楼主: 水云斋

一直困惑我的一个菜鸟问题

[复制链接]
论坛徽章:
194
红宝石
日期:2014-05-09 08:24:37萤石
日期:2014-01-03 10:25:39奥运会纪念徽章:羽毛球
日期:2008-07-01 10:46:06奥运会纪念徽章:马术
日期:2008-07-07 17:43:24奥运会纪念徽章:射箭
日期:2008-07-25 18:07:39奥运会纪念徽章:皮划艇激流回旋
日期:2008-07-30 10:02:57奥运会纪念徽章:花样游泳
日期:2008-09-26 13:02:43奥运会纪念徽章:排球
日期:2008-12-03 11:23:272010新春纪念徽章
日期:2010-01-04 08:33:082010年世界杯参赛球队:澳大利亚
日期:2010-02-26 11:08:44
11#
发表于 2008-1-3 08:06 | 只看该作者
光纤有许多芯

使用道具 举报

回复
论坛徽章:
105
生肖徽章:鸡
日期:2006-12-02 12:25:43生肖徽章:鼠
日期:2007-02-10 06:34:13生肖徽章2007版:鸡
日期:2008-01-02 17:35:53生肖徽章2007版:鼠
日期:2008-01-02 17:35:53生肖徽章2007版:羊
日期:2009-03-10 21:21:58祖国60周年纪念徽章
日期:2009-10-09 08:28:00祖国60周年纪念徽章
日期:2009-10-09 08:28:00
12#
发表于 2008-1-3 08:25 | 只看该作者
原帖由 展翼 于 2008-1-2 23:25 发表
完全没必要一定物理隔离!
又不是什么高度保密单位!

现在是上面领导要求物理分开,真正作到的少,前些天检查还说到这个问题,又不给钱,拿什么物理分开

使用道具 举报

回复
论坛徽章:
33
ITPUB元老
日期:2005-09-16 10:42:482012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20版主3段
日期:2012-05-15 15:24:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14
13#
发表于 2008-1-3 12:58 | 只看该作者

医院未必不需要物理 隔离

不要小看医院数据的保密要求,做管理员的,最好还是慎重一些,不要出了事情以后才想起来哭,那时候就晚了。

特别是可能出现法律纠纷,以及病人感觉到医院的信息不安全以后,可能给医院带来的不利影响

使用道具 举报

回复
论坛徽章:
168
马上加薪
日期:2014-02-19 11:55:142012新春纪念徽章
日期:2012-02-13 15:10:582012新春纪念徽章
日期:2012-01-04 11:49:54蜘蛛蛋
日期:2011-12-05 16:08:56ITPUB十周年纪念徽章
日期:2011-11-01 16:19:41设计板块每日发贴之星
日期:2011-07-22 01:01:02ITPUB官方微博粉丝徽章
日期:2011-06-30 12:30:16管理团队成员
日期:2011-05-07 01:45:082011新春纪念徽章
日期:2011-01-25 15:42:562011新春纪念徽章
日期:2011-01-25 15:42:33
14#
发表于 2008-1-3 14:17 | 只看该作者
原帖由 fals 于 2008-1-3 12:58 发表
不要小看医院数据的保密要求,做管理员的,最好还是慎重一些,不要出了事情以后才想起来哭,那时候就晚了。

特别是可能出现法律纠纷,以及病人感觉到医院的信息不安全以后,可能给医院带来的不利影响


使用道具 举报

回复
论坛徽章:
6
行业板块每日发贴之星
日期:2008-01-01 01:07:11行业板块每日发贴之星
日期:2008-01-06 01:06:18行业板块每日发贴之星
日期:2008-01-07 01:07:032008新春纪念徽章
日期:2008-02-13 12:43:03祖国60周年纪念徽章
日期:2009-10-09 08:28:00行业板块每日发贴之星
日期:2009-10-13 01:01:01
15#
发表于 2008-1-5 19:10 | 只看该作者
这都拿跟拿呀!
病人操心你医院的管理系统?
当然,物理隔离以目前的技术来说,非常没有必要,纯粹是浪费资源!
目前交换机和路由器已经非常先进,基本上你想要的功能都有,物理隔离不隔离又能如何?

如果说物理隔离,那么医院至少要三个网段吧,财务科最好是单独的,医院管理系统又是一套,行政部门还要一套,问题是这些部门很多时候要互访的,那该怎么办?

我举个我们做过的一个客户,只是用一个很低端的路由器,就帮助客户解决了这些问题!该客户有HIS系统,财务系统,行政部门的办公电脑,其中财务系统有时候需要上网,行政部门需要上网,HIS系统当然不需要上网,但有时候需要远程维护的时候,也需要能上网!
这些只需要在路由器里面设置就可以,因为客户电脑才几十台,不用担心网络风暴,所以没划分多网段!
所有电脑都装上网络版的杀毒软件,网络版的好处是统一管理,客户端不上外网也可以升级病毒库!
所有电脑的IP地址都和路由器绑定,然后指定电脑可以在不同的时间段,上外网或者外网!比如,财务系统需要访问HIS调用数据,每天都是固定的几个时间段,那么在这些时间段可以访问HIS服务器,其他时候不能访问,行政部门也是如此!当然对外网的访问也是如此!
每台电脑之间,也可禁止访问,避免出现类似B电脑不能访问HIS,A电脑可以访问,那么B入侵A电脑,利用A电脑访问HIS系统!
客户技术比较薄弱,可能不会做这么负责的设置,那么开放远程管理,因为我们有固定IP地址,所以只指定我们的IP地址才可以访问路由器进行管理配置!

