妇幼保健网络信息安全论文

2022-04-25

摘要:本文首先对妇幼保健档案管理信息化建设的重要意义进行介绍;其次,对其存在的问题进行阐述;最后,提出解决问题的对策,从而促进妇幼保健档案管理信息化建设的顺利进行。下面是小编整理的《妇幼保健网络信息安全论文(精选3篇)》,仅供参考,大家一起来看看吧。

妇幼保健网络信息安全论文 篇1:

新时期妇幼保健机构档案信息化管理的相关思考

摘要:为推动医院高质量发展,更好地满足人民日益增长的医疗保健服务需要,以信息化为基础的互联网医院、智慧医院的构建成为新时期妇幼保健机构的建设重点。档案信息化不仅是档案管理的必然需求,更是顺应医院高质量发展的必然趋势,本文从医院高质量发展的新时期背景出发,阐述了妇幼保健机构档案信息化的意义,思考了当前档案信息化存在的问题,并对如何保障妇幼保健机构档案信息化建设安全高效,满足妇幼保健院档案管理以及各项业务的发展提出了有关对策。

关键词:妇幼保健机构;档案信息化;管理

前言

2021年6月,国务院办公厅下发的《关于推动公立医院高质量发展的意见》中指出,要强化信息化支撑作用,推动医院信息化建设。妇幼保健机构的档案管理涉及行政、医疗、设备、基建、辖区公共卫生等内容丰富、载体形式多样的各类档案,这些档案构成了各级妇幼保健院重要的信息资源。妇幼保健机构档案信息化是保证档案信息能够更加安全且准确地进行分类管理,提高档案整理利用效率的重要手段,是医院长久发展的重要信息保障,因此做好妇幼保健机构档案信息化工作,处理好档案信息化安全问题十分重要。本文就妇幼保健机构档案信息化的重要意义、存在问题、解决对策进行了探讨。

一、妇幼保健机构档案信息化的重要意义

档案管理是医院管理的重要组成部分,而档案信息化是提高档案管理工作效率,提高档案信息资源开发利用程度的重要抓手,信息化的实现可以更好地帮助妇幼保健机构提升档案信息管理水平。其次,妇幼保健机构是我国医疗卫生服务体系的重要组成部分,主要为妇女和儿童提供医疗保健服务,因此妇幼保健机构档案信息化程度和水平将影响到医疗保健服务提供的程度和水平。另外,以信息化为基础,面向医院高质量发展需要的新时期建设正在如火如荼开展,妇幼保健机构也要顺应时代发展的新要求,积极开展档案信息化建设。

(1)有利于提高档案管理人员工作效率

妇幼保健机构通过档案信息化可以解决档案管理人员因手工整理、查找利用、统计分析等工作带来的工作量大、工作效率低下等问题。档案信息化后,可以使档案管理人员从繁重的手工劳动中解脱出来,提高档案收集、整理、归档、利用、统计等多个环节的工作效率,使档案管理人员将更多精力放在档案利用和档案信息资源开发方面,更好地实现档案的价值。

(2)有利于提升医疗保健服务能力

开展档案信息化,特别是开展病案信息化工作,有利于及时、准确、便捷地为患者提供病历查询,减少工作人员长期翻找病案的辛苦劳动,提高病案提供效率,有效地提高患者对妇幼保健机构服务的满意度。另外,档案信息化为医院行政管理部门查询相关档案信息提供方便,有利于医院管理层做出更加科学且规范的决策,保障妇幼保健机构各项工作高效有序,提高医院管理水平,从而提升医疗保健服务能力。

(3)有利于珍贵档案信息资源的保护

档案信息化可以用信息化手段将珍贵的档案原件进行处理,保存档案重要信息资源,避免珍贵档案因管理不善造成的遗失和损坏。同时,信息化后的档案,能够通过电子形式进行查询利用,避免再使用和借阅档案原件,更好地实现对档案原件的保护。

