鄭克芬
淺析血站電子檔案管理采供血業務的安全性
鄭克芬
血站采供血業務電子檔案是指使用電子記錄(由計算機生成)血站采供血活動過程,以檔案管理形式進行存儲的電子信息。本文通過描述血站電子檔案管理采供血業務的必要性,全面分析其存在的主要問題,并制定相應的安全性管理對策,提高血站電子檔案管理采供血業務的安全性。
采供血業務;電子檔案;血站;安全管理
目前,在血站采供血業務的整個過程中均普及信息科技化管理,形成有價值、真實、強大的數據庫,實現信息資源(跨區域、集中)共享,日益突顯電子檔案安全管理的重要性[1]。為此,如何保證血站電子檔案管理采供血業務的信息安全、系統安全、網絡安全,已成為關鍵的問題,現綜述如下。
電子檔案管理采供血業務可使血站管理水平提升、確保用血安全、保證血液質量、開展輸血研究、保護獻血者隱私、促進輸血事業持續發展,故需對電子檔案進行安全管理[2]。
1.1 舉證作用,減少醫療事故,解決輸血糾紛
檢測獻血者血樣,記錄并存檔用血情況,其具有真實性、原始性,故電子檔案管理采供血業務有極強的法律憑證力。通過對血站采供血業務電子檔案進行查閱,能夠找出相應標本從采集到檢測結束、追蹤的全過程及責任人,使用的檢測試劑、設備,利于發現醫療事故原因,明確事故責任人,達到解決糾紛的目的。
1.2 保護隱私權
血站電子檔案管理采供血業務中詳細記載了無償獻血者的相關信息,包括性別、年齡、姓名、獻血量、獻血時間,可為獻血者日后住院享受用血優惠政策提供依據。同時,通過查詢獻血者資料,利于有關部門客觀了解獻血者分布情況、采血數量,并在獻血者招募中合理制定工作目標。故血站工作者有責任和義務做好保密工作,防止泄露獻血者個人信息,即保護隱私權。
1.3 信息數據庫具有社會價值
電子檔案管理采供血業務不僅有獻血者信息,還有獻血者血液去向、血液檢測、健康體檢、獻血次數、獻血量、還血記錄;獻血者患輸血傳播性疾病將保密性棄血、合格等檔案。最重要的是應急輸血、特殊血型、稀有血型等方面檔案,具有不可估量的科學價值。若稀有血型或血源緊缺,患者發生緊急事件,能夠快速從采供血業務電子檔案中準確無誤地找出合格供血者,堅持就近原則,保證用血需求。
雖電子檔案管理采供血業務具有方便利用、查詢迅速等優點,但由于計算機網絡的互動性、快捷性不完全符合紙質檔案保密要求、保管規定,存在較多安全隱患[3]。
2.1 在檔案管理中網絡化、信息化的劣勢
檔案管理中網絡化、信息化的劣勢體現在對工作人員技術的要求及設備的依賴性,其中以設備依賴為主,包括安全性、技術設備更新、軟件、硬件、數字編碼等方面。大多數計算機存在的安全問題主要來源于系統內部,不完善的安全管理體制和人員麻痹導致泄密、信息被盜。
2.2 缺乏全面的電子檔案信息安全技術
現階段多數血站電子檔案管理采供血業務網絡建設同時使用外網、專網、內網,由于缺乏全面的信息安全技術,導致檔案信息系統十分脆弱,多種因素(計算機維修、病毒入侵)均可對檔案網絡安全造成威脅。各方面攻擊都可能會盜取機密資料、數據,并損壞網絡,帶來極大的損失。
2.3 缺乏健全的檔案信息化安全有關制度、法規、法律
目前我國采供血業務檔案信息化建設中缺乏專門的法規、法律保護,主要依靠計算機法規、法律保護檔案信息化安全。因血站檔案部門缺乏完善的安全管理體制,易被毀壞、竊取、攻擊電子檔案信息。
3.1 加強工作人員電子檔案保密宣傳教育,促進保密意識的提高
組織用戶、工作人員深入了解網絡安全性,使其自覺遵守相關安全措施、制度,以保證各項信息系統的安全,并降低安全風險。針對應用數據電文、電子簽名和維護、開發檔案網絡信息系統的人員開展相關知識、法律的培訓和教育,讓工作人員認識、理解到簽名所產生的法律意義和應承擔的法律責任。將采供血業務電子檔案管理進行完善,能夠保證數據電文、電子簽名的機密性、有效性、完整性、可靠性。規定電子簽名范圍,避免濫用。
3.2 確定保密安全防護到位、措施合理、制度健全
要使電子檔案保密安全制度健全,需對計算機管理流程、移動介質進行制訂[4]。在血站電子檔案管理采供血業務中,建立信息采集規則、查閱流程、上傳流程、檔案保管措施,約束系統管理員、用戶、其他成員,確保電子檔案信息系統可靠、安全。
3.3 使檔案管理權限規范,加強防偽、保密
