醫(yī)院院內(nèi)網(wǎng)安全隱患分析
楊帆,劉紅秀※
(廣東藥學院醫(yī)藥信息工程學院廣東廣州510006)
文章編號:1009-5519(2010)08-1257-03 中圖分類號:R19 文獻標識碼:B
當前,計算機網(wǎng)絡系統(tǒng)在醫(yī)院實際工作中的應用已經(jīng)十分
普遍。醫(yī)院內(nèi)部網(wǎng)絡上大多數(shù)的應用事件,對醫(yī)院是至關重要
的,一旦破壞,將產(chǎn)生嚴重后果。這使得內(nèi)網(wǎng)安全問題變得越來
越重要和突出。必須在內(nèi)網(wǎng)建立可靠的網(wǎng)絡管理、行為管理、資
產(chǎn)管理、通信管理、安全審計和監(jiān)控等,以保證內(nèi)網(wǎng)安全。
本文從醫(yī)院的網(wǎng)絡系統(tǒng)安全性設計角度,調(diào)查分析醫(yī)院的
網(wǎng)絡安全現(xiàn)況及存在的問題,提出醫(yī)院內(nèi)部網(wǎng)絡系統(tǒng)安全的初
步整改策略,作為對一個大型綜合醫(yī)院網(wǎng)絡信息系統(tǒng)安全性設
用網(wǎng)絡資源,加大網(wǎng)絡的開銷,隨意修改IP地址,造成IP沖突等
情況, 加大管理難度。(2) 無法對可疑人員實施更加嚴格的監(jiān)
控, 隨時掌握機器的屏幕情況并實施錄像。(3)U盤,USB接口,
光驅(qū),軟驅(qū),撥號設備,打印機等外設隨意使用,沒有任何控制
措施。(4)非法主機接入內(nèi)網(wǎng),無法監(jiān)控,F(xiàn)在的客戶端多,無法
掌握各機器的硬件和軟件配置。(5) 員工自己修改計算機硬件
配置,造成內(nèi)部資產(chǎn)丟失。(6)大規(guī)模遠程安裝一個軟件無法實
現(xiàn),需要到機器現(xiàn)場獨立安裝軟件,費時費力。(7)Windows補丁
太多,無法快速的大規(guī)模實現(xiàn)補丁分發(fā),給網(wǎng)絡的安全性帶來
威脅[3~7]。
2 某醫(yī)院網(wǎng)絡安全隱患情況調(diào)查
2.1 硬件配置:某醫(yī)院始建于20世紀50年代初,是一所集醫(yī)療、
教學、科研、預防保健于一體的大型綜合性“三級甲等”醫(yī)院。其
綜合布線系統(tǒng)的主干子系統(tǒng)采用星形結構, 采用6芯多模光纖
分別連接院內(nèi)主要建筑物。水平線纜、配線架、跳線、模塊等均
按超五類非屏蔽系統(tǒng)標準設計,信息插座全部采用平面美式單
雙孔面板。各配線間的配線設備均采用機柜式安裝,分別配置
落地式機柜及掛墻式機柜,每個機柜均配備風扇、電源插座及
門鎖等。在管理間采用跳線盤管理光纜的垂直/水平接續(xù),通過
光纖跳線可與網(wǎng)絡設備相連,網(wǎng)絡設備上的端口經(jīng)跳線與數(shù)據(jù)
配線架相連。在網(wǎng)絡中心機房設備間, 配置1臺銳捷S5750-
24SFP/12GT作為核心交換機。在該交換機上配置千兆光纖接口
板和千兆以太網(wǎng)電接口板,提供接入層設備及網(wǎng)絡中心設備的
接入。接入交換機配置S2126S和S2150G。
2.2 工作人員計算機水平調(diào)查:為 |
|