医疗卫生机构信息安全隐患文献综述

 2022-12-02 20:35:28

一、论文的目的和意义

目的:在医疗卫生行业,信息技术和产品我们能自主就要千方百计地推进自主,不能自主的,就必须保证他是可知可控的,也就是说,要对信息技术产品的风险和隐患、漏洞和问题做到“心中有底、手中有招、控制有数”。

意义:当前,伴随信息技术的飞速发展,信息化和网络建设已经成为我国社会经济活动的基础保障。面对日益增加的安全风险,网络安全建设工作上升为国家战略高度。

在医疗健康领域,随着医疗机构信息化的普及和深入,信息系统成为医疗机构运营核心技术支撑,特别是深化医药卫生体制改革以来,医疗机构的业务从机构内走向机构外,从封闭走向开放,医疗机构信息系统面临着前所未有的新风险。在医疗机构的业务持续性方面,医疗机构所面临的病毒、木马、网络泄露等安全威胁风险越来越高,网络信息安全责任重大;在医疗数据安全方面,患者信息隐私保护以及数据完整性安全建设亟需得到加强。

随着社会信息化的飞速发展,各级医疗卫生机构基本上都完成了医疗信息管理系统建设。信息系统具有系统开放性,资源共享性,介质存储高密性,数据互访性,信息聚生性,保密困难性,介质剩磁效应性,电磁泄露性,通信网络的脆弱性Ⅲ等特性。信息系统的上述特性对其安全构成了潜在的危险。各医院局域网内机器的操作系统,杀毒软件错综复杂,却很少有一个统一的信息安全处理策略,信息化网络缺乏安全管理体制,网络操作人员缺乏安全意识。

二、拟采用的研究手段与方法

利用学校的数据资源库,查阅知网、web of science等相关文献检索网站中文献,通过阅读以及整理归纳文献来为文章的写作提供方向和思路。

三、论文主要研究内容

伴随着医疗信息系统的快速发展,网络信息安全及病人信息安全等问题日益突出。病毒泛滥、系统漏洞、攻击等诸多问题,已经直接影响到医院网络的正常运行及病人信息安全。如何应对网络安全威胁、确保网络安全,提供可靠的网络保障,是每个医疗机构不得不关注的问题。

医院信息系统平台的业务依赖一个高效和安全稳定运行的信息化网络系统,对于医疗机构平台办公网络,客户端病毒库更新、系统及时分发补丁、集中统一用户安全策略,保证用户终端的安全、阻止威胁入侵网络,使保证医院HIS、电子病历、PACS等系统安全运行的前提。因此需要对用户接入网络唯一身份进行合法性认证,对用户的网络访问行为进行有效地控制及实时监控,避免对医疗业务及病人信息造成不可估量的损失。

剩余内容已隐藏,您需要先支付 10元 才能查看该篇文章全部内容!立即支付

课题毕业论文、开题报告、任务书、外文翻译、程序设计、图纸设计等资料可联系客服协助查找。