如果单位电脑超过100台,或者对网络性能要求比较高,再利用路由器或交换机划一下网段,我相信,我们这样做的安全程度,要远远超过那些简单的物理隔离!

使用道具 举报

回复
论坛徽章:
6
行业板块每日发贴之星
日期:2008-01-01 01:07:11行业板块每日发贴之星
日期:2008-01-06 01:06:18行业板块每日发贴之星
日期:2008-01-07 01:07:032008新春纪念徽章
日期:2008-02-13 12:43:03祖国60周年纪念徽章
日期:2009-10-09 08:28:00行业板块每日发贴之星
日期:2009-10-13 01:01:01
16#
发表于 2008-1-5 19:13 | 只看该作者
我们见过不少医院,好几十台电脑,服务器也是好几万的,路由器交换机也都不错,可连一个客户端可以由路由器分配IP地址都不懂,全手工配置,麻烦的很,效率也很低!
为了所谓的安全,也设置物理隔离,但只是一个应付,安全性根本经不起推敲!

使用道具 举报

回复
论坛徽章:
6
行业板块每日发贴之星
日期:2008-01-01 01:07:11行业板块每日发贴之星
日期:2008-01-06 01:06:18行业板块每日发贴之星
日期:2008-01-07 01:07:032008新春纪念徽章
日期:2008-02-13 12:43:03祖国60周年纪念徽章
日期:2009-10-09 08:28:00行业板块每日发贴之星
日期:2009-10-13 01:01:01
17#
发表于 2008-1-5 19:23 | 只看该作者
医院数据的保密,是受软件、硬件和管理等多方因素影响的,比如,软件权限设置要合理,切合医院管理需要,管理要细致,我们见过不少客户,所有人的用户密码设置都很简单,这样也很容易出问题,也见过一些软件,密码在数据库里居然没有加密,管理员可以随便知道任何人的密码,这样的密码也就没了意义!
还有数据库的安全性等等!

我们曾经遇到过一个事情,有人偷偷操作一笔退费,少收了几个病人的费用。这个人不知如何得到管理员密码和一个收费员的密码,通过管理员密码给这个收费员授予全部权限,然后用收费员的密码上系统,退了几笔费用!
刚巧财务科长比较细心,发现了这些不应该退的费用,我们通过登陆日志,锁定了修改费用的时候所用的电脑,确定不是收费员监守自盗,因为当时她不可能在医院,具体那台电脑当时谁在用,无法查,但此后再无类似事件发生!毕竟修改费用的人也知道了这事很危险,容易被抓!
医院也重新强调了密码的重要性,以后操作员把自己的登录密码看得和银行卡密码一样重要!

使用道具 举报

回复
论坛徽章:
6
行业板块每日发贴之星
日期:2008-01-01 01:07:11行业板块每日发贴之星
日期:2008-01-06 01:06:18行业板块每日发贴之星
日期:2008-01-07 01:07:032008新春纪念徽章
日期:2008-02-13 12:43:03祖国60周年纪念徽章
日期:2009-10-09 08:28:00行业板块每日发贴之星
日期:2009-10-13 01:01:01
18#
发表于 2008-1-5 19:27 | 只看该作者
我感觉楼主单位的电脑数量不会超过两百台,也不是什么需要高度保密的单位,所以感觉物理隔离可有可有!
关键是自己要用心!
当然,领导希望用物理隔离,只要领导给钱,下面干活的按照吩咐也可以,没什么毛病!
如果搞的像我说的那么复杂,一不小心没搞好,真出问题了,领导怪罪下来就不好玩啦!

当然这些属于职场生存智慧,不是我们这里所探讨的技术问题!

使用道具 举报

回复
论坛徽章:
6
行业板块每日发贴之星
日期:2008-01-01 01:07:11行业板块每日发贴之星
日期:2008-01-06 01:06:18行业板块每日发贴之星
日期:2008-01-07 01:07:032008新春纪念徽章
日期:2008-02-13 12:43:03祖国60周年纪念徽章
日期:2009-10-09 08:28:00行业板块每日发贴之星
日期:2009-10-13 01:01:01
19#
发表于 2008-1-5 19:29 | 只看该作者
原帖由 kelsoncong 于 2008-1-1 22:09 发表
一定要物理分开吗?划VLAN也可以实现要求的啊
如果你有四五个网络,难道拉四五根线?

对呀,如果这几个网络需要交叉访问,难道一个机器装N个网卡,来回切换着玩?

使用道具 举报

回复
论坛徽章:
4
行业板块每日发贴之星
日期:2007-04-17 01:11:47行业板块每日发贴之星
日期:2008-01-08 01:08:31行业板块每日发贴之星
日期:2008-01-12 01:06:402009日食纪念
日期:2009-07-22 09:30:00
20#
发表于 2008-1-7 11:35 | 只看该作者
up!

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表