二、妇幼保健机构档案信息化中所存在的问题

妇幼保健机构是我国特有的妇幼保健服务体系中的重要组成部分,不同于其他医疗机构,妇幼保健机构作为专科医院,业务发展较为局限,业务收入相对较少,加上政府行政部门的政策、资金支持较少,导致各妇幼保健机构档案管理部门在经费、人员、设备等方面的投入也不足,且区域发展呈现不平衡态势。因此,妇幼保健机构档案信息化管理方面呈现出发展不平衡、缺乏监管、缺少安全性及保密性、管理人员素质不够等问题。

(1)妇幼保健机构信息化发展不均衡

由于各地区经济发展情况差异,中西部地区相较于东部沿海地区来说,地市县妇幼保健机构相较于省级妇幼保健机构来说,其本身信息化管理系统较为落后,对信息化的投入和重视程度不够,医院整体的信息化程度不高,与之相关的档案信息化程度也不高,因此妇幼保健机构档案信息化在不同地区的发展程度有着很大的差距。

(2)档案信息化缺少政府行政部门统一监管

目前为止,对于妇幼保健机构档案信息化的建设,没有一个统一的政府行政部门提供指导、管理、监督并制定相应规范,因此各个妇幼保健院的档案管理计划不一致,管理标准也不统一,导致档案信息化在安全性能及其数据的功能完整处理化上不能够实现统一标准。同时,由于政府行政管理部门监管的缺失,导致政府对于不同的妇幼保健机构信息统计存在困难,不能很好地掌握各妇幼保健机构档案信息化全貌。

(3)档案信息化的安全性以及保密性问题

妇幼保健机构档案的信息不仅仅包括了日常行政管理内容,还包括了大量患者的病案信息,因此保障档案在信息化过程中及后续利用过程中的安全性以及保密性是档案管理工作人员需要特别注意的。在进行档案信息化时,如果信息管理系统技术上存在安全漏洞,或工作人员不具有良好的保密意识和强大的责任心,未对档案信息进行严格审核和管理,未对档案数据及时进行备份,则易致使档案信息泄露、丢失或信息错误现象产生,因此安全性和保密性是档案信息化存在的常见问题。

(4)档案管理人员的素质问题

进一步提高档案管理人员的基本素质,有助于保证妇幼保健机构的信息安全,然而目前很多的妇幼保健机构档案管理工作人员,并不能够很好地适应网络工作以及信息统计要求,同时对于通信技术、网络技术,以及传统的档案管理工作缺乏必要的业务素质,因此档案管理人员素质问题是档案信息化管理建设中存在的另一大问题。

三、妇幼保健机构档案信息化中存在问题的解决对策

(1)积极投入资金与设备,做好档案信息化物质保障

对于不同的妇幼保健机构信息化来说,皆需相关政府行政管理部门提供良好的资金支持和政策支持,同时醫院需要加大资金投入,并针对性地使用资金购置有关设备,保证妇幼保健机构档案工作顺利进行,保障妇幼保健机构档案能够有效实现信息化。

(2)实施切实可行的信息化标准,做好档案信息化制度保障

要为各级妇幼保健机构建立统一科学可行的信息化标准,需要政府行政管理部门的有效介入。相关政府行政管理部门要在充分调研的情况下,制定妇幼保健机构档案信息化的统一标准,保障妇幼保健机构档案信息化的能够得到相应地指导。

(3)实现良好的保密性以及安全性,做好档案信息化技术保障

要对档案信息管理系统进行保密和安全性检查,制定严格的规章制度,设立必要的信息安全防护措施,有针对性地建立信息安全体制,保证妇幼保健机构的档案信息化可以达到安全管理的要求。同时对于档案信息化工作人员需要培养良好的安全意识,在日常的管理过程中,真正做到安全性管理。

(4)加强档案管理人员的培养,做好档案信息化人才保障

档案管理工作是一项技术性工作,需要档案相关知识的支持,因此加强档案管理人员的培训,构建档案信息化人才体系,可以有效地使妇幼保健机构档案管理、信息化建设、档案服务水平得到提高,同时也可以保障档案信息的安全性及准确性。

结束语

面临新时期妇幼保健机构发展的新要求,档案信息化管理还存在着许多问题,这些问题一定程度上阻碍了妇幼保健机构档案信息化的全面实现,因此政府、医院、档案管理工作人员要多方合作,解决当前存在的问题,不断推动档案信息化管理工作进步。

参考文献

[1]乔海红,吴嫣.闵行区妇幼保健院专业人员技术档案信息化管理效果评价[J].中国卫生产业,2018,(6).149-150.

