久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂(lè)思軟件

提交需求|聯(lián)系我們|請(qǐng)電400-603-8000

衛(wèi)生醫(yī)療信息系統(tǒng)安全解決方案

  

  隨著醫(yī)療信息系統(tǒng)HMIS應(yīng)用范圍不斷推廣擴(kuò)大,我國(guó)許多醫(yī)院建立了以院長(zhǎng)為中心的醫(yī)院信息網(wǎng)絡(luò)化管理決策機(jī)制,并將門(mén)診管理、住院管理、醫(yī)技管理、職能科室管理等各部門(mén)通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)有機(jī)集成在一起,醫(yī)院信息化管理系統(tǒng)通過(guò)網(wǎng)絡(luò)覆蓋醫(yī)院的每個(gè)部門(mén),涵蓋病人來(lái)院就診的各個(gè)環(huán)節(jié)。 然而,與發(fā)達(dá)國(guó)家相比,我國(guó)的醫(yī)院信息化建設(shè)尚處于初級(jí)階段,國(guó)內(nèi)醫(yī)院IT投入少,IT部門(mén)地位不高,在信息安全的認(rèn)識(shí)、投入上更是淡漠,重投入輕防護(hù),信息系統(tǒng)安全問(wèn)題頻頻告急,嚴(yán)重影響到醫(yī)院正常運(yùn)行。

  就我國(guó)目前各大醫(yī)院來(lái)看,整個(gè)信息管理應(yīng)用系統(tǒng)包括有臨床、pacs、檢驗(yàn)科、輔助臨床接口、外聯(lián)接口、財(cái)務(wù)管理、人事管理、經(jīng)濟(jì)核算、行政辦公等系統(tǒng)。這些系統(tǒng)支撐著醫(yī)院每天的運(yùn)營(yíng)生產(chǎn)以及對(duì)外服務(wù)管理任務(wù)的需求,其重要性直接影響著醫(yī)院的經(jīng)濟(jì)效益。

  作為醫(yī)療行業(yè)信息化的重要推動(dòng)力,醫(yī)院信息系統(tǒng)(HIS)已經(jīng)初具規(guī)模。醫(yī)院信息管理系統(tǒng)為醫(yī)院的正常運(yùn)營(yíng)和科學(xué)化管理提供保障,在提高工作效率、獲取和保存醫(yī)療信息、改進(jìn)醫(yī)療服務(wù)質(zhì)量諸方面起到了重要作用。醫(yī)院信息系統(tǒng)的安全防護(hù)措施的制定和實(shí)施是保證醫(yī)院信息系統(tǒng)的穩(wěn)定性、可靠性、安全性、可用性的利器。然而,醫(yī)院信息管理系統(tǒng)在信息安全方面依然是醫(yī)療信息化建設(shè)的短板,嚴(yán)重影響或制約了信息化進(jìn)程。

  醫(yī)院網(wǎng)絡(luò)系統(tǒng)主要可分為兩個(gè)部分用于日常醫(yī)療信息交換的業(yè)務(wù)網(wǎng)以及實(shí)時(shí)獲取Internet信息資源的辦公網(wǎng)。其中的醫(yī)院業(yè)務(wù)網(wǎng)是醫(yī)院業(yè)務(wù)開(kāi)展的平臺(tái),HIS 系統(tǒng)主體是財(cái)務(wù)結(jié)算,涉及患者密切相關(guān)信息的CIS以及PACS等系統(tǒng)的安全性、可靠性、穩(wěn)定性有更高的要求。現(xiàn)在院內(nèi)的一些系統(tǒng)管理相對(duì)簡(jiǎn)單,有些系統(tǒng)沒(méi)有相應(yīng)的用戶名口,網(wǎng)絡(luò)可達(dá)即可訪問(wèn)。還有些系統(tǒng)雖然有用戶名、口令,但是這些帳戶幾個(gè)人共用一套,或者使用極其簡(jiǎn)單的帳號(hào)以至于醫(yī)院內(nèi)的一些業(yè)務(wù)辦理后,無(wú)法找到經(jīng)辦人。同時(shí)還有些系統(tǒng)帳號(hào)被別人冒用登錄,修改患者的信息和病歷信息。

  隨著業(yè)務(wù)網(wǎng)應(yīng)用的深入,例如人員的非法接登錄、因員工濫用他人權(quán)限訪問(wèn)信息系統(tǒng)進(jìn)行的信息泄漏,醫(yī)院迫切需要一套有效的內(nèi)部辦公的安全管理系統(tǒng)。

