Диплом: Разработка сетевого чата для медицинской организации

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
25
через него сетевых пакетов в соответствии с заданными правилами [8].
Межсетевой экран пребывает в точке соприкосновения локальной сети и Internet.
Запрос, который поступает из сети коллективного пользования в защищаемую
систему, идет через межсетевой экран. Экран осуществляет аутентификацию и
другие процедуры сетевой безопасности, мешающие попаданию в сеть
неправомерных пользователей. Данное обстоятельство позволяет уклониться от
индивидуальной защиты каждого сервера и сетевого компьютера. Брандмауэры
делятся на три категории:
1. Фильтр пакетов представляет собой межсетевой экран,
проверяющий каждый пакет согласно правилам фильтрации, сформированным
пользователем, и выносит решение - пропустить или задержать. Правила
фильтрации содержат в основе IP адреса источника или пункта назначения.
Решения заключаются на сетевом и транспортном уровнях. Слабое место
фильтров заключается в отсутствии проверки регистрации, что мешает найти
незаконное проникновение в сеть. Решение о задержке или пропуске сообщения
берется на основании данных об адресе, номере порта источника и пункта
назначения. Необходимо учитывать, что номера портов возможно
сфальсифицировать. Злоумышленник попытается получить доступ к сетевым
ресурсам следом за зарегистрированным пользователем;
2. Прокси-сервер - приложение, перенаправляющее пользовательский
запрос к службам, способствующим стратегии безопасности. Каждое соединение
пользователя с сервером обработки запросов происходит через прокси-сервер -
специальный промежуточный сервер, который инспектирует и фильтрует весь
проходящий через него трафик сетевого и транспортного уровней [11].
Существует два типа прокси-серверов: шлюзы приложений и шлюзы линий
связи.
Шлюз приложений является прокси-сервером, который контролирует
доступ на уровне приложений. Шлюз действует между защищенной и
незащищенной сетью, детально исследует трафик, препятствует доступу в сеть
ненужных приложений. Устройство фиксирует все операции, сопряженные с
26
деятельностью приложений. Шлюзы приложений могут закрывать информацию.
Работа шлюза приложений осуществляется следующим образом. Сетевой IP
адрес, высылаемого сообщения из локальной сети в Internet, подменяется на
собственный IP адрес шлюза. Изменение сетевого адреса обеспечивает
свободное применение незафиксированных IP адресов в предохраняемой сети.
Шлюз линий связи представляет собой прокси-сервер, разрешающий
сессию TCP или UDP прежде, чем линия связи перейдет через межсетевой экран.
Шлюз принимает участие в образовании канала передачи данных и не разрешает
пакетам переходить через него при несоблюдении правил доступа. Шлюз линий
связи предоставляет незначительную защиту, поскольку, разрешает сессию TCP
или UDP без надлежащей проверки приложений, применяющих транспортные
службы. Кроме того, транспортировка приложения может проходить по любой
образованной линии связи. Данное качество понижает защиту сети от нападений
правонарушителей [9];
3. Фильтр, сортирующий пакеты с сохранением адресов, обеспечивает
строгие правила по безопасности, не понижая производительности сети. Шлюз
проверяет идущие пакеты на сетевом уровне. Брандмауэр хранит данные о
режиме любой сессии. Режим сессии содержит стадию взаимодействия и пункт
назначения, в котором пребывает приложение. Если фильтр пакетов с
сохранением адреса получает пакет с данными, то он анализирует его
содержание на соответствие режиму сессии. В случае, когда, содержание пакета
различается от ожидаемого режима, шлюз останавливает ход сессии.
Антивирусные программы предназначены для предотвращения
заражения компьютерными вирусами и ликвидации последствий заражения. В
настоящее время имеется целый ряд программных комплексов: Антивирус
Касперского, Антивирус Dr. Web, Антивирус Norton, AntiVirus от Symantec,
Антивирус McAfee, предназначенных для профилактики заражения вирусом,
выявления и ликвидации вирусов.
Антивирус Касперского - антивирусный пакет содержит: поведенческий
блокиратор Office Guard, обеспечивающий стопроцентную защиту от
27
макровирусов, ревизор Inspector, который при выявлении деятельности вируса
воссоздаёт уникальное содержание диска и ликвидирует вредоносные коды,
фоновый перехватчик вирусов Monitor, находящийся в памяти компьютера,
который инициализирует антивирусное тестирование файлов в период запуска,
создания и копирования, разрешает программе осуществлять надзор за
файловыми операциями и устранять поражение различными вирусами и
антивирусный модуль Scanner, который обеспечивает радикальную проверку
содержания локальных и сетевых дисков, запускается вручную или
автоматически в назначенное время. В антивирусе воплощена непревзойденная
технология нахождения незнакомых вирусов при помощи эвристического
анализатора второго поколения. Пакет обеспечивает непрерывный
антивирусный контроль электронной почты, содержит перехватчик вирусов для
MS Office и структуру перехвата вирусов-сценариев, осуществляет поддержку
архивированных и компрессированных файлов [28].