[2]曾琼.浅析妇幼保健档案管理信息化建设问题与研究进展[J].办公室业务,2017,(13).61.

[3]古丽米拉·卡吉汗.妇幼保健院档案信息化管理建设[J].办公室业务,2016,(17).53-53.

作者:吴诗淼

妇幼保健网络信息安全论文 篇2:

关于妇幼保健档案管理信息化建设的思考

摘 要:本文首先对妇幼保健档案管理信息化建设的重要意义进行介绍;其次,对其存在的问题进行阐述;最后,提出解决问题的对策,从而促进妇幼保健档案管理信息化建设的顺利进行。

关键词:妇幼保健;档案管理;信息化建设

一、妇幼保健档案管理信息化建设的重要意义

1.妇幼保健工作的需求

妇幼保健是社会发展的基本需求,因此各个妇幼保健院都承担着保护妇女、促进儿童健康成长的责任。妇幼保健院收集的资料信息是制定妇幼政策的依据,也是卫生部门做出科学决策的前提,在一定程度上还可以提高工作效率。现阶段随着管理工作任务的加重,使得医院档案信息化管理发挥着十分重要的作用。因此档案管理信息化建设是妇幼保健工作发展的需求。

2.提高妇幼保健工作效率的前提

档案资料信息在收集、录入、管理等过程中需要大量的时间和精力,而档案管理信息化建设可以提高妇幼保健工作效率的提升,从而使得档案管理工作从传统的封闭式变为开放式。档案管理信息化建设可以为保健知识的宣传等带来更多的便利,而合理对档案资源配置,可以为妇幼保健工作的顺利进行提供帮助。档案管理信息化建设,既能够实现资源共享,也能够推动医院的快速发展。

二、妇幼保健档案管理信息化建设存在的问题

1.缺乏完善的档案管理制度,档案收集率低

妇幼保健院虽然制定了各种规章制度,但这些规章制度中并未过多涉及档案管理工作,并且档案管理工作也未纳入到院管理目标内容中,这就导致档案管理工作缺乏完善的管理制度作为指导,导致档案收集率低,缺乏完整性。

2.档案管理人员对档案界定不清,管理范围不明

随着社会的快速发展,科学技术的进步,档案管理工作发生较大的改变。但由于现阶段妇幼保健档案管理工作并未形成统一的管理制度和标准,档案管理方法也未统一,使得各个医院在档案管理过程中都是根据自己的理解进行管理,管理范围模糊不清,导致一些工作没有纳入档案管理中。

3.管理人员缺少档案意识,档案利用率低

在妇幼档案管理工作中,有些档案管理人员缺少档案意识,觉得档案管理工作并未为医院带来直接的经济收益,认为档案管理工作可有可无,对医院的长久发展没有作用。导致档案管理工作得不到重视,使得档案管理信息化建设工作踌躇不前。另外,由于现阶段并未形成统一和健全的妇幼保健资料信息化建设与资料共享部门,所以资料信息资源处于分散状态,无法实现资源共享,严重影响妇幼保健档案管理信息化建设的顺利进行。

4.分散的档案管理,不利于档案的完整和安全

由于大部分医院并没有专门的妇幼档案管理部门,资料管理工作只是由各科室负责,这样分散的档案管理方式,不利于档案资料的完整性和安全,也不利于档案的综合利用。虽然有些妇幼档案管理部门在使用自动化办公,设置信息化管理平台,但由于基础条件不足,使得档案管理部门数据库软件、电子设备等不齐全,从而严重影响档案管理信息化发展。

5.档案管理人员专业能力有待提升

对于人才培训,医院更加注重培养医疗技术人员,不重视档案管理人员的培训,使得档案管理人员对各种新技术和新思想无法快速掌握,只是凭借以往的经验进行工作,从而影响其档案管理能力的提升,导致管理工作缺乏创新性,管理人员不能够适应网络工作环境。严重缺乏既懂技术,又熟练掌握传统档案业务的人才,使得新技术和方法难以在档案管理信息化中推广和使用,阻碍了档案管理信息化建设。

