系統(tǒng)安全策略
1 數(shù)據(jù)安全
醫(yī)院信息系統(tǒng)的安全性關(guān)系到醫(yī)院能否正常運轉(zhuǎn),甚至與病人的生命憂關(guān),因此醫(yī)院系統(tǒng)的安全性至關(guān)重要。
1.1 權(quán)限控制
系統(tǒng)建立了嚴格的權(quán)限控制系統(tǒng),每人有自己的用戶名和口令,每個用戶名對應(yīng)不同的權(quán)限。
系統(tǒng)管理員權(quán)限:維護系統(tǒng),對于系統(tǒng)維護模塊操作,對數(shù)據(jù)庫與服務(wù)器進行維護。
查詢權(quán)限:對于醫(yī)院管理人員可以用此權(quán)限查詢數(shù)據(jù),而不能輸入、修改數(shù)據(jù)。
操作員權(quán)限:對于各個系統(tǒng)的使用人員,每人針對其工作范圍給予操作權(quán)限,超出范圍即使在同一系統(tǒng)也不允許操作。對于醫(yī)院管理方面需要嚴格控制的特殊操作,只將權(quán)限給予相關(guān)科室負責人,例如退費操作,發(fā)生特殊操作時需由科室負責人操作。
1.2 數(shù)據(jù)庫加密
1.2.1對數(shù)據(jù)庫進行加密,密碼在應(yīng)用程序中進行解密,這樣不知道密碼的用戶是不能訪問數(shù)據(jù)庫的,應(yīng)用程序用戶通過應(yīng)用程序才能訪問數(shù)據(jù);
1.2.2數(shù)據(jù)訪問與處理是通過中間層提供的服務(wù),前端程序不能直接訪問數(shù)據(jù)。
1.2.3 數(shù)據(jù)庫中有表和視圖,根據(jù)用戶的權(quán)限和系統(tǒng)功能的不同來決定是訪問表,還是訪問視圖;這樣減少對原始數(shù)據(jù)的直接訪問、修改和刪除。
1.3 備份策略
實現(xiàn)一個策略防止數(shù)據(jù)丟失是系統(tǒng)管理的重要部分。即使是最可靠的硬件和軟件組件,也會出現(xiàn)系統(tǒng)故障和產(chǎn)品故障,因此應(yīng)該有相應(yīng)的措施快速地恢復生產(chǎn)并使數(shù)據(jù)丟失最少。好的備份策略能夠確保醫(yī)院重要數(shù)據(jù)的安全性。目前,在各家醫(yī)院中已被使用的備份策略有以下幾種:磁帶備份、網(wǎng)絡(luò)備份(雙機冷備)、雙機熱備等。其中,磁帶備份和網(wǎng)絡(luò)備份是要求各家醫(yī)院必須采用的備份策略,而雙機熱備屬于推薦的備份策略。
磁帶備份
通過建立一個后臺任務(wù)使系統(tǒng)定時完成磁帶備份。磁帶備份采取完全備份方式,而不使用增量備份方式。不贊成用戶始終只使用一盤磁帶備份,建議至少購買5-7盤磁帶,每天更換一盤,這樣可以避免因磁帶損壞而使連續(xù)多天的數(shù)據(jù)同時丟失。對于環(huán)境較潮濕的地區(qū),要注意磁帶的妥善保存,防止磁帶發(fā)霉損壞。
網(wǎng)絡(luò)備份(雙機冷備)
除了要做磁帶備份,還要做網(wǎng)絡(luò)備份,即雙機冷備(相對于雙機熱備而言)。通過后臺任務(wù)定時從主服務(wù)器向備份服務(wù)器做正式庫的備份庫。當主服務(wù)器發(fā)生故障時,可以臨時啟動備份服務(wù)器,代替主服務(wù)器工作。
|
|