趙立新
摘? 要:醫(yī)院管理信息系統(tǒng)在實際運行的過程中,很容易受到病毒因素的影響出現(xiàn)問題,不能確保醫(yī)院管理信息系統(tǒng)運行的穩(wěn)定性與可靠性,甚至還會導(dǎo)致醫(yī)院中的信息泄露或是被篡改,嚴重影響醫(yī)院信息的安全性。這就需要在實際工作中,全面分析醫(yī)院管理信息系統(tǒng)中存在的病毒,樹立正確觀念意識,有效防治病毒。
關(guān)鍵詞:醫(yī)院管理信息系統(tǒng);病毒;防治舉措
Abstract: In the actual operation of hospital management information system, it is easy to be affected by virus factors, which can not ensure the stability and reliability of the operation of hospital management information system, and even lead to information leakage or tampering in the hospital, seriously affecting the safety of hospital information. It is necessary to comprehensively analyze the viruses in the hospital management information system in the practical work, establish correct concept awareness, effectively prevent and control the viruses, and promote the safe operation of the hospital management information system through a series of virus prevention and control methods, so as to lay a solid foundation for its subsequent use.
引言
醫(yī)院管理信息系統(tǒng)在出現(xiàn)病毒之后,數(shù)據(jù)與磁盤會受到破壞,系統(tǒng)穩(wěn)定性也會有所降低,不能保證醫(yī)院管理信息系統(tǒng)的安全運行。這就需要在具體的工作中強化軟件維護力度,合理使用數(shù)據(jù)加密技術(shù),完善病毒防治制度,根據(jù)病毒的侵入形式進行防治,確保醫(yī)院管理信息系統(tǒng)的安全穩(wěn)定運作。
1 醫(yī)院管理信息系統(tǒng)中病毒的防治內(nèi)涵與特點
1.1 內(nèi)涵分析
醫(yī)院管理信息系統(tǒng)中,部分病毒中不帶有惡意攻擊性編碼,但是,多數(shù)病毒中還是攜帶病毒代碼,一旦進入到醫(yī)院的管理信息系統(tǒng)中,將會受到感染與破壞。在醫(yī)院的管理信息系統(tǒng)中,病毒防治的內(nèi)涵主要為:(1)病毒的描述,主要就是病毒傳播、破壞等,全面分析病毒的實際情況。(2)防御技術(shù),通過對病毒的檢測、處理與預(yù)防,有效防御病毒。(3)病毒斗爭,就是在工作中制造病毒和反病毒交替發(fā)展具體的動態(tài)化過程,對于反病毒而言,屬于組織病毒破壞的技術(shù),而病毒制造則是不法人員按照新的反病毒技術(shù)制造出新的病毒進行傳播,其中交替發(fā)展的動態(tài)化過程,則是進行病毒的防治,又被稱作是“病毒戰(zhàn)”。
1.2 特點分析
在醫(yī)院管理信息系統(tǒng)病毒防治的工作中,其特點表現(xiàn)為:(1)具有一定的隱蔽性,病毒隱蔽性較高,需要全面進行分析,了解病毒的情況,便于有效防治。(2)具有繁殖性特點,就是病毒會快速在信息系統(tǒng)中繁殖,需要有效進行處理。(3)具有破壞性的特點,就是病毒在入侵信息系統(tǒng)之后會出現(xiàn)嚴重的破壞性問題,信息系統(tǒng)的安全性降低。醫(yī)院管理信息系統(tǒng)的病毒防治期間,工作的內(nèi)容較為繁瑣,需要按照病毒的發(fā)生特點與規(guī)律,有效開展相關(guān)的防治工作,從而預(yù)防病毒所帶來的破壞性影響。
2 醫(yī)院管理信息系統(tǒng)中病毒的侵入形式
2.1 無線電侵入形式