Антивирус Dr. Web - противовирусная программа для платформ Windows
9x/NT/2000/XP, которая посвящена нахождению и уничтожению файловых,
загрузочных и файлово-загрузочных вирусов. Программа содержит резидентный
сторож SpIDer Guard, автоматическое устройство поступления обновлений
вирусных баз при помощи Интернет и планировщик расписания
автоматического контроля. В антивирусе осуществляется надзор почтовых
файлов. Программа находит вирусы в недрах архивов, вакцинированных файлов,
файлов документов MS Word и Excel. Изюминка программы Dr. Web состоит в
применении эмулятора процессора, позволяющего отыскивать непростые
зашифрованные и многообразные вирусы, для розыска которых бездействует
привычный сигнатурный поиск.
Итак, рассмотрена классификация сетевого программного обеспечения,
выполнен обзор сетевых операционных систем, поисковых систем,
программного обеспечения для администрирования сети, сетевых утилит,
программных средств, поддерживающих сетевые службы, чатов и программ,
направленных на защиту сети.
28
Глава 2. Разработка сетевого чата
2.1 Общие сведения о медицинском учреждении
2.1.1 Основные направления деятельности и задачи медучреждения
КГБУЗ «Красноярская межрайонная клиническая больница скорой
медицинской помощи имени Н. С. Карповича» - многопрофильное
государственное учреждение здравоохранения, построенное по типовому
проекту, введено в эксплуатацию в 1973 году. Мощность коечного фонда
составляет 1310 коек.
Основное направление деятельности межрайонной клинической
больницы - оказание экстренной и плановой медицинской помощи населению
города Красноярска.
Задачи медучреждения - оказание высококвалифицированной и
специализированной лечебной помощи, внедрение новых медицинских
технологий, повышение квалификации медицинского персонала, проведение
профилактических мероприятий, ведение санитарно-просветительской работы.
За год через больницу проходит около 58 тысяч пациентов, 60 процентов
из которых госпитализируется, 40 процентов получают неотложную помощь в
амбулаторных условиях. Проводится свыше 13 тысяч операций. В том числе,
выполняются уникальные операции на органах желудочно-кишечного тракта,
мочеполовой системы, при заболеваниях и травмах головного, спинного мозга,
костно-мышечной системы с применением современной рентгенологической и
эндоскопической аппаратуры. На базе лечебного учреждения проводятся
научные конференции. Медучреждение издает корпоративный научно-
практический профессиональный медицинский журнал «БСМП»,
распространяет буклеты с целью профилактики заболеваний у населения.
Эффективность деятельности медицинской организации определяется
доступностью и качеством медицинской помощи. В таблице 1 приведены
значения критериев доступности и качества медицинской помощи.
Таблица 1
Значения критериев доступности и качества медицинской
помощи гражданам в период 2017-2019 годов
29
критерии
2017
г.
2018 г.
2019 г.
1.
у
довлетворенность населения
медицинской помощью, %
85
85
85
2.
смертность населения в
трудоспособном возрасте на 100
тысяч человек
612,3
607,4
600,1
3.
д
оля
,
впервые выявленных
,
случаев фиброзно-кавернозного
туберкулеза, %
1
1
1
4.
д
оля
,
впервые выявленных
,
случаев онкологических
заболеваний на ранних стадиях,
%
54
55
56
5.
д
оля пациентов с инфарктом
миокарда, госпитализированных
в первые 6 часов, %
45
50
55
6.
д
оля пациентов с острыми
цереброваскулярными
болезнями,
госпитализированных в первые
6 часов, %
32
35
37
7.
к
оличество обоснованных
жалоб, единиц на 1000 человек
0,002
0,002
0,002
8.
о
беспеченность населения
врачами на 10 тысяч человек
37,1
38
38
9.
о
беспеченность населения
средним медицинским
персоналом на 10 тысяч человек
101,4
102,5
102,5
10.
эффективность деятельности
врачей, количество посещений
3700
3700
3700
11.
занятость койки, дни
332
333
333
На основании анализа данных таблицы, можно утверждать, что с каждым
годом смертность населения снижается, доля, впервые выявленных, заболеваний
растет, обеспеченность населения врачами и средним медперсоналом
увеличивается, коечный фонд не простаивает. Но количество жалоб
сигнализирует о недостаточной эффективности деятельности медучреждения.