6.档案投资力度小,档案管理水平不高

随着科学技术的快速发展,计算机技术和网络技术被广泛应用于各行各业中。虽然在妇幼保健院应用了信息化技术,但由于信息化建设投资力度小,使得现阶段的档案录入工作还是停留在手工阶段,严重影响档案工作的现代化发展,导致妇幼保健档案管理信息化建设并未顺利建设成功。

三、解决妇幼保健档案管理信息化建设存在问题的对策

1.建立完善的档案管理制度

想要保障档案管理工作的规范性,需要建立完善的档案管理制度,更要规范档案管理工作流程,从而促进档案管理水平的提升。妇幼保健院需要结合实际情况,遵照相关法律法规制定切实可行的档案管理制度;对医院的各项资料进行统一管理;可以将档案管理与医院医疗业务考核相结合,共同进步和发展,促进医院经济收益的提升,从而更好服务于大众。

2.提升依法归档的自觉性

妇幼保健院的档案管理工作就是记录真实信息,是非常重要的财富,对档案管理工作效率提升发挥着十分重要的作用;同时也是预防医疗纠纷的重要依据。因此这就需要妇幼保健院加强档案管理的保密工作:(1)提高专业技术水平,如建立防火墙、密码访问等,如果资料需要提走时必须签字盖章,全面保障妇幼保健院的信息安全。(2)档案管理人员应严格遵循相关制度,按照相关操作流程进行工作,形成完善的安全保障制度。如果发生泄漏数据信息的现象,要严格处分相关档案管理人员。

3.提高对妇幼保健档案的认识

应加大档案管理工作的宣传力度,使得妇幼保健相关领导和工作人员意识到档案管理工作的重要意义,意识到档案管理与日常生活和工作有着密切的联系,使全院上下提高对妇幼保健档案的重视度。

4.提高档案利用率

提高档案管理水平的最终目的为提高档案利用率。妇幼保健档案管理人员要拥有良好的服务意识,要从多角度、多方面全面开发档案信息资源,使得妇幼保健档案可以为医疗、临床提供更多的资料信息。与此同时还应定期更新妇幼保健档案内容,对信息进行深入挖掘和开发,编写各种专项汇编,从而为使用者提供多层次、多方面的资料信息。

5.提高妇幼保健档案管理人员专业能力

妇幼保健档案管理人员专业能力与档案管理水平呈正比,档案管理人员專业能力越高,管理水平越高。因此,需要相关管理部门将档案管理人员培训工作作为医院人才培养计划的一部分,全面提升档案管理人员的专业能力。可以通过定期开展培训、知识更新、继续教育等多种方式提高档案管理人员的业务和知识能力。同时还可以开展宣传座谈会,提高档案管理人员对档案管理工作的认识,学习国内外先进的管理方法和思想,优化资源配置,从而更好的利用信息化管理方式服务于妇女儿童。除此之外还可以对档案资料管理资料信息进行详细的研究,摸索符合医院自身的档案管理制度体系,从而适应档案业务发展,提高档案管理水平。

6.加大投資力度,提升档案管理水平

如果想要提升档案管理水平,这就需要引进档案保护设备和现代科学技术,例如,在档案库可以安装空调、服务器、路由器等设备,这都是提高档案管理水平的重要组成部分。同时还应积极引进计算机管理技术,利用计算机的存储功能为档案管理工作减轻空间浪费,使得存储更为方便、保密性更强,从而更好的管理妇幼保健的各项业务、档案等。同时,还应建立完善的数据信息处理系统,使管理工作人员能够及时、快速、准确查询资料信息,提高工作效率和质量。除此之外,还可以向相关部门申请资金,利用各种有偿服务吸引更多的优秀人才,调动工作人员的积极性,推动妇幼保健档案管理信息化建设。另外,为提高档案信息化服务效率,应加大投资力度,购进相关专业设备,从而保障档案信息化建设软硬件设备齐全。

