黃 河
(黑龍江省醫院,哈爾濱 150000)
依托于互聯網技術發展起來的移動醫療,將其在醫院服務領域中進行應用,醫生通過移動終端即可以及時和患者進行交流,并為患者提供診療指導。移動醫療的應用提高了醫療服務水平,同時也對醫療衛生行業的發展起到了積極的推動作用。但在移動醫療發展過程中,需要重視醫院網絡信息的安全保護,有效的防控信息安全問題的發生,實現對患者合法權益的切實保護。
移動醫療信息是依托于互聯網而產生的信息,其與醫療服務和患者生命健康息息相關,而且部分醫療信息還直接與患者自身利益息息相關。移動醫療信息中包含著患者個人的信息,這些信息具有隱私性特點,一般情況下患者都不愿意這些信息公開。因此在保證這些信息的安全。同時移動醫療信息還具有物權屬性,其具備較大的商業價值。對于醫院和醫護人員,可以使用移動醫療信息中患者的個人信息,移動醫療平臺需要對患者個人信息承擔起保管的職責,在沒有患者允許下,這些信息嚴禁被傳閱和使用。但當前相關于這方面的法律不完善,再加之受制于商業利益驅使,移動醫療信息安全存在較大的威脅。存儲于移動互聯網中的醫療信息,在數據存儲和傳輸過程中易出現信息泄露,醫療機構和人員使用過程中也可以在無意間導致移動醫療信息被泄露,還存在設備入侵問題和系統風險,這也導致移動醫療信息安全得不到有效的保障。
移動醫療下醫院網絡信息的安全問題,需要在實際工作中加大對網絡信息和數據的管控,嚴禁對外泄露密碼。同時還要對原有密碼設計方式進行改變,運用先進的加密算法來保證密碼的安全,進一步提高密碼的安全程度。還要定期檢查移動設備,具體要針對軟件和硬件進行檢查,一般以日常檢查和規模性檢查相結合,并指派專門的人員或是部門對軟硬件設施進行管理,及時發現安全隱患并加以解決。
基于移動醫療服務環境下,醫院網絡信息安全問題多源于移動設備或是無線路由器設備。因此在實際工作中宜指派專業的技術人員做好院信息系統的更新和升級工作,并運用先進的技術手段來對網絡風險進行管控。特別是要在結合醫院網絡信息安全需求來設計外網防火墻,并對防火墻設備及時進行更新,定期針對醫院內部設備的實際情況進行檢。另外,還要重視HTTP 協議層防護技術和移動設備檢驗技術等的應用,有效的防范外網攻擊,進一步提高移動醫療醫院網絡信息的安全性。
移動醫療下醫院網絡信息的安全離不開制度的保障。在移動醫療應用過程中,需要積極建立完善的醫院無線終端網絡信息安全管理制度,要求技術部門要履行好對無線終端安全的排查和管控職責。任何一項網絡系統的使用都需要定期進行檢測和維護,確保移動醫療服務環境下醫院網絡信息的安全。另外,還要制定相關的規章制度,明確醫院網絡設備只能用于醫療服務,通過對設備工作范圍進行明確,可以有效的避免病毒的侵入。
為了能夠對用戶個人信息隱私權進行有效的保護,宜從立法層面加以重視,并在用戶接受移動醫療服務過程中賦予用戶控制權,即能夠靈活選擇使用個人信息,并對個人信息被醫療科研利用用戶具有決定權,而且在平臺上用戶能夠刪除自己的信息,這些都能夠在一定程度上實現對用戶個人信息隱私權的有效保護。在實際工作中,醫療機構利用患者病例信息進行研究時,需要有患者書面同意書,醫療機構還對患者信息使用方式和范圍進行告知,使用過程中還要采取方法來對患者信息加以保護。另外,還要采取信息身份驗證技術、訪問控制技術等來實現對患者信息的保護。
對于移動醫療環境下醫院網絡信息的安全,需要做好防范工作。即要針對醫院自身的實際情況來對可能出現的問題進行預測,并提前制定危機預防和應用預案,這樣即使醫院網絡信息出現安全問題,也能夠第一時間進行解決,將影響降至最低范圍。在具體制定危機預案時,還要進行具體的分類,針對各種可能發生的醫院網絡信息危機實施細致的分類,這樣在面對危機時,能夠及時應用正確的方式進行化解,有效的保護好醫院網絡信息的完整性和安全性。
近年來我國移動醫療普及速度較快,移動醫療數據實現了在云端提取、瀏覽及計算,這也對醫院信息數據安全帶來了較大的挑戰。當前我國移動醫療方面的法律法規還不完善,移動醫療下醫院信息數據迫切需要立法保護。因此需要政府與業界積極進行合作,形成行業共識,積極出臺醫療健康隱私方面的法律法規,明確各方在保護個人健康隱私方面的責任和醫療數據管理者的義務,針對違規和違法行為宜進行嚴厲的處罰和承擔法律責任,以此來實現對移動醫療下醫院檔案信息數據的有效保護,確保醫療信息數據的安全。
依托于移動通信技術發展起來的移動醫療,有效的提升了醫療服務的便捷性,但隨之也給醫院網絡信息帶來較大的安全風險。因此在移動醫療服務環境下,需要結合醫院自身的實際情況,采取切實可行的安全防控措施,進一步保證醫院網絡信息的安全性,充分的發揮出移動醫療的實際效能。