好分区表、注册表等备份工作,这样在系统维护和修复时可以提高其工作效率。
(五)建立网络安全管理制度:为了确保整个单位网络系统安全有效的运行,必须要对网络进行全面的安全性分析和研究,建立出一套切实可行的安全管理制度。具体主要包括以下几个方面的内容:
1.建立一个专业的信息安全管理科室,制定统管全局的网络信息安全规定。
2.对单位从事网络的人员进行专业知识和技能的培训,培养一支具有安全管理意识的网管队伍,从技术上提高应地各种攻击破坏方法。
3.对疾控系统全体职工进行网骆安全知识培训。
4.在疾控中心内部设立网络安全信息发布栏,发布网络规章制度、网络病毒公告、操作系统更新公告等,并提供常用软件的补丁下载。
四、网络安全系统建设对疾控系统工作发挥着重要作用
我县疾病预防控制中心有一个安全的网络系统,它可以实现传染病监测、防治信息个案报告及管理,实现疾病监测信息的一体化管理和文件共享。目前,疾控系统已构建疾病预防控制基本信息系统、疾病监测信息报告管理系统、突发公共卫生事件报告管理系统、疫苗管理系统以及结核病防治管理信息系统、艾滋病防治管理信息系统等,实现传染病疫情网上直报。一个安全的网络系统,可以极大提高疫情报告工作的准确性和完整性。实现疫情信息共享,对传染病疫情报告工作的起着重要意义和作用。
五、总结
我单位疾控系统的网络安全问题是一个复杂而长远的工程,需要整体统一防范,这不仅仅是被动的,更要主动进行。在网络系统安全日益会影响到疾控事业运行的情况下,要加强网络管理制度,对职工进行网络道德的教育,全单位的网络知识;安装最新的防病毒软件和下载补丁更新系统漏洞,对重要文件要进行多种备份,只有这样网络安全才能得到保障,疾控事业的工作才能在良好的环境中开展。
参考文献:
[1]郭秋萍.计算机网络技术[M].北京:清华大学出版社,2008
[2]中国疾病预防控制中心.传染病监测信息网络直报工作与技术指南2005试行版[M].北京:人民卫生出版社,2005,10
[3徐敬东.计算机网络[M].北京:清华大学出版社,2009
[4]郝杰.疾病预防控制工作中信息系统建设的探讨[J].职业与健康,2003,19(8):117-118
[5]李俊宇.信息安全技术基础[M].北京:冶金工业出版社,2007
作者:谭书香
推荐阅读:
疾控中心自查报告07-16
疾控中心先进个人事迹09-11
疾控中心绩效评估报告09-16
疾控中心慰问信10-03
省疾控中心实习报告06-29
疾控中心方案设计说明10-02
疾控中心信息化建设10-22
疾控中心绩效考核工作汇报材料05-28
疾控中心工作完成情况汇报材料06-27
疾控中心行业作风建设事迹材料06-02