?

醫院數據庫的安全管理解決方案分析

2022-04-09 12:56李璐劉小宇
電腦知識與技術 2022年6期
關鍵詞:安全管理解決方案數據庫

李璐 劉小宇

摘要:近年來,互聯網信息技術的快速發展極大地改變了人們的生活和工作方式,特別是信息技術在各個行業中的應用極大地提高了人們的工作效率,也讓人們邁入了高效率的工作時代。數據庫是醫院的重要基礎設施,醫院信息化系統的安全高效運行離不開數據庫的安全與穩定。如何保證醫院數據庫的安全管理是促進醫院數據庫和信息化系統高效運行的基礎?;诖吮尘?,文章對醫院數據安全進行了簡要分析,探討了醫院數據庫的安全隱患,提出了醫院數據庫的安全管理解決方案,旨在為相關技術工作者提供有價值的參考與建議。

關鍵詞:數據庫;安全管理;解決方案

中圖分類號:TP311? ? ? ? 文獻標識碼:A

文章編號:1009-3044(2022)06-0011-02

開放科學(資源服務)標識碼(OSID):

在互聯網信息技術、大數據技術高速發展的形勢下,各行各業都在積極地運用信息技術改善工作條件與工作方式,不斷提高自身的工作質量和工作效率,進而增強企業和單位的市場競爭力。醫院作為重要的社會衛生組織,在整個工作運行中會產生很多的數據信息,而且這些數據信息與患者有著緊密的關系,為了提升自身的工作效率和保障數據信息的安全性,大部分醫院都根據自身的實際情況引入了信息化系統,以此來提升工作效率。數據庫是支撐醫院信息化系統正常工作的基礎,加強數據庫的安全管理對于保障醫院的數據安全具有至關重要的作用。

1 醫院數據安全分析

眾所周知,在醫院信息化系統中,數據信息是其中最關鍵的部分,如何保障數據信息的安全性直接關系著醫院的正常運行,同時也影響著患者的個人隱私問題。一般情況下,醫院的信息化數據系統涵蓋以下幾方面的功能:首先,數據庫管理系統可以對用戶名和口令進行識別,只有擁有了正確的用戶名和口令,才能登錄進入數據庫管理系統,同時在數據庫管理系統中還具有數據審計、加密和訪問權限控制等多方面的功能,這也為醫院的數據安全營造了良好的條件;其次,在數據庫管理系統中,根據不同的用戶設定了不同的訪問權限,也就是不同的工作人員具有不同的訪問權限,可以查看的數據信息也不相同,這在一定程度上保證了數據信息的安全性,為數據信息的傳播設定了一定的阻礙;再次,針對數據庫管理系統的登錄權限進行了清晰的設定,非相關人員不可以登錄數據庫管理系統,切實地保障醫院數據庫中的數據安全;最后,在數據庫管理系統中構建了健全的審計制度,針對每一個人登錄管理系統都有準確詳細的記錄,有利于相關工作的追溯性,也在一定程度上保障了醫院數據庫的安全性。

2 醫院數據庫的安全隱患

在信息化高速發展的新時代,以計算機技術為核心的醫院數據庫管理系統得到了普遍應用,為改善醫院工作方式和提高醫院工作效率奠定了良好的基礎。由于網絡的特殊性,數據庫的安全有著“牽一發而動全身”的特點,一旦醫院數據庫的信息遭到泄露,那么醫院的所有運營信息和患者的個人信息都無法得到安全保證。在實際的醫院數據庫安全管理工作實踐中,部分工作人員存在著管理意識低下的問題,甚至沒有形成強烈的數據安全意識。同時,相當一部分醫院存在著軟件資源滯后的問題,沒有及時地對醫院數據庫信息系統和相關的軟件進行更新,若是長時間在低版本的操作環境中運行數據庫系統,就會存在著很多的操作系統漏洞,很容易遭到黑客和病毒的攻擊,數據庫的安全就得不到很好的保障,再加上醫院工作人員沒有對相關信息進行加密處理,這樣也存在數據信息泄露的風險,為醫院的運營和管理帶來了一定的威脅。