此類病毒侵入形式,主要是利用無線電將病毒代碼發(fā)射到醫(yī)院的管理信息系統(tǒng)中,此類病毒的防治技術(shù)難度很高,主要入侵形式為:(1)不法分子直接向醫(yī)院管理信息系統(tǒng)無線電接收器或者設(shè)備中發(fā)射病毒代碼,使得病毒進入到醫(yī)院管理信息系統(tǒng)中,從而出現(xiàn)嚴重的問題。(2)不法人員會冒充一些合法的無線電傳輸數(shù)據(jù),按照偵查得到的無線電傳輸協(xié)議、數(shù)據(jù)格式等,向其中發(fā)射病毒代碼,使得病毒代碼混入到合法的傳輸信號中,進入到接收器內(nèi)部,隨著接收器進入到醫(yī)院管理信息系統(tǒng)。(3)不法分子會尋找醫(yī)院管理信息系統(tǒng)的信息保護薄弱位置,向其中釋放病毒。
2.2 固化侵入形式
對于固化侵入而言,就是不法分子將病毒設(shè)置在硬件與軟件中,直接將其無償援助或者間接賣給醫(yī)院,在需要使用的時候會激活病毒,達到了攻擊的目的。此類方式具有隱蔽性特點,就算徹底檢查芯片或是系統(tǒng),也很難確保不會有病毒。
2.3 其他侵入形式
除了上述幾種病毒侵入形式之外,還有以下幾種侵入手段:(1)直接侵入,就是利用間諜的形式,直接將病毒傳入到醫(yī)院管理信息系統(tǒng)中。(2)通過后門攻擊的形式。對于后門而言,主要是醫(yī)院管理信息系統(tǒng)中的小洞,會允許知情人繞過正常安全防護措施進入到系統(tǒng)中,出現(xiàn)嚴重的病毒侵入問題。(3)數(shù)據(jù)控制鏈的侵入形式,就是在使用網(wǎng)絡(luò)信息系統(tǒng)的過程中,會導(dǎo)致病毒入侵到醫(yī)院管理信息系統(tǒng)中,尤其不法人員在采用遠程修改技術(shù)的過程中,很容易對控制鏈進行改變,導(dǎo)致病毒進入其中。
3 醫(yī)院管理信息系統(tǒng)中病毒的危害
3.1 數(shù)據(jù)受到破壞
醫(yī)院的管理信息系統(tǒng),在病毒入侵之后,數(shù)據(jù)信息很容易受到破壞,出現(xiàn)信息篡改、信息泄露與信息丟失的現(xiàn)象,不能確保管理信息系統(tǒng)數(shù)據(jù)的準確性,嚴重影響相關(guān)的管理信息系統(tǒng)數(shù)據(jù)安全性。
3.2 磁盤受到破壞
醫(yī)院管理信息系統(tǒng)在病毒侵入之后,病毒就會寄生在磁盤上面,主要就是引導(dǎo)類型與文件類型的病毒。其中,引導(dǎo)類型的病毒,會導(dǎo)致磁盤空間被占用,出現(xiàn)數(shù)據(jù)信息永久性丟失的現(xiàn)象,不能恢復(fù)相關(guān)信息。而文件類型的病毒,不會對磁盤中的原有數(shù)據(jù)造成破壞,但是,會非法占用磁盤空間,且病毒的傳播速度很快,短時間之內(nèi)會對文件造成感染,如果不能合理處理,將會誘發(fā)嚴重的問題。
3.3 系統(tǒng)運行穩(wěn)定性受到影響
一般情況下,病毒在醫(yī)院管理信息系統(tǒng)中會動態(tài)化常駐內(nèi)存,搶占系統(tǒng)中的資源與空間。除了會占用其中的內(nèi)存,還會搶占中斷,對系統(tǒng)造成干擾性影響。如果不能合理處理,病毒就會在一定因素的影響之下,對醫(yī)院管理信息系統(tǒng)進行監(jiān)視,同時也會導(dǎo)致管理信息系統(tǒng)無法正常運行。部分病毒在自我保護的影響之下,不僅會對磁盤中的靜態(tài)病毒進行加密處理,還會在進駐內(nèi)部以后對動態(tài)病毒加密,導(dǎo)致病毒在其肆意侵入,對醫(yī)院的管理信息系統(tǒng)會造成嚴重的影響。除此之外,病毒入侵在醫(yī)院的管理信息系統(tǒng)中,還會有非法操作的現(xiàn)象,打亂系統(tǒng)的正常讀寫順序,甚至?xí)?dǎo)致醫(yī)院的管理信息系統(tǒng)受到破壞,不能保證相關(guān)的系統(tǒng)運行穩(wěn)定性[1]。
4 醫(yī)院管理信息系統(tǒng)中病毒的防治
4.1 強化軟件維護力度
為確保醫(yī)院管理信息系統(tǒng)的安全運行,有效防治病毒,應(yīng)該強化軟件的維護力度,在管理信息系統(tǒng)中安裝殺毒軟件,采用防毒墻的技術(shù)措施,解決當前防火墻在防毒過程中的缺陷問題,確保整體管理信息系統(tǒng)的安全性。對于防毒墻而言,應(yīng)該設(shè)置在網(wǎng)絡(luò)入口的位置,過濾網(wǎng)絡(luò)傳輸中的病毒,有效提升整體系統(tǒng)的安全性。與此同時,防毒墻還可以有效進行軟件的監(jiān)控,及時發(fā)現(xiàn)軟件運行中存在的問題,便于解決病毒問題。需要注意的是,在軟件維護的工作中,為有效規(guī)避外來病毒的入侵,應(yīng)該階段性檢查與分析軟件系統(tǒng),了解軟件在運作期間是否存在安全隱患,采用有效措施進行安全的維護與管理。相關(guān)技術(shù)部門也需要結(jié)合軟件的運行特點與實際情況,全面分析相關(guān)的軟件運行情況,如果有病毒隱患,必須要合理處理,保證軟件維護工作效果[2]。
4.2 采用數(shù)據(jù)加密技術(shù)
醫(yī)院管理信息系統(tǒng)的病毒防治工作中,必須要合理采用數(shù)據(jù)加密技術(shù),確保數(shù)據(jù)的安全性與完整性。首先,在使用數(shù)據(jù)加密技術(shù)的過程中,應(yīng)該指定用戶與網(wǎng)絡(luò),只有制定用戶才能解除其中的密碼,獲取到相關(guān)數(shù)據(jù)信息。其次,應(yīng)該重視數(shù)據(jù)發(fā)送方與接收方的加密,嚴格實現(xiàn)數(shù)據(jù)的加密目的,合理設(shè)置密鑰。最后,醫(yī)院管理信息通訊系統(tǒng)中,需要使用數(shù)據(jù)加密技術(shù)措施,對信息進行隱藏處理,在隱藏之后才能傳輸各種數(shù)據(jù),保證在數(shù)據(jù)傳輸期間,就算被分解或是獲取,不法人員也無法了解其中的信息內(nèi)容,可保證所有數(shù)據(jù)信息的安全性。這樣在數(shù)據(jù)加密技術(shù)合理應(yīng)用的情況下,可確保整體系統(tǒng)的數(shù)據(jù)信息傳輸與應(yīng)用安全性,滿足當前的病毒防治要求[3]。
4.3 完善病毒防治制度
醫(yī)院管理信息系統(tǒng)的病毒防治工作中,應(yīng)該制定完善的工作制度,有效完成方面的病毒防治工作任務(wù)。首先,為減輕病毒對醫(yī)院管理信息系統(tǒng)所產(chǎn)生的危害,應(yīng)該增強病毒的防治能力,完善相關(guān)工作制度,有效開展組織工作,將相關(guān)的病毒防治工作落實,在制度的支持下完成各方面的工作任務(wù),確保整體系統(tǒng)的安全性。其次,在制度中要求工作人員樹立正確觀念意識,采用漏洞查補技術(shù)、病毒查殺技術(shù)措施進行處理,同時重視對醫(yī)院管理信息系統(tǒng)的病毒檢測、攔截與監(jiān)督控制,降低病毒問題的發(fā)生率,認真分析病毒的入侵原因,明確具體的病毒入侵程度,合理使用相關(guān)的病毒防護系統(tǒng),修改不完善的病毒防治工作策略。
4.4 按照病毒侵入形式進行防治
實際工作中應(yīng)該根據(jù)病毒侵入的具體形式,有效開展防治工作,針對性的完成病毒防治工作任務(wù)。(1)應(yīng)該完善相關(guān)的病毒防治體系,在醫(yī)院管理信息系統(tǒng)中,設(shè)置相關(guān)的病毒防護層。(2)要求在實際工作中嚴格進行硬件與軟件的安全管理,合理使用密鑰技術(shù)與加密技術(shù),還可以創(chuàng)建出醫(yī)院獨立的管理信息系統(tǒng),經(jīng)常對其安全情況進行檢查,保證安全性符合標準的情況下才可以啟用。(3)應(yīng)該預(yù)防出現(xiàn)電磁輻射與泄露的現(xiàn)象,使用高質(zhì)量的電磁屏蔽措施,預(yù)防出現(xiàn)電磁輻射類型的病毒攻擊現(xiàn)象。(4)應(yīng)該健全相關(guān)的安全防護組織機構(gòu),打造優(yōu)質(zhì)的人才隊伍,聘用專業(yè)素質(zhì)較高的技術(shù)人才,對其進行階段性專業(yè)知識與技能的培訓(xùn),提升人員的工作能力,使其在醫(yī)院管理信息系統(tǒng)的病毒防治工作中,將自身的技能優(yōu)勢發(fā)揮出來。(5)應(yīng)該創(chuàng)建應(yīng)急反應(yīng)的隊伍,在相關(guān)應(yīng)急反應(yīng)隊伍的支持下,有效完成應(yīng)急處理工作,一旦發(fā)現(xiàn)病毒入侵的事故,必須要做好處理,以免出現(xiàn)損失。
5 結(jié)束語
近年來在醫(yī)院管理信息系統(tǒng)實際運行的過程中,經(jīng)常會受到諸多因素的影響,出現(xiàn)嚴重的病毒入侵問題,對醫(yī)院管理信息系統(tǒng)會造成損害,不能保證系統(tǒng)運行的安全性與穩(wěn)定性。這就需要在實際工作中,按照病毒的入侵形式與特點,有效開展各方面的管理工作,全面防護病毒,積極采用各種先進技術(shù)有效進行病毒的防治,將病毒防治的技術(shù)優(yōu)勢充分發(fā)揮出來,從而確保各方面工作的合理實施,促使醫(yī)院管理信息系統(tǒng)的安全使用。
參考文獻:
[1]周杰紅,崔劍.信息安全是醫(yī)院信息化建設(shè)的重要基石——醫(yī)院信息系統(tǒng)安全建設(shè)經(jīng)驗分享[J].數(shù)碼世界,2019,34(10):254-388.
[2]王旭東.醫(yī)院信息系統(tǒng)的計算機病毒防范技術(shù)[J].電腦迷,2019,56(1):82-188.
[3]祁文斌.簡述醫(yī)院信息系統(tǒng)的計算機病毒防范技術(shù)[J].數(shù)字化用戶,2019,25(17):97-133.