四、结束语

妇幼保健院作为服务妇女、儿童的医疗机构,随着科学技术的快速发展,加强资料管理信息化建设,制定完善的档案管理制度,保障档案资料更好服务于妇幼保健院,从而促进妇幼保健档案管理水平的提升,充分发挥妇幼保健档案的价值,使得档案管理向着网络化、科学化、规范化方向发展。

参考文献:

[1]关菊秋.对妇幼保健档案管理工作的探讨[J].理论观察,2018

[2]董艺芳.妇幼保健院档案管理工作的现状及改善措施[J].办公室业务,2018

[3]曾 琼.浅析妇幼保健档案管理信息化建设问题与研究进展[J].办公室业务,2017

[4]张 芹.妇幼保健档案管理工作问题及革新方式研究论述[J].办公室业务,2017

[5]陈从会,蒋会兰,刘秀娟.关于妇幼保健院档案信息化及管理策略探讨[J].中国管理信息化,2016

[6]管继东.妇幼保健院档案管理工作的现状及完善措施[J].黑龙江史志,2015

[7]郑晓情.妇幼保健机构档案信息化建设及管理研究[J].赤子(上中旬),2014

[8]关菊秋.谈妇幼保健所档案信息化管理中的问题与对策[J].黑龙江史志,2014

[9]东晨方,李亚波.妇幼保健机构档案信息化建设的思考[J].黑龙江史志,2009

(作者单位:西宁市妇幼保健计划生育服务中心)

作者:赵树兢

妇幼保健网络信息安全论文 篇3:

计算机网络信息管理及其安全防护策略

摘要:互联网技术给我们带来很大的方便,同时也带来了许多的网络安全隐患,诸如陷门、网络数据窃密、木马挂马、黑客侵袭、病毒攻击之类的网络安全隐患一直都威胁着我们。计算机网络信息管理工作面临着巨大的挑战,如何在计算机网络这个大环境之下,确保其安全运行,完善安全防护策略,已经成为了相关工作人员最亟待解决的问题之一。该文首先分析了计算机网络信息管理工作中的安全问题,其次,从多个方面就如何有效加强计算机网络信息安全防护进行了深入的探讨,具有一定的参考价值。

关键词:计算机网络;信息管理;安全防护

1概述

互联网技术给我们带来很大的方便,同时也带来了许多的网络安全隐患,诸如陷门、网络数据窃密、木马挂马、黑客侵袭、病毒攻击之类的网络安全隐患一直都威胁着我们。为了确保计算机网络信息安全,特别是计算机数据安全,目前已经采用了诸如代理服务器、通道控制机制、防火墙技术、入侵检测之类的技术来防护计算机网络信息安全管理,即便如此,仍然存在着很多的问题,严重危害了社会安全。计算机网络信息管理工作面临着巨大的挑战,如何在计算机网络这个大环境之下,确保其安全运行,完善安全防护策略,已经成为了相关工作人员最亟待解决的问题之一。

2计算机网络信息管理工作中的安全问题分析

计算机网络的共享性、开放性的特性给互联网用户带来了较为便捷的信息服务,但是也使得计算机网络出现了一些安全问题。在开展计算机网络信息管理工作时,应该将管理工作的重点放在网络信息的发布和访问方面,确保计算机网络系统免受干扰和非法攻击。

2.1安全指标分析

(1)保密性

通过加密技术,能够使得计算机网络系统自动筛选掉那些没有经过授权的终端操作用户的访问请求,只能够允许那些已经授权的用户来利用和访问计算机网络信息数据。

(2)授权性

用户授权的大小与其能够在计算机网络系统中能够利用和访问的范围息息相关,我们一般都是采取策略标签或者控制列表的形式来进行访问,这样做的目的就在于能够有效确保计算机网络系统授权的正确性和合理性。

(3)完整性

可以通过散列函数或者加密的方法来防治非法信息进入计算机网络信息系统,以此来确保所储存数据的完整性。

(4)可用性

在计算机网络信息系统的设计环节,应该要确保信息资源具有可用性,在突然遇到攻击的时候,能够及时使得各类信息资源恢复到正常运行的状态。

(5)认证性

为了确保权限所有者和权限提供者都是同一用户,目前应用较为广泛的计算机网络信息系统认证方式一般有两种,分别是数据源认证和实体性认证两种,这两种方式都能够得到在当前技术条件支持。