2.1.2 Организационная структура медучреждения
Организационная структура управления больницы - это механизм,
который продуктивно и целесообразно распределяет, направляет усилия
сотрудников для обеспечения высокой эффективности деятельности
медучреждения. Для медицинского учреждения характерна линейно-
функциональная структура управления, при которой вышестоящее звено
концентрирует все функции управления, а объект управления выполняет
30
управляющие команды. Структура управления представлена в приложении 1.
Главный врач руководит учреждением здравоохранения, представляет
учреждение здравоохранения в государственных, судебных, страховых органах.
Обеспечивает организацию лечебно-профилактической, административно-
хозяйственной и финансовой деятельности учреждения. Осуществляет анализ
деятельности учреждения здравоохранения и на основе показателей работы
принимает необходимые меры по улучшению методов работы учреждения. В
подчинении главного врача находятся заместители главного врача по
медицинской части, по хирургии, по правовым и кадровым вопросам, по
хозяйственным вопросам, по экономическим вопросам, по работе с сестринским
персоналом, главный бухгалтер. Заместители главного врача находятся на
первой линии управления.
Заместитель главного врача по медицинской части руководит лечебными
отделениями и лабораториями. Обеспечивает качество лечебно-
диагностического процесса. Осуществляет анализ качественных показателей
деятельности учреждения здравоохранения. По результатам анализа принимает
меры по устранению недостатков.
Заместитель главного врача по экономическим вопросам отвечает за
экономическое обеспечение деятельности медицинской организации.
Определяет экономическую эффективность организации труда и лечебно-
диагностического процесса. Проводит анализ финансово-хозяйственной
деятельности организации. Руководит разработкой мероприятий по
эффективному использованию капитальных вложений, материальных, трудовых
и финансовых ресурсов, повышению производительности труда, снижению
издержек на оказание медицинских услуг.
Заместитель главного врача по хозяйственной части отвечает за
качественное хозяйственное обслуживание и надлежащее состояние зданий и
помещений в соответствии с правилами и нормами производственной санитарии
и противопожарной защиты.
Главный бухгалтер организует работу по постановке и ведению
31
бухгалтерского учета организации.
Заведующие отделениями находятся на втором уровне подчиненности.
Заведующий отделением организует работу отделения для своевременного
обеспечения лечебно-диагностического процесса в полном объёме на
современном уровне. Анализирует показатели деятельности отделения. По
результатам анализа принимает меры, направленные на рациональное
использование коечного фонда, улучшение качества и сроков обследования и
лечения больных. Доводит до сведения старшего, среднего и младшего
персонала приказы вышестоящих должностных лиц, контролирует их
выполнение.
Старший медицинский персонал (врачи) расположен на третьей линии
управления и обеспечивает диагностику, лечение госпитализированных.
Осуществляет ежедневные осмотры с целью оценки состояния здоровья
пациентов и коррекции лечения. Оформляет медицинские карты. Осуществляет
контроль и руководство работой среднего и младшего медицинского персонала.
Средний медицинский персонал (медицинские сестры) своевременно и
качественно выполняет профилактические и лечебно-диагностические
процедуры, назначенные врачом. Ассистирует при проведении врачом лечебно-
диагностических манипуляций. Ведет медицинскую учетно-отчетную
документацию.
Младший медицинский персонал (санитары) осуществляет уход за
пациентами.
Медицинское учреждение состоит из шести корпусов: главного,
терапевтического, патологоанатомического, административного,
инфекционного и пищеблока.
Структура лечебного учреждения отражена в приложении 2. В ней
выделяют административно - хозяйственную, лечебную и диагностическую
часть.
2.1.3 Архитектура компьютерной сети лечебного учреждения
Локальная вычислительная сеть медицинского учреждения построена по
32
комбинированной топологии сети «дерево», которая имеет три подключения к
внешним сетям связи: интернет, центр обработки данных (ЦОД) - хранилище
базы данных персональных данных пациентов и медицинский информационно-
аналитический центр (МИАЦ) - хранилище медицинских DICOM-изображений.
Коммуникация между сегментами сети осуществляется с использованием
высокоскоростного оптического соединения. Схема локальной вычислительной
сети медучреждения приведена в приложении 3.
Перечень сетевого оборудования представлен в таблице 2.
Таблица 2
Перечень сетевого оборудования
наименование
тип
кол
-
во,
шт.