另外,在醫院患者不斷增多的情況下,治療過程中所產生的數據信息呈現出逐步增多的趨勢,這對于數據庫的安全性也提出了更高的要求,醫院必須要引進高性能大容量的服務器,這樣才能存儲大量的數據信息并支撐信息化系統的正常運行。同時,在醫院的管理實踐活動中,網絡管理人員具有最高的數據庫管理權限,相關數據的增加、刪除和更改需要數據庫管理員的審核,這也在一定程度上降低了數據庫的使用效率,若是不能很好地完善數據信息的增加、刪除、更改和查詢等操作步驟,數據庫中的信息就存在著很大的安全隱患。

3 醫院數據庫的安全管理解決方案

3.1 安全管理思路

3.1.1 登錄安全

登錄安全是保障醫院數據庫系統安全的首要條件。在針對數據庫進行登錄和使用時,工作人員不可以采取超級管理員的方式進行登錄,而是要通過數據庫安全管理系統進行注冊,并設置具有一定復雜程度的密碼,這樣才能實施安全登錄的操作,這是最為普遍的登錄方式,且具有一定的優越性,可以對相關工作人員的登錄、查詢等權限進行限制,而且管理人員需要經過領導或相關部門的授權才能對數據庫的管理進行操作,避免網絡管理人員的權利過大,對數據庫的信息安全帶來影響。

3.1.2 規范數據庫權限

在建立醫院數據庫信息化管理系統時,要促使數據庫信息化管理系統具有記錄的功能,也就是任何人登錄數據庫管理系統,查詢、增加、更改信息時,都會有相應的記錄,以便于對數據庫中的信息變更做出更加詳細的統計。與此同時,醫院要對所有工作人員規范數據庫的使用權限,避免造成數據庫使用權利濫用,針對一些重要的數據信息在進行添加、刪除、修改時,必須要得到上級領導甚至最高領導的審核,切實有效地保證數據庫中的信息安全。

3.1.3 實時監控數據

傳統的醫院數據庫信息化管理系統沒有對相關管理人員的操作進行有效的記錄,管理人員在操作數據庫信息系統時,就不容易就被發現,一旦數據庫中的信息遭到泄露或者銷毀,很難找到責任人,數據庫的安全管理面臨著很大的潛在風險。因此,在信息技術快速發展的背景下,醫院要在數據庫信息化系統中添加數據監控功能,還可以建立數據庫信息變更檔案,將數據庫所有的信息變動都要記錄在案,這樣不僅有利于后期有關部門的審計和監督,更有利于保證數據信息的安全性。另外,醫院也可以實時監控數據庫所有用戶的操作過程,一旦發現有不良的操作行為,可以及時采取有效方式進行制止,充分保證數據庫的安全性。

3.1.4 智能數據庫系統

隨著人工智能技術的發展,智能化成為社會發展的關鍵詞,在醫院數據庫信息化系統中引入人工智能技術更有利于保證數據庫信息的安全性。醫院數據庫系統的操作是一個非常復雜的流程,其中涵蓋多個環節,若是一個環節出現問題,那么整個數據庫的系統就會受到影響,引入人工智能技術可以及時地發現工作人員存在的錯誤操作,并對工作人員發出提醒,避免出現誤刪或者信息丟失的現象,并采取數據庫的自動保留功能,及時找到重要的信息數據,為醫院信息化系統的運行營造出良好的條件。

