999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談醫院信息安全的發展

2014-03-09 22:55:26沈宮建范曉薇
醫療裝備 2014年5期
關鍵詞:信息化醫院信息

沈宮建,范曉薇,于 潔,姜 熳

(江蘇省中醫院,江蘇南京210029)

0 概述

信息安全是指信息網絡的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,信息服務不中斷。信息安全的概念與技術是隨著人們的需求,隨著計算機、通信與網絡等信息技術的發展而不斷發展的。

1 醫院信息系統的發展

計算機的使用在20世紀70年代末就進入了我國醫療衛生行業,但是我國醫院信息系統的建設卻從20世紀80年代開始起步。隨著數據庫技術和網絡技術等相關計算機技術的出現,醫院信息系統開始發展起來。

計算機最初在醫院的應用,主要集中在掛號,收費、藥庫管理、老專家病歷系統等方面。因為條件的限制,涉及的范圍是單機使用,或者是部門的小局域網。

到了90年代,隨著計算機、網絡通訊等信息技術的快速發展以及患者和醫護人員的迫切需要,醫院信息化快速發展。很多大型醫院開始廣泛使用醫院信息管理系統(HIS,Hospital Management Information System),電子病歷(EMR,Electronic Medical Record),實驗室信息管理系統(LIS,Laboratory Information Management System),影像歸檔和通信系統(Picture Archiving and Communication Systems)等專業的醫療信息系統。醫療信息化建設是行業信息化建設過程中的重要組成部分。根據醫療系統的信息化水平劃分,醫院信息化發展要經歷三個階段:醫院管理信息化(HIS)階段、臨床管理信息化(CIS)階段、局域醫療衛生服務(GMIS)階段。醫院能否為病人提供方便、快捷的優質服務不僅是百姓關心的問題,也是醫院所重視的問題。醫院對信息化的要求是很迫切的,對他們來說,信息化帶來的不僅是便捷,更把醫院管理帶向現代化軌道。

因此,醫院信息系統正變成醫療體系結構中不可或缺的基礎架構,該架構的網絡安全和數據可用變得異常重要。任何的系統停機或數據丟失都會輕則降低患者的滿意度、損害醫院的信譽,重則引起醫患糾紛、法律問題或社會問題。和其他行業一樣,醫療信息系統在日常運行中面臨各種風險帶來的應用服務停機和數據丟失或泄密,例如:網絡病毒、攻擊造成停機與數據丟失;黑客入侵造成信息泄密;人為錯誤造成數據刪除;存儲損壞造成應用停機和數據丟失;服務器故障或交換機故障導致應用意外停機。因此醫院的信息安全尤為重要。

2 醫院信息安全的發展

2.1 單機系統的信息保密階段

80年代,計算機的引入,因為接觸面小,因此在對于信息安全方面的行為主要是為了確保病人的隱私不被外泄,醫療信息的保密性,信息方面工作一般在于保密制度的制定,嚴格的盤符拷貝手續。

2.2 網絡信息安全階段

到了90年代,計算機和網絡的發展,醫院信息方面的安全設置開始顯示了重要性。這一階段為網絡信息安全階段。醫院的信息系統方面不再局限于部門與部門之間的小型局域網,而且由于異構系統的相互傳輸數據,采取的全院大型局域網的形式。同時,市醫保,省醫保等形式的加入,醫院的信息系統還與外部網絡進行數據的交互。為了保障醫療數據的安全性,除了采用各種加密技術外,還使用了許多針對網絡環境的信息安全與防護技術,例如安全漏洞掃描技術,安全路由器,防火墻技術,入侵檢測技術,網絡攻防技術等等。這些技術的發展,為醫院的信息化保護張開了一張大傘,盡可能的進行了安全的防護。這些安全手段主要是在網絡層(IP)設防,在外圍對非法用戶和越權訪問進行封堵,以達到防止外部攻擊的目的。但是隨著信息技術的高速發展,每天有不斷的新病毒,新木馬出現,平均20s就有一起入侵計算機的事件發生。有些時候,遇到了一個病毒的爆發之后,才開始打補丁,更新防毒軟件。這些情況使對信息的維護與管理日益復雜,安全方面的投入不斷增加。但是信息系統的使用效率大大降低,同時安全方面的問題也并沒有得到完全的解決。雖然這些技術很有效的防御了不少的病毒,木馬以及黑客的入侵,但是它還是屬于被動的防御。