  衛(wèi)生部《2009年醫(yī)政工作要點(diǎn)》

  《全國(guó)衛(wèi)生信息化發(fā)展綱要(2003-2010年)》

  《醫(yī)院信息系統(tǒng)軟件基本功能規(guī)范》

  《衛(wèi)生系統(tǒng)計(jì)算機(jī)軟件評(píng)審辦法》

  《關(guān)于深化醫(yī)藥衛(wèi)生體制改革的意見(jiàn)》

  《2009-2011年深化醫(yī)藥衛(wèi)生體制改革實(shí)施方案》

  《上海市電子病歷管理辦法》

  醫(yī)院信息管理系統(tǒng)是目前各大醫(yī)院極力推進(jìn)的整合了門(mén)診掛號(hào)管理、醫(yī)療診治、住院管理、醫(yī)療科研以及OA等功能的醫(yī)療信息基礎(chǔ)設(shè)施。結(jié)合醫(yī)院內(nèi)部辦公網(wǎng)目前存在的安全隱患進(jìn)行分析,互聯(lián)網(wǎng)技術(shù)的應(yīng)用在降低醫(yī)院經(jīng)營(yíng)成本、提升了各醫(yī)院的工作效率的同時(shí),也帶來(lái)了一系列的安全風(fēng)險(xiǎn),總結(jié)分析有如下安全隱患:

  系統(tǒng)權(quán)限控制較弱,院內(nèi)網(wǎng)絡(luò)可達(dá)即可登錄辦公系統(tǒng),存在無(wú)法界定責(zé)任人情況

  辦公系統(tǒng)采用“賬號(hào)+密碼”的方式認(rèn)證,安全級(jí)別不高,存在著安全隱患,極容易被破解和竊取;

  基于互聯(lián)網(wǎng)的社保、醫(yī)保業(yè)務(wù)網(wǎng)路傳輸?shù)臄?shù)據(jù)處于明文狀態(tài),沒(méi)有進(jìn)行加密處理,容易被非法人員截取和篡改;

  對(duì)于在MIS系統(tǒng)醫(yī)護(hù)人員操作過(guò)程缺乏數(shù)據(jù)完整性和操作抗抵賴(lài)的校驗(yàn)。

  為了保障安全,避免醫(yī)院內(nèi)業(yè)務(wù)內(nèi)網(wǎng)存在的一些不安全因素成為影響其正常運(yùn)行的重大隱患,吉大正元公司建議在醫(yī)院院內(nèi)必須要建立一套高度可靠的安全機(jī)制PKI體系,系統(tǒng)可根據(jù)目前院內(nèi)存在的安全隱患提供數(shù)字證書(shū),實(shí)現(xiàn)強(qiáng)身份認(rèn)證,鑒別用戶身份的安全設(shè)計(jì)解決方案,來(lái)確保HIS系統(tǒng)以及其他業(yè)務(wù)系統(tǒng)在醫(yī)院安全運(yùn)行。

  通過(guò)相應(yīng)的PKI體系的建設(shè),來(lái)解決醫(yī)院院內(nèi)以下存在的問(wèn)題:

  信息保護(hù)

  如何防止隱私信息泄露?

  如何防止重要數(shù)據(jù)被篡改?

  身份管理

  如何強(qiáng)化身份認(rèn)證?

  如何強(qiáng)化用戶安全登錄?

  為了保證醫(yī)院內(nèi)業(yè)務(wù)的安全性,HIS業(yè)務(wù)系統(tǒng)以及其他業(yè)務(wù)生產(chǎn)系統(tǒng)應(yīng)以PKI體系為基本框架,通過(guò)與證書(shū)注冊(cè)中心CA的連接使HIS等在內(nèi)的業(yè)務(wù)系統(tǒng)能夠?qū)崿F(xiàn):

  身份認(rèn)證:通過(guò)對(duì)雙方進(jìn)行認(rèn)證,以保證交易雙方身份的正確性。

  數(shù)據(jù)傳輸、存儲(chǔ)的完整性:保證醫(yī)院內(nèi)與外界社保業(yè)務(wù)所傳輸?shù)慕灰仔畔⒉槐恢型敬鄹募巴ㄟ^(guò)重復(fù)發(fā)送進(jìn)行虛假交易。

文章作者:吉大正元

集成系統(tǒng)網(wǎng)絡(luò)情報(bào)信息數(shù)據(jù)庫(kù)

CIO頻道人物視窗
CIO頻道方案案例庫(kù)
大數(shù)據(jù)建設(shè)方案案例庫(kù)
電子政務(wù)建設(shè)方案案例庫(kù)
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫(kù)
商務(wù)智能建設(shè)方案案例庫(kù)
系統(tǒng)集成類(lèi)軟件信息研發(fā)企業(yè)名錄