中國數(shù)字醫(yī)學第2卷第4期
25
①解放軍第九四醫(yī)院,330002,南昌市井岡山大道1028號
關(guān)鍵詞醫(yī)院網(wǎng)絡安全醫(yī)療服務
摘要作者分析了醫(yī)院信息化建設(shè)中網(wǎng)絡與醫(yī)療工作的關(guān)系及安全隱患,提出了網(wǎng)絡安全也是醫(yī)療安全的觀點,指出要注重
對網(wǎng)絡設(shè)備、系統(tǒng)軟件和安全產(chǎn)品的投入,充分認識醫(yī)院信息系統(tǒng)中存儲數(shù)據(jù)的價值,樹立信息資源也是資產(chǎn)的觀念。
Hospital Network Security Ensure the Safety of Medical Services/Wei-dong QI//China Digital Medicine.-2007,2(4):25 to 26
Keywords hospital,networksecurity,medicalservices
Abstract Thisarticleanalysestherelationshipsbetweenthehospitalnetworkandmedicaltreatment,andpointsoutthe
potentialsecuritythreatinthehospitalITapplication,andthenofferstheopiniontha“tnetworksecurityismedicalsafety”.
Each hospital should understand that information resource is also the asset of the hospital,and should fully realize the
value of the data which stored in the hospital information system.Hospital should pay more attention to increase the input
in network equipments,system software and network security products in order to keep network security and medical
treatmentsafety.
Corresponding author The PLA No.94 hospital,Nanchang 330002,Jiangxi Province,P.R.C
醫(yī)院信息系統(tǒng)的應用,根除了人工管理存在的某些弊端,提高了工作效率,實現(xiàn)了醫(yī)療信息的實時表達和信息共享,提
升了醫(yī)療信息的準確度,達到減支增效以及提高醫(yī)療水平和服務質(zhì)量的目的。但是,如何用好醫(yī)院信息系統(tǒng)、保障網(wǎng)絡安全
和醫(yī)療工作的正常運轉(zhuǎn),已成為醫(yī)院管理者和信息工作者一項重要的任務。
1醫(yī)院網(wǎng)絡與醫(yī)療工作的關(guān)系
目前,大多醫(yī)療活動均在計算機網(wǎng)絡上進行,從病人入院到出院的整個醫(yī)療活動中,病人的各項檢查數(shù)據(jù)、病人與醫(yī)院
的經(jīng)濟往來費用等等均存儲在網(wǎng)絡服務器中;醫(yī)院與醫(yī)療保險系統(tǒng)之間的病人醫(yī)療信息實時交換也有賴于計算機網(wǎng)絡;領(lǐng)導
的決策分析由以往的人工報表改為計算機處理直接調(diào)閱;以往上圖書館查閱資料,現(xiàn)也都改在科室計算機工作站上直接檢索。
由此可見,醫(yī)務工作者已與計算機網(wǎng)絡有著密不可分的關(guān)系,網(wǎng)絡已成為醫(yī)院的“神經(jīng)系統(tǒng)”。網(wǎng)絡管理
Networks Management
我們從另一角度還可看到,醫(yī)院
信息系統(tǒng)還具有類似銀行的管理系統(tǒng)
功能。一所500張床位的中等規(guī)模醫(yī)
院,每天在醫(yī)院信息系統(tǒng)中病人的存
款額(預交金)可達500萬~800萬元
左右,每天病人的流動資金(醫(yī)療活動
所發(fā)生的費用)在50~80萬元。
以上幾個方面我們可以看出,醫(yī)
院信息系統(tǒng)有別于其它企業(yè)信息系統(tǒng)。
