简介:云计算是分布式计算技术的一种,通过网络将庞大的计算处理程序自动分拆成无数个较小的子程序,再交由多部服务器所组成的庞大系统经搜寻、计算分析之后将处理结果回传给用户。本文简要探讨在云计算时代存在的信息安全问题及解决这些问题的方法。关键词云计算;安全风险SecurityRisks&SolutionsinCloudComputingEraChenXin(JiangsuHighwayManagementCentre,Nanjing211300,China)AbstractCloudcomputingisadistributedcomputingtechnology,networkcomputingwillbeahugeprogramautomaticallysplitintonumeroussmallsubroutine,andthenhandedovertomultipleserversthroughanextensivesystemsearch,calculationandanalysisafterthetreatmentresultsbacktotheuser.Inthispaper,SecurityRisks&SolutionsinCloudComputingErawasInvestigated.KeywordsCloudcomputing;Securityrisk一、云计算的定义与现状云计算是并行计算、分布式计算和网格计算的发展实现。目前云计算的产业分三层云软件、云平台、云设备。上层分级云软件提供各式各样的软件服务。参与者世界各地的软件开发者;中层分级云平台程序开发平台与操作系统平台。参与者Google、微软、苹果;下层分级云设备集成基础设备。参与者IBM、戴尔、惠普、亚马逊。二、云计算的重要特点(一)超大规模。“云计算管理系统”具有相当的规模,Google的云计算已经拥有100多万台服务器,Amazon、IBM、微软、Yahoo等的“云”均拥有几十万台服务器。“云”能赋予用户前所未有的计算能力。(二)虚拟化。云计算支持用户在任意位置、使用各种终端获取应用服务。所请求的资源来自“云”,而不是固定的有形的实体。应用在“云”中某处运行,但实际上用户无需了解、也不用担心应用运行的具体位置。(三)高可靠性。“云”使用了数据多副本容错、计算节点同构可互换等措施来保障服务的高可靠性,使用云计算比使用本地计算机可靠。(四)通用性。云计算不针对特定的应用,在“云”的支撑下可以构造出千变万化的应用,同一个“云”可以同时支撑不同的应用运行。(五)高可扩展性。“云”的规模可以动态伸缩,满足应用和用户规模增长的需要。(六)廉价。由于“云”的特殊容错措施可以采用极其廉价的节点来构成云,因此用户可以充分享受“云”的低成本优势。三、云计算存在的信息安全作为一项可以大幅降低成本的新兴技术,云计算已受到众多企业的追捧。然而,云计算所带来的安全问题也应该引起我们足够的重视。云计算使公司可以把计算处理工作的一部分外包出去,公司可以通过互联网来访问计算基础设施。但同时,数据却是一个公司最重要的财富,云计算中的数据对于数据所有者以外的其他用户云计算用户是保密的,但是对于提供云计算的商业机构而言确实毫无秘密可言。随着基于云计算的服务日益发展,云计算服务存在由多家服务商共同承担的现象。这样一来,公司的机密文件将经过层层传递,安全风险巨大。总的说来,由云计算带来的信息安全问题有以下几个方面(一)特权用户的接入在公司外的场所处理敏感信息可能会带来风险,因为这将绕过企业IT部门对这些信息“物理、逻辑和人工的控制”。(二)可审查性用户对自己数据的完整性和安全性负有最终的责任。传统服务提供商需要通过外部审计和安全认证,但一些云计算提供商却拒绝接受这样的审查。(三)数据位置在使用云计算服务时,用户并不清楚自己的数据储存在哪里,用户甚至都不知道数据位于哪个国家。用户应当询问服务提供商数据是否存储在专门管辖的位置,以及他们是否遵循当地的隐私协议。(四)数据隔离用户应当了解云计算提供商是否将一些数据与另一些隔离开,以及加密服务是否是由专家设计并测试的。如果加密系统出现问题,那么所有数据都将不能再使用。(五)数据恢复就算用户不知道数据存储的位置,云计算提供商也应当告诉用户在发生灾难时,用户数据和服务将会面临什么样的情况。任何没有经过备份的数据和应用程序都将出现问题。用户需要询问服务提供商是否有能力恢复数据,以及需要多长时间。四、云计算中确保信息安全的具体方法(一)对保存文件进行加密加密技术可以对文件进行加密,那样只有密码才能解密。