成本人视频免费,红豆视频在线观看高清

女高中生上课自慰流白浆_金瓶梅全集在线观看_人妻互换免费中文字幕网站_国产玖玖资源站免费_最经典的人与动物故事


      獲得積分
      資料庫會(huì)員登錄
      搜索: [高級(jí)搜索]
      下載首頁 | 資源分類 | 下載排行
      您的位置: 首頁 > 電子病歷 > 電子病歷相關(guān)文檔
       
      分類導(dǎo)航
      下載排行
      最新資源
      電子病歷系統(tǒng)安全探討(江蘇先聯(lián))
      資源大。315.59 KB 資源類型:文檔
      下載積分: 0
      更多
      -->
      下載統(tǒng)計(jì):總下載:0,本月下載:0,本周下載:0,今日下載:0
      發(fā)表評(píng)論 錯(cuò)誤報(bào)告 加入收藏夾
      資源介紹
      電子病歷系統(tǒng)安全探討
      姚正①
      ①江蘇先聯(lián)信息系統(tǒng)有限公司,210042,南京市玄武區(qū)玄武大道699-18 號(hào)徐莊軟件園先聲藥業(yè)園區(qū)
      摘 要 作為數(shù)字化醫(yī)院建設(shè)的重要組成部分,電子病歷系統(tǒng)的應(yīng)用增強(qiáng)了醫(yī)療機(jī)構(gòu)醫(yī)療管理水平和醫(yī)
      療服務(wù)質(zhì)量,提升了醫(yī)院的競爭力。隨著電子病歷的深入廣泛應(yīng)用,隨之而來的系統(tǒng)安全問題日益凸顯,
      并越來越多地受到重視和關(guān)注。電子病歷安全涉及病歷的生成、管理、利用等諸多環(huán)節(jié),每個(gè)環(huán)節(jié)的安
      全隱患均可能對(duì)電子病歷系統(tǒng)安全形成重要影響,如何對(duì)電子病歷系統(tǒng)的破壞進(jìn)行防范已成為醫(yī)院信息
      系統(tǒng)在建設(shè)和運(yùn)行時(shí)必須考慮的重要問題。
      關(guān)鍵詞 電子病歷 權(quán)限管理 電子簽名 交換共享
      1 引言
      隨著信息技術(shù)的不斷進(jìn)步和網(wǎng)絡(luò)的普及,以及各種現(xiàn)代化的醫(yī)療衛(wèi)生技術(shù)發(fā)展,醫(yī)療信息化受到越
      來越高的重視。根據(jù)衛(wèi)生部十一五規(guī)劃,以病人和臨床信息為核心的電子病歷的研發(fā)和應(yīng)用,數(shù)字化醫(yī)
      院的建設(shè)為十一五期間的信息化建設(shè)的重點(diǎn)發(fā)展項(xiàng)目。其中電子病歷由于自身的特點(diǎn),使得其安全問題
      比傳統(tǒng)紙質(zhì)病歷的安全問題更為復(fù)雜。本文就電子病歷的保密、真實(shí)性保證、訪問控制、交換共享和存
      儲(chǔ)容災(zāi)等安全問題進(jìn)行討論。
      2 電子病歷的安全要求
      2.1 電子病歷與紙質(zhì)病歷的安全區(qū)別 電子病歷通過信息化的手段不僅記錄了紙質(zhì)病歷所具有的靜態(tài)
      信息內(nèi)容,還包含了各類信息采集的動(dòng)態(tài)數(shù)據(jù)過程。和紙質(zhì)病歷相比,電子病歷的不僅包括信息安全和
      載體安全,還包括了系統(tǒng)操作、保存、傳輸以及處理的計(jì)算機(jī)安全和相關(guān)支持系統(tǒng)、環(huán)境和其他數(shù)據(jù)的
