醫院院內網安全隱患分析
楊帆,劉紅秀※
(廣東藥學院醫藥信息工程學院廣東廣州510006)
文章編號:1009-5519(2010)08-1257-03 中圖分類號:R19 文獻標識碼:B
當前,計算機網絡系統在醫院實際工作中的應用已經十分
普遍。醫院內部網絡上大多數的應用事件,對醫院是至關重要
的,一旦破壞,將產生嚴重后果。這使得內網安全問題變得越來
越重要和突出。必須在內網建立可靠的網絡管理、行為管理、資
產管理、通信管理、安全審計和監控等,以保證內網安全。
本文從醫院的網絡系統安全性設計角度,調查分析醫院的
網絡安全現況及存在的問題,提出醫院內部網絡系統安全的初
步整改策略,作為對一個大型綜合醫院網絡信息系統安全性設
用網絡資源,加大網絡的開銷,隨意修改IP地址,造成IP沖突等
情況, 加大管理難度。(2) 無法對可疑人員實施更加嚴格的監
控, 隨時掌握機器的屏幕情況并實施錄像。(3)U盤,USB接口,
光驅,軟驅,撥號設備,打印機等外設隨意使用,沒有任何控制
措施。(4)非法主機接入內網,無法監控,F在的客戶端多,無法
掌握各機器的硬件和軟件配置。(5) 員工自己修改計算機硬件
配置,造成內部資產丟失。(6)大規模遠程安裝一個軟件無法實
現,需要到機器現場獨立安裝軟件,費時費力。(7)Windows補丁
太多,無法快速的大規模實現補丁分發,給網絡的安全性帶來
威脅[3~7]。
2 某醫院網絡安全隱患情況調查
2.1 硬件配置:某醫院始建于20世紀50年代初,是一所集醫療、
教學、科研、預防保健于一體的大型綜合性“三級甲等”醫院。其
綜合布線系統的主干子系統采用星形結構, 采用6芯多模光纖
分別連接院內主要建筑物。水平線纜、配線架、跳線、模塊等均
按超五類非屏蔽系統標準設計,信息插座全部采用平面美式單
雙孔面板。各配線間的配線設備均采用機柜式安裝,分別配置
落地式機柜及掛墻式機柜,每個機柜均配備風扇、電源插座及
門鎖等。在管理間采用跳線盤管理光纜的垂直/水平接續,通過
光纖跳線可與網絡設備相連,網絡設備上的端口經跳線與數據
配線架相連。在網絡中心機房設備間, 配置1臺銳捷S5750-
24SFP/12GT作為核心交換機。在該交換機上配置千兆光纖接口
板和千兆以太網電接口板,提供接入層設備及網絡中心設備的
接入。接入交換機配置S2126S和S2150G。
2.2 工作人員計算機水平調查:為 |
|