中國(guó)數(shù)字醫(yī)學(xué)第2卷第4期
25
①解放軍第九四醫(yī)院,330002,南昌市井岡山大道1028號(hào)
關(guān)鍵詞醫(yī)院網(wǎng)絡(luò)安全醫(yī)療服務(wù)
摘要作者分析了醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)與醫(yī)療工作的關(guān)系及安全隱患,提出了網(wǎng)絡(luò)安全也是醫(yī)療安全的觀點(diǎn),指出要注重
對(duì)網(wǎng)絡(luò)設(shè)備、系統(tǒng)軟件和安全產(chǎn)品的投入,充分認(rèn)識(shí)醫(yī)院信息系統(tǒng)中存儲(chǔ)數(shù)據(jù)的價(jià)值,樹立信息資源也是資產(chǎn)的觀念。
Hospital Network Security Ensure the Safety of Medical Services/Wei-dong QI//China Digital Medicine.-2007,2(4):25 to 26
Keywords hospital,networksecurity,medicalservices
Abstract Thisarticleanalysestherelationshipsbetweenthehospitalnetworkandmedicaltreatment,andpointsoutthe
potentialsecuritythreatinthehospitalITapplication,andthenofferstheopiniontha“tnetworksecurityismedicalsafety”.
Each hospital should understand that information resource is also the asset of the hospital,and should fully realize the
value of the data which stored in the hospital information system.Hospital should pay more attention to increase the input
in network equipments,system software and network security products in order to keep network security and medical
treatmentsafety.
Corresponding author The PLA No.94 hospital,Nanchang 330002,Jiangxi Province,P.R.C
醫(yī)院信息系統(tǒng)的應(yīng)用,根除了人工管理存在的某些弊端,提高了工作效率,實(shí)現(xiàn)了醫(yī)療信息的實(shí)時(shí)表達(dá)和信息共享,提
升了醫(yī)療信息的準(zhǔn)確度,達(dá)到減支增效以及提高醫(yī)療水平和服務(wù)質(zhì)量的目的。但是,如何用好醫(yī)院信息系統(tǒng)、保障網(wǎng)絡(luò)安全
和醫(yī)療工作的正常運(yùn)轉(zhuǎn),已成為醫(yī)院管理者和信息工作者一項(xiàng)重要的任務(wù)。
1醫(yī)院網(wǎng)絡(luò)與醫(yī)療工作的關(guān)系
目前,大多醫(yī)療活動(dòng)均在計(jì)算機(jī)網(wǎng)絡(luò)上進(jìn)行,從病人入院到出院的整個(gè)醫(yī)療活動(dòng)中,病人的各項(xiàng)檢查數(shù)據(jù)、病人與醫(yī)院
的經(jīng)濟(jì)往來費(fèi)用等等均存儲(chǔ)在網(wǎng)絡(luò)服務(wù)器中;醫(yī)院與醫(yī)療保險(xiǎn)系統(tǒng)之間的病人醫(yī)療信息實(shí)時(shí)交換也有賴于計(jì)算機(jī)網(wǎng)絡(luò);領(lǐng)導(dǎo)
的決策分析由以往的人工報(bào)表改為計(jì)算機(jī)處理直接調(diào)閱;以往上圖書館查閱資料,現(xiàn)也都改在科室計(jì)算機(jī)工作站上直接檢索。
由此可見,醫(yī)務(wù)工作者已與計(jì)算機(jī)網(wǎng)絡(luò)有著密不可分的關(guān)系,網(wǎng)絡(luò)已成為醫(yī)院的“神經(jīng)系統(tǒng)”。網(wǎng)絡(luò)管理
Networks Management
我們從另一角度還可看到,醫(yī)院
信息系統(tǒng)還具有類似銀行的管理系統(tǒng)
功能。一所500張床位的中等規(guī)模醫(yī)
院,每天在醫(yī)院信息系統(tǒng)中病人的存
款額(預(yù)交金)可達(dá)500萬~800萬元
左右,每天病人的流動(dòng)資金(醫(yī)療活動(dòng)
所發(fā)生的費(fèi)用)在50~80萬元。
以上幾個(gè)方面我們可以看出,醫(yī)
院信息系統(tǒng)有別于其它企業(yè)信息系統(tǒng)。
由于醫(yī)院工作的特殊性,必須保證醫(yī)
院網(wǎng)絡(luò)365天×24小時(shí)安全可靠運(yùn)
行。醫(yī)院信息系統(tǒng)的安全性直接關(guān)系
