MIS 板


LINE

看板 MIS  RSS
大家好,小弟在IT邦幫忙寫了一篇, 各位前輩大大可否幫忙看一下 http://ithelp.ithome.com.tw/question/10178931 最近接觸到展望的系統。展望是一家軟體公司,做了很多跟醫療有關的系統。 我的客戶用的是哪一套我還不確定。我還是先簡稱為展望系統。我從資安管理 的角度來看,覺得它很奇怪。 ◎免安裝。 ◎找一台家用的Windows電腦,把展望的資料夾放到D槽,做為伺服器端。 ◎一般用戶把伺服器的D槽掛載成自己的Z槽,然後執行展望資料夾裡面的執行 檔就可以使用系統。 ◎分享的資料夾權限必須完全開放。這樣用戶端才可以對展望系統做存取的動 作 ◎展望系統會透過中華電信提供的VPN專線取得健保相關資料。 問題1:病毒感染 某醫師的電腦如果中毒,感染到Z槽之後,會馬上感染到所有醫師的電腦。展 望是說,應該要把展望系統所使用的網路跟一般上網的網路切開來。也就是說 ,可以使用展望系統的電腦,就不能上網。但使用者不想這樣,所以採用混合 的模式。然後… 整間診所都中毒了。 而且中毒的來源也不一定會是網路。比如說某醫師的外接硬碟有毒。感染到Z 槽之後隨即感染到所有醫師的電腦。 問題2:資料夾保護 比如說,如果家裡多人共同一台電腦的時候,男生可能會把A片藏在某個地方 。所以,任何一個診所員工,不管是醫師還是櫃檯小姐,都可以在Z槽開資料 夾放自己的檔案。例如音樂檔、影集、A片。(員工可任意存放自己私人檔案) 而且任何檔案都可以刪除。比如員工心情不爽想搞怪,故意把某隻檔案刪除。 大家都不能用。這時就只能使用備份檔來還原。也許被刪的檔案不一定會使用 到,三天或一個禮拜之後才發現。這時候難道要去還原一個禮拜之前的檔案嗎 ?這段時間所建立的資料…??(員工可任意刪除系統檔案) 問題3:資料庫外洩 它的資料庫是用DBF。我對DBF不瞭解,但是 google 了一下,有人說可以用 excel 開 DBF,我就用 Office 2007 去開,不過 Excel 好像在開CSV檔,問 我分隔符號要用什麼,所以沒辦法進行下一步。但是用 LibreOffice 開就很 順利。其實還是有卡一下,第一次開有亂碼,因為我選 UTF8,第二次選擇 Big5 就看到全部資料了。這樣應該不算破解吧 XD 我只是單純的用免費的 LibreOffice 去開啟展望的 DBF 檔。這樣就看到全部資料了…。(任何員工 都可以看到任何資料) 我發現它不是用固定的分隔符號去區分欄位資料。第一列是欄位定義,第二列 以後是資料。比如說 A1 這個欄位的值是 DDRG,C,6,我猜,DDRG是欄位名稱 ,C代表文字,6是長度。另一個欄位叫 DDA,N,6,0,N是數字,6是長度,0代 表沒有小數。DCSR,N,5,3 => 長度是5,小數3位,例如 0.001 。這樣用 Excel 開不起來吧… 但是 LibreOffice 可以辨識,好神奇。 我也看到網路上的資料,展望做醫療系統還算有名。某篇文章就在問,展望、 耀聖、醫聖,哪一個系統比較好?有人回說,展望貴。通常產品比較貴的話, 表示它的品質比別人好。可是我對展望的運作機制疑問好多……。 醫療系統都這樣嗎? --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.251.54.223
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MIS/M.1449328145.A.954.html
1F:→ threeus: dbf 的系統都這樣,從 dos 就這樣了 12/05 23:41
2F:→ threeus: 通常欄定義不會寫明,要對文件,這是怕人開了看 12/05 23:44
3F:→ threeus: 不過有的資料很好猜,比方手機 12/05 23:44
4F:→ threeus: 資料夾權限可以設定不允許刪除 12/05 23:45
5F:→ threeus: 但防不了打開,全選,清空的惡意報復 12/05 23:46
6F:→ threeus: 有防毒,加上醫師不會亂開風險檔案,這還好 12/05 23:49
7F:→ threeus: 這類系統,我記得都是開機直接 run fullscreen 12/05 23:52
8F:→ threeus: 使用者,其實沒辦法做其他事情,所有 key 都被軟體吃住 12/05 23:53
9F:→ MacPerson: 你要有個概念 這幾家公司的系統最少都RUN了10年以上 12/06 21:54
10F:→ MacPerson: 貴在穩定 其他「再談」 12/06 21:55
11F:推 chang0206: 把SERVER弄成Linux? 配合ACL寫入設定? 12/07 09:32
12F:→ chang0206: 再配合crontab做備份這樣(我們的某個財務系統就這樣做) 12/07 09:33
13F:→ chang0206: 至於中毒..醫師桌上的電腦就系統專用吧,要上網,再 12/07 09:34
14F:→ chang0206: 一人配一台NB給他!把系統跟USER的網路切開這樣 12/07 09:34
15F:推 f124: 那幾間單機醫療系統都是foxpro的古老系統 dbf又沒加密 12/07 15:21
16F:→ f124: 診所用的都這樣 別懷疑了 12/07 15:22
17F:推 susicat: 我前公司也是這樣子,但這系統會發生在連鎖營業的問題 12/07 16:49
18F:→ susicat: 反正對他們來說只是藥單跟預約還有醫囑,最大的重點是健 12/07 16:51
19F:→ susicat: 保如何連結,只有少數的中型醫院才會有資料庫的概念 12/07 16:52
20F:→ susicat: 大型醫學中心就不用說了,一定會建置中央資料庫 12/07 16:53
21F:→ susicat: 這東西就是便宜啊...小診所都買得起,主要是為了健保而已 12/07 16:54







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP