我在民营医院十年间,各种网络问题见过不少_风闻
落伍老站长-2022-09-04 08:21
【本文来自《东软集团回应成都核酸检测系统崩溃:新系统网络故障,具体原因正在排查》评论区,标题为小编添加】
半个业内人士我来发言
我不对本事件做分析以及解读
我只是将一个小型医院的信息系统的构成跟大家分享一下
背景介绍,G医院是一家民营小型社区医院,拥有各类计算机及工作站40台,其中收费处4台,护士站2台,行政办公10台,注射室1台,化验室7台,B超1台,放射1台,导医台1台,医生10台,服务器3台。
大家以为的网络连接,所有的计算机连接运营商网络。
真实的网络连接(理想状态下)
基本网络框架
一台核心交换机下面连着服务器,再然后连接收费处的二级交换机、化验室的二级交换机、以及其他需要的二级交换机
然而,这并不是全部,收费处可能还要连接医保系统,所以还有医保网络使用双网卡或者其他方式连接一台收费电脑(这个网络也许有防火墙,也许没有)
办公网络可能是核心内网的下级路由使用多wan口也有可能是每个需要上外网的电脑拥有双网卡,或者不连接内网,连接内网需要单独电脑
我说这么多的目的是一个小型医院的网络都可能非常的复杂,这里还没有讲各种api各种接口,一个小型医院可能都需要与大量的外部应用对接
一句两句说不明白,大家如果实在想搞明白,可以买一本医院信息系统的大学教材看一下
我说的只是一个小型医院案例,政府向的更复杂,有各种VPN,各种准入系统,各种密钥证书之类的,并且我们的很多政府应用都不是孤立存在的,各类服务器可能距离几百米到几千米甚至十几公里或者更远,相关的光缆从运营商租用,其跳转可能通过好多节点,所以出现网络问题的概率很高。
我在民营医院(比这个案例稍大,系统更复杂),十年间,各种网络问题见过不少,有金融接口工程师带U盘来装应用导致感染犇牛病毒,有化验设备厂商带优盘装接口导致感染勒索病毒,有行政部门自己带移动硬盘导致大量病毒的。有新来的网管查错网线导致网络风暴的,有自己安装软件感染流氓导致arp攻击的,种种不一而足,我们的很多操作计算机的人员严重缺乏网络安全意识,计算机操作水平也类似九年义务教育漏网之鱼,出现问题上报信息部门也不能做到实事求是。总之,没有完美的系统,也没有完美的网络拓扑,因为现实实际应用可能很复杂。