由于醫(yī)院工作的特殊性,必須保證醫(yī)
院網(wǎng)絡365天×24小時安全可靠運
行。醫(yī)院信息系統(tǒng)的安全性直接關(guān)系
到醫(yī)院工作的正常運行,同時又緊緊
依附于網(wǎng)絡系統(tǒng)的安全性,因此做好
醫(yī)院網(wǎng)絡系統(tǒng)的安全工作非常重要。
2網(wǎng)絡安全隱患
在一個網(wǎng)絡系統(tǒng)中,硬件設(shè)備決
定網(wǎng)絡的組成和結(jié)構(gòu),軟件系統(tǒng)決定
網(wǎng)絡運行的功能,而人又是整個系統(tǒng)
操作的主體。網(wǎng)絡不安全因素較多,任
何一個環(huán)節(jié)的故障,都可能造成損失。
2.1網(wǎng)絡硬件環(huán)境安全問題硬件的安
全主要是指設(shè)備的性能和冗余。在網(wǎng)絡
建設(shè)時,有的人認為搞網(wǎng)絡建設(shè)投入
大,不如投入醫(yī)療設(shè)備見效快。這樣容
易導致在網(wǎng)絡建設(shè)中只看價格,不注重
網(wǎng)絡設(shè)備質(zhì)量,更談不上冗余。由于醫(yī)
2.3人的因素所帶來的安全問題任何
一套信息系統(tǒng)都是人——機系統(tǒng),而
人是操作的主體。操作者不規(guī)范操作、
系統(tǒng)登陸密碼隨意泄露、用戶權(quán)限不
合理分配、非授權(quán)訪問、數(shù)據(jù)不做加
密、系統(tǒng)不按時備份、殺毒軟件不定期
升級、隨意在網(wǎng)絡中安裝游戲軟件等
等,這些人為因素所帶來的安全問題
都有可能帶來網(wǎng)絡癱瘓、數(shù)據(jù)泄密或
修改、系統(tǒng)崩潰無法及時恢復等災難
性的損害,對正常的醫(yī)療工作造成嚴
重影響,給醫(yī)院帶來不可估量的損失。
3網(wǎng)絡安全對策
3.1樹立網(wǎng)絡安全也是醫(yī)療安全的觀
念網(wǎng)絡安全是醫(yī)院的生命線這已是不
爭的事實。要教育全體醫(yī)護人員充分
認識到醫(yī)院網(wǎng)絡與醫(yī)療工作的關(guān)系,
自覺遵守醫(yī)院信息系統(tǒng)操作規(guī)程和計
算機網(wǎng)絡管理規(guī)章制度。要清楚地看
到一旦網(wǎng)絡癱瘓,就會導致醫(yī)療工作
的停頓,要讓全體員工樹立醫(yī)院網(wǎng)絡
安全也是醫(yī)療安全的觀點。
3.2要注重對網(wǎng)絡設(shè)備、系統(tǒng)軟件、安
全產(chǎn)品的投入網(wǎng)絡建設(shè)不能忽略網(wǎng)絡
的安全穩(wěn)定,一旦網(wǎng)絡癱瘓造成醫(yī)療
工作不能正常進行、網(wǎng)絡服務器數(shù)據(jù)
被病毒或人為破壞、病人的醫(yī)療信息
失金額上,由于內(nèi)部人員泄密導致了
6056.5萬美元的損失,是黑客造成損
失的16倍,是病毒造成損失的12倍[3]。
這組數(shù)據(jù)充分說明了內(nèi)部人員泄密的
嚴重危害,同時也提醒我們應加強網(wǎng)
絡內(nèi)部安全建設(shè)。在加強內(nèi)網(wǎng)管理方
面,一是通過技術(shù)手段部署防火墻,加
強入侵監(jiān)測、入侵防護,限制VNP用
戶的訪問權(quán)限;對重要網(wǎng)絡服務器進
行限制管理;嚴查“過客”,對于過客
不必給予其公開訪問內(nèi)網(wǎng)的權(quán)限等等。
二是通過管理手段建立健全規(guī)章制度,
嚴格用戶權(quán)限和系統(tǒng)登陸密碼管理,
嚴禁未經(jīng)授權(quán)的內(nèi)部人員訪問;制定
有效的數(shù)據(jù)加密、數(shù)據(jù)備份和災難恢
復制度并加強監(jiān)督執(zhí)行。通過以上各方
面的工作,最終形成“制度保障、組織
管理、技術(shù)防范”的整體合力,建立內(nèi)
控安全的整體防范體系,從而構(gòu)建一個
安全、可信賴的內(nèi)部網(wǎng)絡工作環(huán)境。
隨著信息技術(shù)的普及和發(fā)展“,數(shù)
字化醫(yī)院”將是醫(yī)院信息化的發(fā)展趨
勢,醫(yī)療工作將實現(xiàn)“無紙、無膠片、
無線”。當我們在把病歷、處方、醫(yī)囑、
計費信息等紛紛交給網(wǎng)絡時,有一件
事情是我們必須事先有所準備的,那
就是網(wǎng)絡的安全可靠運行,不能中斷
服務[4]。
CDM |
|