到醫(yī)院工作的正常運(yùn)行,同時(shí)又緊緊
依附于網(wǎng)絡(luò)系統(tǒng)的安全性,因此做好
醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全工作非常重要。
2網(wǎng)絡(luò)安全隱患
在一個(gè)網(wǎng)絡(luò)系統(tǒng)中,硬件設(shè)備決
定網(wǎng)絡(luò)的組成和結(jié)構(gòu),軟件系統(tǒng)決定
網(wǎng)絡(luò)運(yùn)行的功能,而人又是整個(gè)系統(tǒng)
操作的主體。網(wǎng)絡(luò)不安全因素較多,任
何一個(gè)環(huán)節(jié)的故障,都可能造成損失。
2.1網(wǎng)絡(luò)硬件環(huán)境安全問題硬件的安
全主要是指設(shè)備的性能和冗余。在網(wǎng)絡(luò)
建設(shè)時(shí),有的人認(rèn)為搞網(wǎng)絡(luò)建設(shè)投入
大,不如投入醫(yī)療設(shè)備見效快。這樣容
易導(dǎo)致在網(wǎng)絡(luò)建設(shè)中只看價(jià)格,不注重
網(wǎng)絡(luò)設(shè)備質(zhì)量,更談不上冗余。由于醫(yī)
2.3人的因素所帶來的安全問題任何
一套信息系統(tǒng)都是人——機(jī)系統(tǒng),而
人是操作的主體。操作者不規(guī)范操作、
系統(tǒng)登陸密碼隨意泄露、用戶權(quán)限不
合理分配、非授權(quán)訪問、數(shù)據(jù)不做加
密、系統(tǒng)不按時(shí)備份、殺毒軟件不定期
升級(jí)、隨意在網(wǎng)絡(luò)中安裝游戲軟件等
等,這些人為因素所帶來的安全問題
都有可能帶來網(wǎng)絡(luò)癱瘓、數(shù)據(jù)泄密或
修改、系統(tǒng)崩潰無法及時(shí)恢復(fù)等災(zāi)難
性的損害,對(duì)正常的醫(yī)療工作造成嚴(yán)
重影響,給醫(yī)院帶來不可估量的損失。
3網(wǎng)絡(luò)安全對(duì)策
3.1樹立網(wǎng)絡(luò)安全也是醫(yī)療安全的觀
念網(wǎng)絡(luò)安全是醫(yī)院的生命線這已是不
爭(zhēng)的事實(shí)。要教育全體醫(yī)護(hù)人員充分
認(rèn)識(shí)到醫(yī)院網(wǎng)絡(luò)與醫(yī)療工作的關(guān)系,
自覺遵守醫(yī)院信息系統(tǒng)操作規(guī)程和計(jì)
算機(jī)網(wǎng)絡(luò)管理規(guī)章制度。要清楚地看
到一旦網(wǎng)絡(luò)癱瘓,就會(huì)導(dǎo)致醫(yī)療工作
的停頓,要讓全體員工樹立醫(yī)院網(wǎng)絡(luò)
安全也是醫(yī)療安全的觀點(diǎn)。
3.2要注重對(duì)網(wǎng)絡(luò)設(shè)備、系統(tǒng)軟件、安
全產(chǎn)品的投入網(wǎng)絡(luò)建設(shè)不能忽略網(wǎng)絡(luò)
的安全穩(wěn)定,一旦網(wǎng)絡(luò)癱瘓?jiān)斐舍t(yī)療
工作不能正常進(jìn)行、網(wǎng)絡(luò)服務(wù)器數(shù)據(jù)
被病毒或人為破壞、病人的醫(yī)療信息
失金額上,由于內(nèi)部人員泄密導(dǎo)致了
6056.5萬美元的損失,是黑客造成損
失的16倍,是病毒造成損失的12倍[3]。
這組數(shù)據(jù)充分說明了內(nèi)部人員泄密的
嚴(yán)重危害,同時(shí)也提醒我們應(yīng)加強(qiáng)網(wǎng)
絡(luò)內(nèi)部安全建設(shè)。在加強(qiáng)內(nèi)網(wǎng)管理方
面,一是通過技術(shù)手段部署防火墻,加
強(qiáng)入侵監(jiān)測(cè)、入侵防護(hù),限制VNP用
戶的訪問權(quán)限;對(duì)重要網(wǎng)絡(luò)服務(wù)器進(jìn)
行限制管理;嚴(yán)查“過客”,對(duì)于過客
不必給予其公開訪問內(nèi)網(wǎng)的權(quán)限等等。
二是通過管理手段建立健全規(guī)章制度,
嚴(yán)格用戶權(quán)限和系統(tǒng)登陸密碼管理,
嚴(yán)禁未經(jīng)授權(quán)的內(nèi)部人員訪問;制定
有效的數(shù)據(jù)加密、數(shù)據(jù)備份和災(zāi)難恢
復(fù)制度并加強(qiáng)監(jiān)督執(zhí)行。通過以上各方
面的工作,最終形成“制度保障、組織
管理、技術(shù)防范”的整體合力,建立內(nèi)
控安全的整體防范體系,從而構(gòu)建一個(gè)
安全、可信賴的內(nèi)部網(wǎng)絡(luò)工作環(huán)境。
隨著信息技術(shù)的普及和發(fā)展“,數(shù)
字化醫(yī)院”將是醫(yī)院信息化的發(fā)展趨
勢(shì),醫(yī)療工作將實(shí)現(xiàn)“無紙、無膠片、
無線”。當(dāng)我們?cè)诎巡v、處方、醫(yī)囑、
計(jì)費(fèi)信息等紛紛交給網(wǎng)絡(luò)時(shí),有一件
事情是我們必須事先有所準(zhǔn)備的,那
就是網(wǎng)絡(luò)的安全可靠運(yùn)行,不能中斷
服務(wù)[4]。
CDM |
|