функция
D
-
Link DES 3200
-
28
коммутатор
16
коммуникация между
сегментами сети
D
-
Link DES 1210
-
28
коммутатор
3
коммуникация между
сегментами сети
Allied Telesis AT
-
FS750/24
коммутатор
1
коммуникация между
сегментами сети
VipNET Coordinator
HW1000
маршрутизатор
1
шифрование сетевого трафика
по внешнему каналу
Aquarius Server
T50 D68
сервер
3
терминальный сервер (сервер
приложений)
HP ProLiant DL360p
Gen8
сервер
2
вычисляемый модуль в
кластере виртуализации
HP ProLiant DL120
Gen7
сервер
1
модуль управления
виртуализацией
HP P2000
дисковая
полка
1
модуль хранения данных
DICOM
-
модуль
маршрутизатор
1
модуль синхронизации
медицинских изображений
Серверы подключены к работоспособным источникам бесперебойного
питания, которые обеспечивают безопасное автоматическое завершение работы
серверов с полным сохранением информации. Связь персональных
компьютеров, серверов с коммутаторами и маршрутизаторами осуществляется с
использованием медного кабельного соединения.
Характеристики модели сервера Aquarius Server T50 D68:
- процессор 1 x Intel Xeon 55xx, 56xx;
- память DDR3 ECC REG 1333 МHz (192 GB RAM, 12 DIMMs);
33
- интегрированный адаптер SVGA 8 MB;
- интегрированный контроллер SATA на материнской плате 6 портов
RAID 0, 1, 10, 5;
- жесткие диски 4 x Hot-swap HDD SATA;
- сетевой адаптер 2 x 10-100-1000;
- модуль управления ASMB4-iKVM;
D-Link DES-3200-28 - управляемый коммутатор, аппаратная версия А1.
Поддерживает стандартные протоколы управления SNMP, RMON, Telnet,
SSH/SSL. Технические характеристики:
- интерфейсы 24 порта 10/100Base-TX, 2 порта 100/1000Base-X SFP и 2
комбо-порта 100/1000Base-T/SFP;
- коммутационная матрица 12,8 Гбит/с;
- скорость перенаправления 64-байтных пакетов 9,5 Mpps;
- таблица MAC-адресов 8K;
- SDRAM для CPU 128 МБ DDR2;
- буфер пакетов 1,5 МБ;
- Flash-память 16 МБ;
- Jumbo-фрейм 2048 байт с тегом, 2044 байт без тега.
Allied Telesis AT-FS750/24 - коммутатор интеллектуальный websmart.
Поддерживает протоколы управления Telnet, SNMP. Технические
характеристики:
- объем оперативной памяти 512 КБ;
- количество портов коммутатора: 24 x Ethernet 10/100 Мбит/сек;
- количество uplink/стек/SFP-портов и модулей: 2;
- максимальная скорость uplink/SFP-портов 10/100/1000 Мбит/сек;
- размер таблицы MAC адресов: 8192;
- web-интерфейс есть;
- поддержка стандартов Auto MDI/MDIX, IEEE 802.1p, IEEE 802.1q, IEEE
802.1d.
В соответствии с требованиями Федерального закона «О персональных
34
данных» № 152-ФЗ, лечебные учреждения являются операторами персональных
данных: паспортных данных пациентов, сведений о состоянии их здоровья,
которые относятся к специальным категориям персональных данных, и обязаны
обеспечить защиту сведений.
Функции межсетевого экрана и функции средства криптографической
защиты информации в медицинском учреждении выполняет программно-
аппаратный комплекс «VipNET Coordinator 4» и прокси-сервер на базе
программного обеспечения «SmartSoft Traffic Inspector Proxy Server».
В состав комплекса «VipNET Coordinator 4» входит:
1) маршрутизатор/криптошлюз «VipNET Coordinator HW1000»;
Технические характеристики:
- порты ввода-вывода - 2x VGA, 1x PS/2, 1x COM DB9, 6x USB;
- сетевые порты - 4x RJ45 10/100/1000 Мбит/с;
- форм-фактор - ПАК (19” Rack 1U);
- пропускная способность VPN до 500 Мбит/с;
- потребляемая мощность 140 Вт.
2) программное обеспечение для администрирования «ViPNet
Administrator».
«VipNET Coordinator 4» осуществляет фильтрацию сетевого трафика и
обеспечивает безопасность передачи данных до центра обработки данных путем
шифрования передаваемых данных по сети. Управление и настройка
производится с использованием программного обеспечения для
администрирования «ViPNet Administrator» сотрудником ИТ-отдела.
Прокси-сервер на базе программного обеспечения «SmartSoft Traffic
Inspector Proxy Server» осуществляет фильтрацию сетевого трафика в локальной
сети, обеспечивая безопасный доступ персональных компьютеров учреждения в
Интернет. Прокси-сервер развернут на сервере виртуальных машин, его
настройка производится удаленно сотрудником ИТ-отдела медучреждения.
За обеспечение информационной безопасности отвечает отдел
информационных технологий, а именно системный администратор и помощник

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран