国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

醫(yī)院數(shù)據(jù)庫(kù)數(shù)據(jù)安全維護(hù)的分析及策略

2011-02-15 22:07:29阿孜古麗
中國(guó)醫(yī)療設(shè)備 2011年6期
關(guān)鍵詞:數(shù)據(jù)庫(kù)系統(tǒng)數(shù)據(jù)安全備份

阿孜古麗

蘭州軍區(qū)烏魯木齊總醫(yī)院 信息科,新疆 烏魯木齊 830000

醫(yī)院數(shù)據(jù)庫(kù)數(shù)據(jù)安全維護(hù)的分析及策略

阿孜古麗

蘭州軍區(qū)烏魯木齊總醫(yī)院 信息科,新疆 烏魯木齊 830000

本文根據(jù)多年從事醫(yī)院管理信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)建設(shè)及維護(hù)工作的經(jīng)驗(yàn),對(duì)醫(yī)院數(shù)據(jù)庫(kù)系統(tǒng)數(shù)據(jù)安全維護(hù)方面進(jìn)行分析并提出相應(yīng)的安全防范策略。

醫(yī)院信息系統(tǒng);數(shù)據(jù)安全;數(shù)據(jù)庫(kù)

隨著網(wǎng)絡(luò)的普及,基于網(wǎng)絡(luò)的應(yīng)用也越來(lái)越多,網(wǎng)絡(luò)數(shù)據(jù)庫(kù)就是其中之一。通過(guò)一臺(tái)或幾臺(tái)服務(wù)器可以為很多客戶(hù)提供服務(wù),這種方式給人們帶來(lái)了很多方便,但也給不法分子可乘之機(jī),因此醫(yī)院數(shù)據(jù)庫(kù)數(shù)據(jù)安全就顯得十分重要。數(shù)據(jù)庫(kù)安全性問(wèn)題應(yīng)包括2個(gè)部分:一是數(shù)據(jù)庫(kù)數(shù)據(jù)的安全,它應(yīng)能確保當(dāng)數(shù)據(jù)庫(kù)系統(tǒng)停機(jī)時(shí),或當(dāng)數(shù)據(jù)庫(kù)數(shù)據(jù)存儲(chǔ)媒體被破壞時(shí),以及當(dāng)數(shù)據(jù)庫(kù)用戶(hù)誤操作時(shí),數(shù)據(jù)庫(kù)數(shù)據(jù)信息不至于丟失;二是數(shù)據(jù)庫(kù)系統(tǒng)不被非法用戶(hù)侵入,它應(yīng)盡可能地堵住潛在的各種漏洞,防止非法用戶(hù)利用它們侵入數(shù)據(jù)庫(kù)系統(tǒng)。下面主要從數(shù)據(jù)安全方面來(lái)做一個(gè)淺析[1]。

1 數(shù)據(jù)庫(kù)系統(tǒng)數(shù)據(jù)安全的分析

在醫(yī)院信息系統(tǒng)的后臺(tái),數(shù)據(jù)信息是整個(gè)系統(tǒng)的靈魂,其安全性至關(guān)重要,而數(shù)據(jù)庫(kù)管理系統(tǒng)是保證數(shù)據(jù)能有效保存、查詢(xún)、分析等的基礎(chǔ)。數(shù)據(jù)被安全存儲(chǔ)、合法地訪問(wèn)數(shù)據(jù)庫(kù),以及跟蹤監(jiān)視數(shù)據(jù)庫(kù)都必須具有數(shù)據(jù)有效訪問(wèn)權(quán)限,所以應(yīng)該實(shí)現(xiàn):① 數(shù)據(jù)庫(kù)管理系統(tǒng)提供用戶(hù)名、口令識(shí)別,并進(jìn)行使用權(quán)限控制、審計(jì)、數(shù)據(jù)加密等管理措施;② 數(shù)據(jù)庫(kù)權(quán)限的劃分清晰,如登錄權(quán)限、資源管理權(quán)限和數(shù)據(jù)庫(kù)管理權(quán)限;③ 數(shù)據(jù)表的建立、數(shù)據(jù)查詢(xún)、存儲(chǔ)過(guò)程的執(zhí)行等的權(quán)限必須清晰;④ 建立用戶(hù)審計(jì),記錄每次操作的用戶(hù)的詳細(xì)情況;⑤ 建立系統(tǒng)審計(jì),記錄系統(tǒng)級(jí)命令和數(shù)據(jù)庫(kù)服務(wù)器本身的使用情況[2]。

醫(yī)院如何開(kāi)展數(shù)據(jù)庫(kù)數(shù)據(jù)安全工作,應(yīng)該從實(shí)際出發(fā),先進(jìn)行風(fēng)險(xiǎn)評(píng)估,研究數(shù)據(jù)庫(kù)系統(tǒng)存在的漏洞缺陷、面臨的風(fēng)險(xiǎn)與威脅,對(duì)于可能發(fā)現(xiàn)的漏洞、風(fēng)險(xiǎn),制定相應(yīng)的策略。

2 數(shù)據(jù)庫(kù)系統(tǒng)數(shù)據(jù)安全的策略

(1)在技術(shù)上,確定操作系統(tǒng)類(lèi)型和安全級(jí)別,以選擇合適的安全的服務(wù)器系統(tǒng)和相關(guān)的安全硬件,并確定適當(dāng)?shù)木W(wǎng)絡(luò)系統(tǒng),從安全角度予以驗(yàn)證。選擇合適的應(yīng)用系統(tǒng),特別要強(qiáng)調(diào)應(yīng)用系統(tǒng)的身份認(rèn)證與授權(quán)。在行為上,對(duì)網(wǎng)絡(luò)行為和各種操作進(jìn)行實(shí)時(shí)監(jiān)控;對(duì)各種行為規(guī)范進(jìn)行分類(lèi)管理,規(guī)定行為規(guī)范的范圍和期限;對(duì)不同類(lèi)型、不同敏感度的信息,規(guī)定合適的管理制度和使用方法,限制一些不安全的行為。在管理上,制定各項(xiàng)安全制度,并定期檢查、督促落實(shí);確定醫(yī)院的安全領(lǐng)導(dǎo)小組,合理分配職責(zé),做到責(zé)任到人。

(2)對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)安全來(lái)說(shuō),一個(gè)數(shù)據(jù)庫(kù)管理員應(yīng)該做Oracle數(shù)據(jù)庫(kù)系統(tǒng)監(jiān)控方案。一是每天對(duì)Oracle數(shù)據(jù)庫(kù)的運(yùn)行狀態(tài)、日志文件、備份情況、數(shù)據(jù)庫(kù)的空間使用情況、系統(tǒng)資源的使用情況進(jìn)行檢查,發(fā)現(xiàn)并解決問(wèn)題;二是每周對(duì)數(shù)據(jù)庫(kù)對(duì)象的空間擴(kuò)展情況、數(shù)據(jù)的增長(zhǎng)情況進(jìn)行監(jiān)控,對(duì)數(shù)據(jù)庫(kù)做健康檢查,對(duì)數(shù)據(jù)庫(kù)對(duì)象的狀態(tài)做檢查;三是每月對(duì)表和索引等進(jìn)行分析,檢查表空間碎片,尋找數(shù)據(jù)庫(kù)性能調(diào)整的機(jī)會(huì),進(jìn)行數(shù)據(jù)庫(kù)性能調(diào)整,提出下一步空間管理計(jì)劃,并對(duì)Oracle數(shù)據(jù)庫(kù)狀態(tài)進(jìn)行一次全面檢查[1]。

(3)數(shù)據(jù)備份與恢復(fù)也是一種維護(hù)數(shù)據(jù)安全的策略。通過(guò)制作原始數(shù)據(jù)的拷貝,就可以在原始數(shù)據(jù)丟失或遭到破壞的情況下,利用備份的數(shù)據(jù)把原始數(shù)據(jù)恢復(fù)出來(lái),保證系統(tǒng)能夠正常工作。計(jì)算機(jī)系統(tǒng)中所有與用戶(hù)相關(guān)的數(shù)據(jù)都需要備份,不僅要對(duì)數(shù)據(jù)庫(kù)中的用戶(hù)數(shù)據(jù)進(jìn)行備份,還需備份數(shù)據(jù)庫(kù)的系統(tǒng)數(shù)據(jù)及存儲(chǔ)用戶(hù)信息的一般文件。數(shù)據(jù)備份的目的就是數(shù)據(jù)恢復(fù),可最大限度地降低系統(tǒng)風(fēng)險(xiǎn),保護(hù)系統(tǒng)最重要的資源——數(shù)據(jù)。在系統(tǒng)發(fā)生災(zāi)難后,數(shù)據(jù)恢復(fù)能利用數(shù)據(jù)備份來(lái)恢復(fù)整個(gè)系統(tǒng),不僅包含用戶(hù)數(shù)據(jù),而且包含系統(tǒng)參數(shù)和環(huán)境參數(shù)等[3]。

總之,醫(yī)院數(shù)據(jù)庫(kù)系統(tǒng)數(shù)據(jù)安全涉及的范圍廣,在實(shí)際工作中,數(shù)據(jù)庫(kù)管理人員對(duì)基礎(chǔ)知識(shí)掌握的情況,直接關(guān)系到他的安全敏感度[4],只有身經(jīng)百戰(zhàn)、不斷更新知識(shí)、積累經(jīng)驗(yàn),才能做好數(shù)據(jù)庫(kù)數(shù)據(jù)安全的管理,扼殺數(shù)據(jù)庫(kù)癱瘓,把危害降到最低。因此醫(yī)院的信息中心管理人員更要加強(qiáng)自身素質(zhì)的培養(yǎng),加強(qiáng)數(shù)據(jù)庫(kù)管理,確保醫(yī)院網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)安全運(yùn)行。

[1] 張一鳴,劉杰.Oracle數(shù)據(jù)庫(kù)監(jiān)控維護(hù)技術(shù)的應(yīng)用與實(shí)踐[J].網(wǎng)絡(luò)與信息,2006,20(6):52.

[2] 徐杰燊.醫(yī)院管理系統(tǒng)中的信息安全探討[J].中小企業(yè)管理與科技(上旬刊),2009,18(7):264.

[3] 董海明,劉希颯.醫(yī)院計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)與安全[J].時(shí)珍國(guó)醫(yī)國(guó)藥,2006,17(9):1862-1863.

[4] 丁振波.淺論醫(yī)院信息系統(tǒng)的安全管理[J].今日科苑,2009,13 (6):171.

[5] 章勝南.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全與維護(hù)[J].中國(guó)醫(yī)療設(shè)備,2008,23(5):40-41.

[6] 魏牧.淺談醫(yī)院信息系統(tǒng)的安全管理[J].科技資訊,2009,7(8):16.

[7] 李力,楊鵬.網(wǎng)絡(luò)安全及醫(yī)院信息系統(tǒng)安全管理的探討[J].中國(guó)醫(yī)療設(shè)備,2009,24(5):69-71.

[8] 張震江.醫(yī)院網(wǎng)絡(luò)安全現(xiàn)狀分析及研究[J].計(jì)算機(jī)系統(tǒng)應(yīng)用, 2006,16(7):89-91.

Advantages of Constructing Virtual Instruments Laboratory

Aziguli
Information Department,Urumchi General Hospital of Lanzhou Military Region, Urumchi Xinjiang 830000,China

Based on many years in hospital management information system and network system construction and maintenance work experience, from the hospital database system to analyze data security maintenance and the corresponding security policies.

HIS;data security;database

TP393.08; R197.324

B

10.3969/j.issn.1674-1633.2011.06.030

1674-1633(2011)06-0087-01

2011-01-31

作者郵箱:shiyanli_1228@163.com

猜你喜歡
數(shù)據(jù)庫(kù)系統(tǒng)數(shù)據(jù)安全備份
“備份”25年:鄧清明圓夢(mèng)
云計(jì)算中基于用戶(hù)隱私的數(shù)據(jù)安全保護(hù)方法
電子制作(2019年14期)2019-08-20 05:43:42
數(shù)據(jù)庫(kù)系統(tǒng)shell腳本應(yīng)用
建立激勵(lì)相容機(jī)制保護(hù)數(shù)據(jù)安全
微細(xì)銑削工藝數(shù)據(jù)庫(kù)系統(tǒng)設(shè)計(jì)與開(kāi)發(fā)
大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全
電子制作(2017年20期)2017-04-26 06:57:48
實(shí)時(shí)數(shù)據(jù)庫(kù)系統(tǒng)數(shù)據(jù)安全采集方案
核反應(yīng)堆材料數(shù)據(jù)庫(kù)系統(tǒng)及其應(yīng)用
淺析數(shù)據(jù)的備份策略
科技視界(2015年6期)2015-08-15 00:54:11
大數(shù)據(jù)安全搜索與共享
靖江市| 枣阳市| 遵化市| 榆林市| 孝昌县| 绥棱县| 万源市| 乌苏市| 汪清县| 华池县| 崇明县| 民丰县| 南皮县| 耒阳市| 岱山县| 阳谷县| 泽普县| 竹北市| 新闻| 林西县| 大城县| 镇安县| 柳江县| 屯留县| 太仓市| 加查县| 屯昌县| 进贤县| 台中市| 呼图壁县| 灌阳县| 博乐市| 江门市| 木里| 安平县| 静宁县| 寻乌县| 应城市| 广饶县| 铜梁县| 茌平县|