CIOAge.com IT推动创新
“后天不足” 医院信息安全矛盾尖锐化
出处:计算机世界报 文: 朱小兵 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:近日,北京某大型医院发生了停机和部分数据丢失事故,起因是数据存储中心出现故障,而且事后数据无法恢复到断点。...

国内大多数医院尚没有为信息安全提供完善的软硬件环境,这就要求建立符合医院实际要求的安全性方案。

近日,北京某大型医院发生了停机和部分数据丢失事故,起因是数据存储中心出现故障,而且事后数据无法恢复到断点。

其实,个别医院出现信息系统安全问题不足为奇,是偶然也是必然。理由有三: 第一,国内医院信息化普遍起步晚,投入少。基本的IT软硬件环境尚且捉襟见肘,遑论强大的信息安全系统建设。第二,信息安全在医院领导观念中普遍淡漠,医院IT投资优先考虑的是业务的需求,而非保障信息安全。第三,医院IT部门地位低下。其实,信息安全的重要性,恐怕只有IT部门知道,而当今大多数医院的IT部门,在医院充其量还只是扮演“保姆”的角色。

既然医院信息安全有着如此之多的“后天不足”因素,是否意味着医院只有被动挨打的地位?协和医院信息中心主任李包罗教授认为:“尽管医院信息系统的安全日益重要,但国内大多数医院都没有为信息安全提供完善的配套环境。

即便像协和医院去年和今年分别完成了局域网和主服务器、数据存储中心的升级改造,但仍然存在着许多系统安全的隐患。我们希望,IT供应商们应该考虑到中国医院的IT装备和应用水平的实际状况,提供更为适合医院实际的安全性方案。”

拥有85年历史的协和医院在IT投资上可谓“保守”。在近20年的信息化过程中,协和医院的信息装备投入十分有限。仅仅在近几年,协和医院才投入400万元对全院(包括东、西两院)的网络进行了全面升级,核心骨干网由3台交换机构成,采用常规的三层网络结构,取代了以往单台核心交换机的架构,这样最少在核心层和交换层不会出现因为单点故障而中断医院业务的问题。目前运行的20多台服务器,品牌十分庞杂。而前不久数据中心升级时替换下来的康柏服务器,又会被用到即将上线的医生门诊工作站。

自10多年前医院信息系统上线以来,协和医院从未发生过严重的数据丢失事故,极少发生信息系统宕机事故。仅有的一次是在核心骨干交换升级之前,因为惟一的骨干交换机的核心电路板发生故障,导致系统中断了2小时。

李包罗教授介绍说,这首先归因于“运气好”,有些硬软件的小概率事件没碰上。当然,协和医院在信息安全保障方面建立一套信息安全管理制度也有作用:信息中心全年实行7×24值班制度,还有二、三线值班制度。“直到不久前,我才刚刚从二线值班线上退下来。如果没有24小时值班制,我睡觉也不安稳。”

此外,在各个业务科室,都设有1名兼职IT人员,负责对该业务科室的信息系统运行状况进行维护和监测,并与信息中心保持及时的沟通和协作。“这是我们自己摸索的一套比较适合中国医院情况的办法。如果不是采取这样一种模式,现有信息中心区区不到20名员工,根本无法满足全院日常对IT技术支持和维护管理的需求。”

(c113)


   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..