      安全。因此電子病歷的安全涉及多個(gè)環(huán)節(jié),任何一個(gè)環(huán)節(jié)出現(xiàn)問題,病歷的保密、真實(shí)性、訪問控制、
      共享交換等就可能受到嚴(yán)重挑戰(zhàn)。
      為滿足統(tǒng)計(jì)、數(shù)據(jù)挖掘、決策分析等應(yīng)用,電子病歷的結(jié)構(gòu)構(gòu)成也越來越復(fù)雜,因此電子病歷本身
      也是不斷發(fā)展升級(jí)的,相關(guān)支持系統(tǒng)、環(huán)境和其他數(shù)據(jù)的發(fā)展,各種動(dòng)態(tài)發(fā)展的效果疊加在一起,可能
      產(chǎn)生的安全隱患就越來越多。
      傳統(tǒng)紙質(zhì)病歷相對(duì)比較穩(wěn)定可靠,其安全性多來源于外界環(huán)境因素,如存儲(chǔ)環(huán)境、人為因素、自然
      災(zāi)害等。只要保護(hù)措施得當(dāng),安全性問題相對(duì)來說比較容易解決。而電子病歷的特點(diǎn)就是方便共享交換,
      除了和紙質(zhì)病歷相同的安全隱患外,還有交換共享,訪問控制等等帶來的應(yīng)用安全隱患。
      2.2 電子病歷安全性要求 電子病歷是一個(gè)“病人醫(yī)療信息為中心”的集成整合系統(tǒng),各類和病人臨床
      診療相關(guān)的信息來源于醫(yī)療活動(dòng)的各個(gè)方面,從住院登記、入出科、診斷處置、護(hù)理、手術(shù)、既往健康
      狀況以及就診過程中涉及的醫(yī)院管理信息都是電子病歷系統(tǒng)信息的采集來源,這些信息在生成、結(jié)構(gòu)、
      存儲(chǔ)、使用和傳播等每個(gè)環(huán)節(jié)都是安全問題的來源。此外電子病歷安全性還和法律、管理等非技術(shù)因素
      相關(guān)。
      3 數(shù)據(jù)保密
      病歷內(nèi)容不僅是公民的個(gè)人隱私問題,當(dāng)就診對(duì)象的安全等級(jí)提高時(shí),對(duì)應(yīng)的病歷安全等級(jí)也是隨
      之提升的,對(duì)特殊群體來講,比如軍隊(duì)?wèi)?yīng)用的電子病歷,還涉及軍事機(jī)密或者國家機(jī)密。隨著電子病歷
      的推廣應(yīng)用,越來越多的病歷能夠支持遠(yuǎn)程讀取、檢驗(yàn)報(bào)告郵件發(fā)送等,當(dāng)發(fā)送過程不夠安全時(shí),也會(huì)
      導(dǎo)致病歷泄密,因此在病歷的傳輸、保存的時(shí)候應(yīng)該強(qiáng)調(diào)保密問題。采用適當(dāng)?shù)募用芗夹g(shù),保存時(shí)以高
      安全的加密狀態(tài)保存于計(jì)算機(jī)中,傳輸時(shí)采用通道加密的方法保障傳遞的過程是高安全的。從保密的角
      度看,電子病歷涉及的數(shù)據(jù)分為兩大類,一類是非機(jī)密數(shù)據(jù),允許絕大部分人知道,如藥品價(jià)格,科室
      床位分配情況;另一類是機(jī)密數(shù)據(jù),如系統(tǒng)密碼,患者診斷信息等。
      雖然在實(shí)際應(yīng)用中,我們會(huì)經(jīng)將電子病歷系統(tǒng)的應(yīng)用置身于一個(gè)獨(dú)立的內(nèi)網(wǎng)環(huán)境中,但是考慮到系
      統(tǒng)對(duì)于醫(yī)院日常工作的重要性,很多額外的甚至是冗余的措施都是有必要的。本文討論的數(shù)據(jù)加密分三
      個(gè)層次,即持久數(shù)據(jù)加密、過程數(shù)據(jù)加密和傳輸加密。