2.2计算机网络信息管理中的安全性问题

大量的实践证明,计算机网络信息管理中存在的安全性问题主要有两种类型,第一种主要针对计算机网络信息管理工作的可用性和完整性,属于信息安全监测问题;第二种主要针对计算机网络信息管理工作的抗抵赖性、认证性、授权性、保密性,属于信息访问控制问题。

(1)信息安全监测

有效地实施信息安全监测工作,可以在最大程度上有效消除网络系统脆弱性与网络信息资源开放性二者之间的矛盾,能够使得网络信息安全的管理人员及时发现安全隐患源,及时预警处理遭受攻击的对象,然后再确保计算机网络信息系统中的关键数据能够得以恢复。

(2)信息访问控制问题

整个计算机网络信息管理的核心和基础就是信息访问控制问题。信息资源使用方和拥有方在网络信息通信的过程都应该有一定的访问控制要求。换而言之,整个网络信息安全防护的对象应该放在资源信息的发布和个人信息的储存。

3如何有效加强计算机网络信息安全防护

(1)高度重视,完善制度

根据单位环境与特点制定、完善相关管理制度。如计算机应用管理规范、保密信息管理规定、定期安全检查与上报等制度。成立领导小组和工作专班,完善《计算机安全管理制度》、《网络安全应急预案》和《计算机安全保密管理规定》等制度,为规范管理夯实了基础。同时,明确责任,强化监督。严格按照保密规定,明确涉密信息录入及发布流程,定期进行安全保密检查,及时消除保密隐患,对检查中发现的问题,提出整改时限和具体要求,确保工作不出差错。此外,加强培训,广泛宣传。有针对性组织开展计算机操作系统和应用软件、网络知识、数据传输安全和病毒防护等基本技能培训,利用每周学习日集中收看网络信息安全知识讲座,使信息安全意识深入人心。

(2)合理配置,注重防范

第一,加强病毒防护。单位中心机房服务器和各基层单位工作端均部署防毒、杀毒软件,并及时在线升级。严格区分访问内、外网客户端,对机房设备实行双人双查,定期做好网络维护及各项数据备份工作,对重要数据实时备份,异地储存。同时,严格病毒扫描。针对网络传输、邮件附件或移动介质的方式接收的文件,有可能携带病毒的情况,要求接收它们之前使用杀毒软件进行病毒扫描。第二,加强强弱电保护。在所有服务器和网络设备接入端安装弱电防雷设备,在所有弱电机房安装强电防雷保护器,保障雷雨季节主要设备的安全运行。第三,加强应急管理。建立应急管理机制,完善应急事件出现时的事件上报、初步处理、查实处理、责任追究等措施,并定期开展进行预演,确保事件发生时能够从容应对。第四,加强“两个隔离”管理。即内、外网物理彻底隔离和通过防火墙进行“边界隔离”,通过隔离实现有效防护外来攻击,防止内、外网串联。第五,严格移动存储介质应用管理。对单位所有的移动存储介质进行登记,要求使用人员严格执行《移动存储介质管理制度》,杜绝外来病毒的入侵和泄密事件的发生。同时,严格安全密码管理。所有工作用机设置开机密码,且密码长度不得少于8位,定期更换密码。第六,严格使用桌面安全防护系统。每台内网计算机都安装了桌面安全防护系统,实现了对计算机设备软、硬件变动情况的适时监控。第七,严格数据备份管理。除了信息中心对全局数据定期备份外,要求个人对重要数据也定期备份,把备份数据保存在安全介质上。

(3)坚持以信息安全等级保护工作为核心

把等级保护的相关政策和技术标准与自身的安全需求深度融合,采取一系列有效措施,使等级保护制度在全局得到有效落实,有效的保障业务信息系统安全。

第一,领导高度重视,组织保障有力。单位领导应该高度重视信息化和信息安全工作,成立专门的信息中心,具体负责等级保护相关工作,统筹全局的信息安全工作。建立可靠的信息安全基础设施,重点强化第二级信息系统的合规建设,加强了信息系统的运维管理,对重要信息系统建立了灾难备份及应急预案,有效提高了系统的安全防护水平。

