P2DR模型在医院信息系统安全中的应用分析

P2DR模型在医院信息系统安全中的应用分析潘珩(河南省郑州大学第一附属医院450052)【摘要】目的P2DR模型是一种动态网络安全体系,今年来广泛应用于医疗机构。此模型在医院的运用提高了医院的信息的安全,有效减少了因数据问题导致的医疗纠纷的发生率,减轻了医生的工作负担,提高了医院的工作效率。木文通过分析安全模型P2DR在临床中的应用效果及目前医院信息存在的安全风险和潜在隐患,阐述此模型可靠、安全和运行高效的特点。【关键词】P2DR信息安全医疗信息【】R197【文献标识码】A【】1672-5085(2013)39-0076-02医院信息是对医院的各种信息进行传输、统计和存储的应用系统[1]。医院里有关患者的疾病信息若被非法访问或修改将会造成严重的医疗纠纷和不必要的经济损失。随着科技的发展和医院信息化,我院引进了P2DR安全系统,服务涵盖医院日常工作的各个环节。在引进此模式之前,医院的网络一旦瘫痪或其他原因导致数据丢失,会对医院或病人造成严重的损失。木文通过结合P2DR理论,探讨实现医院信息安全的方法。对数据库合理操作的痕迹详细记录并审计,使数据的访问活动可查,全面掌握数据库的情况,并对部分有安全隐患的信息进行提示、调整或改进,是医院安全事件追踪分析和医疗责任追究的必要手段。1.P2DR安全模型主要组成部分[1]P2DR模型是某一国际公司研发的较先进的代表模型[1],是动态信息安全模型。P2DR信息安全模型毡含四个部分:安全策略、防护、审计和响应。?1.1安全策略:是此安全模型的核心,全部的执行过程都是依据安全模型的策略实施的。安全策略分为总体策略和A体策略2个部分。在工作中实施动态信息的网络循环过程,医院的信息安全策略制定后,所有的防护、检测、响应都要依据安全策略实施,医院安全策略为安全管理提供管理方向和支持手段。运用纵深防御,信息安全防护模式是多层次的系统,避免因网络突然中断和艽他原因导致的信息数据的“单点失效”。1.2防护:防护是依照信总系统的一些可疑问题采取的措施,这些措施是借助于静态安全技术合理利用而实现。危险因素入侵信息的安全性,进行攻击所用的时间为安全体系启动防护提吋间;在入侵成功的同时,此模式的检测系统同吋发挥作用;在检测到入侵行为后,系统将对其做出效应性处理。1.3审计:安全审计是安全响应的依据。利用综合检测工具对系统进行全面检测和对其安全状态进行评估,通过一系列反应将数据系统调整到安全状态。该理论的原理是,信息传递、保存等信息安全奋关的全部活动都要利用吋间。因此防护启用所要用的吋间来判定一个体系的安全能力。?1.4响应:系统检测到危险因素入侵的同时,响应系统开始工作,进行处理危险情况。响应分为:紧急响应和数据恢复处理。2.国内P2DR安全模型的运用现状[2]在我国此模式已经得到广泛运用到很多行业的信息安全管理中。在医院的全面开展运用中,从陌生到熟悉,对临床信息安全的管理有了突破性的进展,有效减少了因数据问题导致的医疗纠纷的发生率,减轻了医生的工作负担,提高了医院的工作效率。本文通过分析安全模型P2DR在临床中的应用效果及0前医院信息存在的安全风险和潜在隐患。3.P2DR安全模型在运用中的不足安全系统要及时对危险事件作出反应:①报告:虽然系统属于自动化,也需要有管理员监视,对危险事件发生进行检测;②记录:必须将全部的情况都记录下来,包括各个细节以及全部的系统反映;③反应:对所有的异常情况进行相应的处理以阻止隐患的蔓延。通过对特定行为对事件进行逻辑描述,查找可疑行为的源头;根据所有操作过程和访问行为客观记录追溯,找到可疑人位置,再找出可疑0标使用的工具和操作吋间,对违规操作进行及吋控制[3】。有上所述,此模式的自动化还不够完善,需要冇工作人员对其进行人为检测,对工作人员的要求也较高,理论上其准确性会因主管感受的不冋而受到轻微的影响。而且此软件的主要针对对象是人为的异常操作,对网络本身可能造成的一些风险抵抗性能较差。4.小结医院里有关患者的疾病信息若被非法访问或修改将会造成严重的医疗纠纷和不必要的经济损失。随着科技的发展和医院信息化[4],我院引进了P2DR安全系统,服务涵盖医院日...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?