      持久數(shù)據(jù)指的是數(shù)據(jù)庫中的數(shù)據(jù),是對(duì)于在特定時(shí)間點(diǎn)靜態(tài)存儲(chǔ)于存儲(chǔ)器上的數(shù)據(jù)的加密。由于數(shù)
      據(jù)庫服務(wù)是以單獨(dú)的業(yè)務(wù)提供方式存在的,如果對(duì)于非業(yè)務(wù)服務(wù)器調(diào)用方式的數(shù)據(jù)庫訪問不作嚴(yán)格的控
      制,將存在泄露醫(yī)療數(shù)據(jù)的風(fēng)險(xiǎn)。在加強(qiáng)數(shù)據(jù)庫訪問的管理的同時(shí),更為有效的手段就是數(shù)據(jù)庫數(shù)據(jù)加
      密。
      過程數(shù)據(jù)加密即是對(duì)業(yè)務(wù)過程所使用的數(shù)據(jù)在實(shí)行加密,是對(duì)于業(yè)務(wù)環(huán)境所處的內(nèi)存中的數(shù)據(jù)加
      密。結(jié)合5.1.3 中將討論的富客戶端技術(shù),將使得業(yè)務(wù)數(shù)據(jù)在非正常的數(shù)據(jù)訪問或者業(yè)務(wù)流程斷裂時(shí),
      完全不可被解讀和篡改。
      傳輸加密值得是數(shù)據(jù)在網(wǎng)絡(luò)傳輸時(shí)的加密。通過對(duì)傳輸通道和數(shù)據(jù)的加密,將使得整個(gè)數(shù)據(jù)通訊過
      程不可被監(jiān)聽,更無法實(shí)行數(shù)據(jù)篡改。在B/S 結(jié)構(gòu)應(yīng)用下最常用的技術(shù)是采用傳輸層安全技術(shù)
      (TLS/SSL)。
      眾所周知,數(shù)據(jù)加密是一個(gè)需要大量計(jì)算能力和時(shí)間的過程,將提升對(duì)于硬件的需求。除此之外,
      在開發(fā)層面還需要選擇有靈活定義和較高適應(yīng)性的中間層(件)技術(shù),以便在提高安全等級(jí)的基礎(chǔ)上保證
      開發(fā)項(xiàng)目的及時(shí)實(shí)施。
      4 真實(shí)性保證
      《全國衛(wèi)生信息化發(fā)展綱要(2003-2010 年)》指出:我國衛(wèi)生改革的目的是充分利用有限的衛(wèi)生
      資源,用比較低廉的費(fèi)用提供比較優(yōu)質(zhì)的服務(wù),滿足廣大人民群眾基本醫(yī)療服務(wù)需要!皣鴥(nèi)三甲以上
      的醫(yī)院都需要實(shí)行信息化管理”。電子病歷的推廣在我國面臨著合法性和安全性問題。雖然我國電子簽
      名法已經(jīng)頒布實(shí)行,然而電子簽名法規(guī)定當(dāng)事人可以約定使用或者不適用電子簽名,也就是電子簽名的
      合法性以患者自愿為前提。同時(shí)電子簽名法還規(guī)定了若干不適宜采用的條件。當(dāng)電子病歷涉及這些內(nèi)容
      時(shí)則不具備法律效率。這些都限制了電子病歷的發(fā)展。但結(jié)合一些電子病歷發(fā)展比較靠
      下載地址
       下載地址1
      按字母檢索

      下載須知:
      大部份資源無需注冊(cè)即可下載
      需要積分的資源要在會(huì)員中心注冊(cè)會(huì)員并用 積分體系中提示的方法賺取積分才能下載。

      免責(zé)聲明:
      所有資源只能用于參考學(xué)習(xí),不能用于任何商業(yè)用途,否則后果自負(fù)!