采供血業務檔案信息需合法、合理,防止泄露機密。通過權限設置,可控制用戶享用所需檔案的程度,以防濫用檔案資源[5]。針對使用者,檔案人員應充分運用計算機的禁止復制、禁止刪除、限讀等功能,防止泄密。由于難以識別電子檔案中被篡改的文字,故需保護、保存電子檔案副本,并將檔案副本、正本進行定期對比檢查[6]。使用者和檔案室相互傳輸信息時,易增加泄密風險,需運用計算機終端識別、用戶識別、數據加密等技術,避免發生文字篡改。
3.4 全面設計安全系統
全面設計血站電子檔案管理采供血業務所需的安全系統,如電子文檔、數據庫、服務器、操作系統利用等[7]。保障采供血業務電子檔案數據安全、數字資源訪問安全、系統安全。做好日常檔案信息的備份、儲存;定期掃描網絡機器設備;保證檔案系統數據安全;跟蹤記錄檔案數據來源、信息[8]。
血站電子檔案管理采供血業務中無絕對安全,僅能夠做到相對安全。工作人員需時刻提高警惕,完善管理體制,更新技術,增強管理理念和素質,才能全面保障檔案數據安全。
[1] 張勇. 企業管理中電子化檔案管理路徑探究[J]. 中國經貿導刊,2014,40(23):55-57.
[2] 張勇. 淺議血站電子檔案特點及管理對策[J]. 辦公室業務,2014,13(5):77-78.
[3] 吳春萍. 血站采供血業務電子檔案安全性管理探討[J]. 辦公室業務,2015,14(10):67-68.
[4] 蔡園藝. 淺談血站人事檔案電子化管理[J]. 蘭臺世界,2010,25(z1):109.
[5] 蘇錫云,蔡旭兵,張文軍,等. 基于網絡的采供血業務檔案智能化管理系統研究[J]. 檔案與建設,2012,29(4):22-24.
[6] 葉小琴. 檔案管理在血站文化建設中的作用[J]. 管理觀察,2014(13):42-44.
[7] 田蕓. 血站如何做好質量檔案管理[J]. 中國衛生質量管理,2013,20(4):93-95.
[8] 張灼陽,劉暢,郭曉奎. 益生菌的安全性[J]. 微生物學報,2008,48(2):257-261.
如何撰寫論文的“材料和方法”
材料和方法(臨床資料)是執行科研的關鍵部分,對于要進行的研究工作,必須按照實際情況,在事先:(1)選擇好合乎一定條件的、一定數量的研究對象;(2)采用一定的實驗、診斷或治療方法(包括實驗步驟、方法、器材試劑、藥品);(3)經過一定時期的觀察,相同條件下的對照組,與他人結果比較并綜合分析。這部分內容要求簡明準確、材料完整可信。
Analysis of the Security of Electronic Archives Management on Blood Sampling and Supply Business in Blood Stations
ZHENG Kefen The Center Blood Stations of Qingdao City,Qingdao 266071, China
The electronic archives management of blood sampling and supply business was using electronic to record(generated by the computer) activity process of blood sampling and supply,electronic information stored in the form of file management. In this paper,by describing blood stations,the necessity of electronic archives management of blood sampling and supply business,comprehensive analysis of the main problems,and formulate the corresponding safety management measures to improve the safety of blood sampling and supply business in the blood stations.
Blood sampling and supply business,Electronic files,Blood stations,Safety management
R197
A
1674-9316(2015)30-0184-02
10.3969/j.issn.1674-9316.2015.30.138
266071 青島市中心血站