第二,完善措施,保障经费。一是认真组织开展信息系统定级备案工作。二是组织开展信息系统等级测评和安全建设整改。三是开展了信息安全检查活动。对信息安全、等级保护落实情况进行了检查。

第三,建立完善各项安全保护技术措施和管理制度,有效保障重要信息系统安全。一是对网络和系统进行安全区域划分。按照《信息系统安全等级保护基本要求》,提出了“纵向分层、水平分区、区内细分”的网络安全区域划分原则,对网络进行了认真梳理、合理规划、有效调整。二是持续推进病毒治理和桌面安全管理。三是加强制度建设和信息安全管理。本着“预防为主,建章立制,加强管理,重在治本”的原则,坚持管理与技术并重的原则,对信息安全工作的有效开展起到了很好的指导和规范作用。

(4)采用专业性解决方案保护网络信息安全

大型的单位,如政府、高校、大型企业由于网络信息资源庞大,可以采用专业性解决方案来保护网络信息安全,诸如锐捷网络门户网站保护解决方案。锐捷网络门户网站保护解决方案能提供从网络层、应用层到Web层的全面防护;其中防火墙、IDS分别提供网络层和应用层防护,ACE对Web服务提供带宽保障;而方案的主体产品锐捷WebGuard(WG)进行Web攻击防御,方案能给客户带来的价值:

防网页篡改、挂马

许多大型的单位作为公共信息提供者,网页被篡改、挂马将造成不良社会影响,降低单位声誉。目前客户常用的防火墙、IDS/ IPS、网页防篡改,无法解决通过80端口、无特征库、针对动态页面的Web攻击。WebGuard DDSE深度解码检测引擎有效防御SQL注入、跨站脚本等。

高性能,一站式保护各院系网站

对于大型单位客户,往往拥有众多部门,而并非所有大型单位都将各部门网站统一管理。各部门网站技术运维能力相对较弱,经常成为攻击重点。WebGuard利用高性能多核架构,提供并行处理。支持在网络出口部署,一站式保护各部门网站。

“零配置”运行,简化部署

WebGuard针对用户,集成默认配置模板,支持“零配置”运行。一旦上线,即可防护绝大多数攻击。后续用户可以根据网络情况,进行优化策略。避免同类产品常见繁琐配置,毋须客户具备专业的安全技能,即可拥有良好的体验。

满足合规性检查要求

继08年北京奥运、09年国庆60周年后,10年上海世博会、广州亚运会先后举行。在重大活动前后,各级主管单位和公安部门,纷纷发文,要求针对网站安全采取措施。WebGuard恰好能很好的满足合规性检查的需求,帮助用户顺利通过检查。

4结束语

新时期的计算机网络信息管理工作正向着系统化、集成化、多元化的方向发展,但是网络信息安全问题日益突出,值得我们大力关注,有效加强计算机网络信息安全防护是极为重要的,具有较大的经济价值和社会效益。

参考文献:

[1]段盛.企业计算机网络信息管理系统可靠性探讨[J].湖南农业大学学报:自然科学版,2000(26):134-136.

[2]李晓琴.张卓容.医院计算机网络信息管理的设计与应用[J].医疗装备,2003.(16):109-113.

[3]李晓红.妇幼保健信息计算机网络管理系统的建立与应用[J].中国妇幼保健,2010(25):156-158.

[4]罗宏俭.计算机网络信息技术在公路建设项目管理中的应用[J].交通科技,2009.(1):120-125.

[5] Bace Rebecca.Intrusion Detection[M].Macmillan Technical Publishing,2000.

[6]刘永华.基于Agent的分布式入侵检测系统[J].潍坊学院学报,2006(3).

[7]蔡洪民,伍乃骇,滕少华.局域网络安全扫描系统的设计与实现[J].微计算机应用,2005(1):45-48.

作者:朱亮

上一篇:数据库系统安全性思考论文下一篇:校园网络安全防御方法论文