3.2 安全管理方案

3.2.1 做好用戶授權管理

醫院需要根據不同工作人員的工作內容來對數據庫使用進行授權管理,對于一些特殊人員可以進行再一次注冊,合理地分配這些用戶的權限,工作人員在登錄數據庫信息系統時,只能查看與自己工作相關的信息。在實際操作和執行的過程中,針對部分超級用戶的權限比較大的問題,醫院可以再重新建立一個新的用戶,并對這些用戶的權限進行限制,并與原來的IP進行綁定,在醫院的數據庫信息管理系統中設置相應的權限,增強信息的安全性。

3.2.2 分段管理密碼

密碼是保證醫院數據庫信息系統安全性的基礎條件,工作人員盡可能地設置較為復雜的密碼,避免黑客和網絡病毒的侵入。針對超級用戶的密碼,相關工作者必須同時在場才能夠登錄數據庫信息系統,有效保證數據信息的安全性。與此同時,醫院也可以運用數據衛士的數據源密碼管理功能,加強用戶的用戶名和密碼管理,特別是對于超級用戶的密碼和用戶數據進行加密存儲,避免用戶名和密碼出現泄露的現象,而且超級用戶在登錄數據庫信息化系統時,需要相關的管理者進行授權,才能夠登錄數據庫信息化管理系統,這也在一定程度上保證了數據庫信息化系統的安全性。

3.2.3 網絡安全管理

網絡安全管理是保證數據庫安全的前提,醫院需要加大防火墻技術的研究力度,運用防火墻技術保證數據的安全性,有效避免外界網絡黑客的入侵,切實保障數據庫信息系統的安全穩定運行。另外,醫院和相關部門要加強防病毒技術的研究,充分發揮防病毒技術的優勢作用,有效保障數據庫信息系統的安全性,如可以在網絡系統中設置殺毒系統,這樣可以及時發現計算機病毒,并促使網絡病毒侵害得到有效的控制,同時還需要安裝防病毒軟件,并及時更新軟件,這樣將提升數據庫信息安全的等級。

3.2.4 采取合適的數據庫應用系統

醫院數據庫的安全管理是一項復雜性和技術性的工作,不僅需要高素質的安全管理人員,更需要選擇合適的數據庫應用系統。醫院在建立數據庫信息化系統時,需要根據自身的情況和數據信息的容量,科學地選擇數據庫的應用系統,充分地發揮出數據庫應用系統在數據安全中的作用,并對當前的網絡系統進行科學全面的評估,充分考慮到網絡系統的安全性,選擇合適的服務器及其硬件設施。同時要完善相關的規章制度,逐步形成健全的審核與監督機制,對于數據庫信息的安全性要責任到人,確保數據信息安全工作落實到位。

4 結論

21 世紀是一個充滿機遇和挑戰的信息化社會,互聯網信息技術的發展和應用在給人們帶來極大便利的同時,也帶來了一系列網絡信息安全問題。醫院數據庫是支撐醫院信息化系統安全運行的基礎,相關工作人員要意識到醫院數據庫信息化系統存在的安全隱患,并采取有效的方法進行規避和解決,為醫院數據庫系統的安全穩定運行營造良好的條件。

參考文獻:

[1] 陳威.醫院數據庫安全管理解決方案探討[J].數碼世界,2017(3):33.

[2] 李翔杰.醫院數據庫的安全管理解決方案分析[J].信息系統工程,2016(5):85.

[3] 陳曉明.試析醫院數據庫的安全管理解決方案[J].電腦編程技巧與維護,2015(21):48-50.

[4] 龐焱.醫院數據庫安全管理解決方案探討[J].技術與市場,2014,21(7):242-243.

[5] 任軼.醫院數據庫安全管理解決方案的探討[J].甘肅科技縱橫,2009,38(6):32-34.

【通聯編輯:代影】

猜你喜歡
安全管理解決方案數據庫
解決方案和折中方案
簡潔又輕松的Soundbar環繞聲解決方案
論加強建筑施工安全管理的措施
淺談現代汽車檢測技術與安全管理
4G LTE室內覆蓋解決方案探討
Moxa 802.11n WLAN解決方案AWK-1131A系列
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合