所以,對于信息的安全方面,我們不能再停留在網絡信息安全階段,我們需要主動出擊,主動進行防御。

2.3 信息安全保障階段

進入到21世紀,信息保障這個概念逐漸進入了人們的視線。信息系統安全保障是在信息系統的整個生命周期中,通過對信息系統的風險分析,制定并執行相應的安全保障策略,從技術、管理、工程和人員等方面提出安全保障要求,確保信息系統的保密性、完整性和可用性,降低安全風險到可接受的程度,從而保障系統實現組織機構的使命。同時,《國家信息化領導小組關于加強信息安全保障工作的意見》([2003]27號)標志著我國信息安全保障工作有了總體綱領,其中提出要在5年內建設中國信息安全保障體系。

信息保障強調的首先是信息安全風險評估,它是建設信息安全體系過程中的重要評價方法和決策機制。然后是風險管理,即綜合運用保護,探測、反應和恢復等多種措施。信息保障的最終目的是要確保信息能為己方所用,即使其受到攻擊或破壞,也能被及時有效的恢復。

隨著醫療衛生體制改革和社會醫療保險制度改革的深入開展,衛生系統的信息化建設步伐也進一步加大,醫院信息系統已成為醫院必不可少的基礎設施與技術環境。大部分三甲醫院已經使用了HIS系統,EMR系統,PACS系統,LIS系統,USS系統等核心業務系統。醫院信息系統正變成醫療體系結構中不可或缺的基礎架構,該架構的網絡安全和數據可用變得異常重要。因此,醫院的信息系統方面也需要從被動防御開始轉換成主動防御階段。

如何進入主動防御階段?首先,建立完整的信息系統安全體系有著十分重要的意義。為加強信息安全等級保護,推動衛生行業有效地進行信息安全建設和管理,2011年衛生部發布了《衛生行業信息安全等級保護工作的指導意義》(衛辦發〔2011〕85號)。明確要求各級醫療單位進行信息安全等級保護工作,對居民健康信息安全、保障醫療衛生服務秩序和社會穩定。信息安全等級保護指對國家安全、法人和其他組織及公民的專有信息以及公開信息呵呵存儲、傳輸、處理這些信息的信息系統分等級實行安全保護,對信息系統中使用的信息安全產品實行等級管理,對信息系統中發生的信息安全事件分等級響應、處置。

信息系統的安全等級,采取不同的安全保護措施,使信息系統達到適度的安全保障。系統的安全等級根據系統所屬類型,業務信息類別,即業務信息安全性;系統服務范圍以及業務依賴程度,即業務服務保證性來進行信息系統安全保護等級的劃分。根據《信息系統安全保護等級定級指南(GB/T 22240-2008)》,醫院的業務系統如醫院信息管理系統(HIS)等根據業務的需要分別達到二級或者三級系統的水平。該等級定級從信息系統是否具備標準所要求的安全保護設施、安全設施的策略是否達到標準的要求、安全策略是否達到保護的效果三個方面開展測評工作。全面的從物理安全、網絡安全、主機安全、應用安全、數據安全、安全管理制度、安全管理機構、人員安全管理、系統建設管理以及系統運維管理等十項指標73類安全子類逐項對信息系統中相關的資產進行檢查。同時,對未有達標的指標進行整改。整改分為增加安全設施、加固安全策略、新增管理規范。分別從新增加安全設置、策略、對硬件進行加固以及對缺失的管理制度進行補充三方面進行系統加固。通過這一系列的安全保障實施,醫院的信息系統達到了三級系統標準之后,可以基本形成自我保護的要求。

在測評過程中發現,安全管理制度的完整性是保證測評通過的基礎。有了完善的安全管理制度,嚴格按照管理制度執行系統的維護,才可以從基礎上保證系統的安全性。信息系統測評指標

3 總結

隨著信息技術的發展,信息安全保障的工作也需要不斷的發展。醫院的重要業務系統在達到三級系統的水平之后,還需要不斷進行自我的提高。信息系統安全等級保護是醫院實現信息系統安全的一種手段,但不是最終目的。醫院在完成等級保護工作之后,還需要持續化的進行安全服務的維護以及技術的提高,才可以在日益復雜的網絡環境中防止外界的非法入侵以及破壞。

[參考文獻]

[1]王雨,江常青,林家駿,袁文浩,基于《信息系統安全保障評估框架》的CAE證據推理評估模型,2011,51,(10):1240-1245

[2]項文新,構建基于信息安全風險評估的檔案信息安全保障體系必要性研究,檔案學通訊,2008,1,56-59

[3]王娜,方濱興,羅建中,劉勇,“5432戰略”,國家信息安全保障體系框架研究,通信學報,2004,25,(7):1-9

[4]GB/ T 22239. 信息系統安全等級保護基本要求[S] . 北京: 中國國家標準化管理委員會, 2008.

猜你喜歡
信息化醫院信息
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
我不想去醫院
兒童繪本(2018年10期)2018-07-04 16:39:12
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
萌萌兔醫院
帶領縣醫院一路前行
中國衛生(2015年8期)2015-11-12 13:15:20
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息化是醫改的重要支撐
中國衛生(2014年1期)2014-11-12 13:16:34
為縣級醫院定錨
中國衛生(2014年7期)2014-11-10 02:33:12
信息化
江蘇年鑒(2014年0期)2014-03-11 17:09:40
主站蜘蛛池模板: 91综合色区亚洲熟妇p| 青青草欧美| 亚洲AⅤ综合在线欧美一区| 伊人成人在线| 欧美激情伊人| 久久中文电影| 58av国产精品| 国产精品流白浆在线观看| 99热这里只有精品免费| 色婷婷在线播放| 欧美黄网站免费观看| 在线观看国产精美视频| 97se亚洲综合在线天天 | 91色综合综合热五月激情| 久99久热只有精品国产15| 国产日韩精品一区在线不卡| 免费一看一级毛片| а∨天堂一区中文字幕| 欧美成人午夜视频| 国产精品yjizz视频网一二区| 国产精品女熟高潮视频| 欧美激情网址| 国产精品熟女亚洲AV麻豆| 日韩精品亚洲一区中文字幕| 欧美一区二区丝袜高跟鞋| 国产白丝av| 国产欧美视频综合二区| 色综合a怡红院怡红院首页| 久久国产亚洲偷自| 视频一本大道香蕉久在线播放| 国产精品浪潮Av| 综合网久久| 亚洲一级毛片| 精品视频一区二区观看| 国产精品林美惠子在线观看| 亚洲第一页在线观看| 伊人成人在线| 九九热视频精品在线| 伊人久综合| 日韩视频福利| 亚洲va精品中文字幕| 日韩在线影院| 国产新AV天堂| 精品一区二区三区自慰喷水| 色悠久久久久久久综合网伊人| 中日无码在线观看| 亚洲香蕉伊综合在人在线| 四虎精品黑人视频| 高h视频在线| 免费不卡视频| 日韩精品成人在线| 成人字幕网视频在线观看| 国产欧美视频一区二区三区| 四虎永久在线视频| 久久综合九色综合97婷婷| 91青青草视频在线观看的| 国产永久无码观看在线| 欧美色视频网站| 亚洲综合18p| 国产在线专区| 亚洲成a人在线播放www| 国产亚洲欧美在线中文bt天堂| 99精品在线看| 国产成人综合亚洲欧美在| 国产99视频精品免费观看9e| 精品久久久久久中文字幕女 | 女人爽到高潮免费视频大全| 青草91视频免费观看| 亚洲久悠悠色悠在线播放| 欧美色图第一页| 成人国产精品网站在线看| 国产视频久久久久| 亚洲精品日产AⅤ| 欧美成人免费午夜全| 91国内在线视频| 国产成人a在线观看视频| 国产成人综合亚洲网址| 特级精品毛片免费观看| 国产精品人成在线播放| 欧美日韩国产综合视频在线观看| 日本一本在线视频| 91精品国产自产在线观看|