加密让你可以保护数据,哪怕是数据上传到别人在远处的数据中心时。PGP或者对应的开源产品TrueCrypt等程序都提供了足够强大的加密功能。(二)对电子邮件进行加密为了确保邮件安全,使用Hushmail或者Mutemail之类的程序,对收发的所有邮件进行加密。(三)使用信誉良好的服务建议使用名气大的服务商,它们不大可能拿自己的名牌来冒险,不会任由数据泄密事件发生,也不会与营销商共享数据。(四)考虑商业模式在设法确定哪些互联网应用值得信任时,应当考虑它们打算如何盈利。收取费用的互联网应用服务可能比得到广告资助的那些服务来得安全。广告给互联网应用提供商带来了经济上的刺激,从而收集详细的用户资料用于针对性的网上广告,因而用户资料有可能落入不法分子的手里。(五)使用过滤器Vontu、Websense和Vericept等公司提供一种系统,目的在于监视哪些数据离开了你的网络,从而自动阻止敏感数据。比方说,社会保障号码具有独特的数位排列方式。还可以对这类系统进行配置,以便一家公司里面的不同用户在导出数据方面享有不同程度的自由。参考文献1MICHAELMILLER.云计算,2009,72芬加.云计算新版,2009,113张为民,唐剑峰.云计算深刻改变未来,2009,10
简介:医保管理信息化是社会保障信息化的重要内容,是加强医保基金有效监管,提高宏观决策水平的有力法宝,是改进医保管理方式,提高管理水平的有效手段,是一项深入民心的便民工程。本文主要分析了费县医疗保险信息管理现状及加强医疗保险信息管理的对策。关键词医疗保险;信息化管理;医保信息管理系统中图分类号TN948.61文献标识码A文章编号1007-9599(2010)04-0000-01Web-basedInformationTechnologyCostsUnderStatusofCountyHealthInsuranceInformationManagementCaiJingtao(CostoflaborandSocialSecurityBureau,Linyi276000,China)AbstractThemedicalinsurancemanagementinformationisanimportantSocialSecurityinformationcontent,istostrengthentheeffectivesupervisionofmedicalinsurancefundandimprovethelevelofmacroeconomicpolicy-makingpowerfulmagic,istoimprovehealthcaremanagement,aneffectivemeanstoimprovethemanagementlevelisanin-depthpeople'sconvenienceproject.Thispaperanalyzesthecoststatusofthecountymedicalinsuranceinformationmanagement,medicalinsuranceinformationmanagementissuesandthestrengtheningoftheexistingmedicalinsuranceinformationmanagementmeasures.KeywordsHealthinsurance;Informationmanagement;HealthinsuranceinformationmanagementSystem近年来,随着我国医疗保险体系及其相应制度、法规的日臻完善,其信息化的管理也在逐渐走向成熟,医疗保险信息化在医疗卫生行业的应用日趋深入。医保管理信息化是社会保障信息化的重要内容,是加强医保基金有效监管,提高宏观决策水平的有力法宝,是改进医保管理方式,提高管理水平的有效手段,是一项深入民心的便民工程。搞好医保信息管理,能有效地降低医保成本,防止漏洞,提高医疗保险服务管理水平,使医保管理工作走上规范化、信息化,更好地为参保职工提供优质服务,促进医疗保险制度和谐、健康发展。一、我县医疗保险信息管理现状从几年前医疗保险制度改革到今天医疗保险的全覆盖,几乎所有的医疗保险决策管理部门及经办机构都高度重视信息管理,配备专业人员,建立专门组织,配置计算机硬件,开发实用的软件,形成了参保登记、费用征缴、待遇审核、费用记录处理、费用结算和服务监督等一套较为完善的医疗保险信息管理系统。我县于2005年8月份实现了与市医疗保险计算机信息管理系统联接,成立了医保局信息中心和医院计算机管理中心,配备了专职的信息管理人员。全县20家定点医疗机构,12家定点零售药店实现了医保信息管理系统全面铺开,参保人员就诊、购药和住院信息由终端计算机接送到中心数据库存储、处理,其间将相关信息传回终端,并将处理的结果告知医保经办机构、定点服务机构和参保患者。2006年5月份我县依托全市联网的医保计算机管理信息系统,实行全市“医保一卡通”,参保人员可持医保证、医保IC卡自由地在全市范围内任何联网县(市)的定点医疗机构和定点零售药店使用个人账户就诊和购药,满足了参保人员在全市持医保证、医保卡畅通消费的需要。“医保一卡通”的实行,大大方便了参保人员,使参保人员可以享受到更灵活更便捷更优质的服务,能合理地引入竞争机制,使定点服务机构的服务管理水平得到提高。我县医疗保险基础性工作,如档案管理、IC卡管理、缴费管理等各项管理,都是由医疗保险信息管理系统来完成,使我县医疗保险工作迈向信息化管理进程。二、加强医疗保险信息管理的对策医疗保险信息系统,是基本医疗保险业务管理的枢纽,对于实现医保业务处理信息化,加强基金收、支动态监控和分析预测,对政策执行情况进行评估,合理控制基本医疗费用增长,减少医疗资源浪费,加快决策科学化进程,支持医疗保险基金长期安全运行等有着极其重大的意义。(一)领导重视,加大投入力度医疗保险管理信息系统的建设是一项投资大、技术复杂的系统工程。在系统建设和实施过程中不仅涉及到医疗保险机构内部的各个部门、人员的职责和利益,还涉及参保人员的切身利益。在进行系统规划和整体运作中,主管领导要亲自主持,统一协调和指挥,制定整套行之有效的各项管理制度,确保医保系统规范、有效、安全运行。要加大对医保系统软、硬件和安全管理的投入力度,可争取政府投入资金、软件投资银行吸纳资金、医疗机构筹集资金等多方筹措办法,保证各项资金的及时到位,确保医保信息管理系统运行维护稳定畅通。(二)提高医保信息工作人员的整体素质医保信息化建设离不开专业的技术人员,工程技术和维护技术队伍是医保计算机网络建设成败的关键。信息管理工作人员强调的是多功能、多面手的整体素质,突出政策意识,科学知识,组织才能,迅速反应能力和科学管理能力,尤其要注重既懂计算机技术又懂医疗保险业务的复合型人才的培养。这就要求信息人员不但要有强烈的探索性和创造性精神,还必须具备工作认真踏实,埋头苦干的献身精神和工作责任感。要熟练地掌握计算机技术等现代信息技术,充分调动信息人员的积极性和创造性,只有提高了信息人员的整体素质,才能把医保信息管理做好。(三)建立一套完善的应急机制医保信息系统保障就医的要求,决定了它非同一般的功能,它是广大参保人员的健康保障线。出现故障,没有一套快速反应的应急机制,不能及时地排除故障是万万不行的。为此要成立一支快速反应的应急机构,区分软、硬件和安全系统等各个细小环节,确立专人负责,协调人、财、物等方面需求,制定一套快速反应的应急预案,做到遇事不慌,分工负责,计划周密,安排合理,确保故障能尽快排除。(四)做好医保信息系统的安全防范措施安全防范,是医保信息系统安全、有效运行的重要举措。一是要建立软、硬件防火墙和有效的防病毒措施,以防黑客、木马、病毒侵入系统。二是确定不同管理人员的使用权限,各部门操作人员的职能不同,分配的权限也不同,如医保经办机构有档案管理、缴费管理等权限,定点机构只能按定点服务协议分配管理权限。三是完善医保登入识别系统。现行的医保系统登入,只是输入用户名(工号)、密码即可,缺乏有效的识别和登入人员的身份验证,存在操作人员在各个网点都能进行医保登入操作,造成系统的安全隐患。可采取将操作人员的身份验证信息(如姓名、工号、身份证号、指纹等)写入一张IC卡上,当操作人员登入系统时,通过IC卡刷卡识别,验证人员身份,方可登入系统。四是采取当前用户普遍公认的Oracle数据库,确保数据库具有安全级别高、查询速度快、并发性能好、使用方便和良好在线分析功能,采用安全可靠的小型机双机系统,确保数据的安全稳定;五是采用DDN等专线连接方式建立网络,保障网络的安全运行。当前,我们正处在一个信息技术飞速发展的时期,现代化、科学化的医保管理向信息化管理提出了更高的要求。因此,加强医保信息管理,是体现医疗保险管理工作的最佳途径,我们将沿着这条途径,更进一步规范医保信息管理,使我县信息管理工作日臻完善。参考文献1余亚.基于三层架构的医疗保险系统IC卡模块的分析与设计D.哈尔滨理工大学,20032张洪涛.新型农村合作医疗信息管理系统的设计与实现D.江南大学,2009