醫(yī)院管理建設醫(yī)院管理信息系統(tǒng)論文

時間:2022-09-19 03:36:00

導語:醫(yī)院管理建設醫(yī)院管理信息系統(tǒng)論文一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

醫(yī)院管理建設醫(yī)院管理信息系統(tǒng)論文

[摘要]隨著我國醫(yī)療事業(yè)的快速發(fā)展,醫(yī)院規(guī)模越來越龐大,醫(yī)院管理信息系統(tǒng)在醫(yī)院的日常管理運行中,發(fā)揮著越來越重要的作用。醫(yī)院管理信息系統(tǒng)中的信息種類、數(shù)量非常巨大,其中不乏敏感、機密、實時信息,整套網(wǎng)絡系統(tǒng)一旦發(fā)生人為或意外的故障,就會造成巨大的損失和社會影響。筆者分析了醫(yī)院管理信息系統(tǒng)信息安全面臨的挑戰(zhàn)與威脅,從策略層、管理層、技術層、培訓層4個方面,探討了構建醫(yī)院管理信息系統(tǒng)信息安全體系的對策建議。

[關鍵詞]醫(yī)院管理;信息系統(tǒng);信息安全醫(yī)院管理信息系統(tǒng)概述醫(yī)院管理信息系統(tǒng)的主要功能

經(jīng)過20多年的發(fā)展,我國的醫(yī)院管理信息系統(tǒng)歷經(jīng)了單機單任務、一體化醫(yī)院信息系統(tǒng)。以前各醫(yī)院建立的計算機系統(tǒng)主要是MIS系統(tǒng),以財務為重點,涉及掛號、收費、藥庫等流程。現(xiàn)在醫(yī)院信息化建設的重點將是臨床管理的信息化,把信息技術真正應用到疾病的診斷和手術中去,然后在臨床信息系統(tǒng)發(fā)展的基礎上,逐步建立電子病歷,促進病歷信息的共享和利用。一般來說,醫(yī)院信息系統(tǒng)的主要功能是為醫(yī)院及其所屬各部門提供患者醫(yī)療信息、財務核算分析、行政管理信息和決策分析統(tǒng)計信息的收集、存貯、處理、提取和數(shù)據(jù)通訊[1]。將門診管理、住院管理、醫(yī)技管理、職能科室管理等各部門通過計算機網(wǎng)絡有機集成在一起,提高醫(yī)院信息利用率和醫(yī)院整體運行效率。加強醫(yī)院管理信息系統(tǒng)信息安全的意義信息化為醫(yī)院帶來了更加科學、規(guī)范的工作流程,工作效率的明顯提升也產(chǎn)生了巨大的經(jīng)濟效益,醫(yī)院的核心業(yè)務也越來越依賴于信息系統(tǒng)穩(wěn)定可靠的運行支持。目前,我國約有3萬多所醫(yī)院,5萬多個防疫站,大多數(shù)醫(yī)院采用的是病床管理和財務管理。據(jù)衛(wèi)生部一項統(tǒng)計顯示,參與調(diào)查的中國6000多家醫(yī)院中,只有31%的醫(yī)院用上了信息管理系統(tǒng)[2]。目前的3萬多家醫(yī)院中有6000家是三甲以上的醫(yī)院,衛(wèi)生部曾強調(diào)“國內(nèi)三甲以上的醫(yī)院都需要實行信息化管理”,未來幾年,我國將有超過70%的醫(yī)院實現(xiàn)信息化管理,信息系統(tǒng)所具有的絕對重要地位和其相對脆弱的本質(zhì)應當引起高度重視。建立完善的安全備份系統(tǒng)和管理機制,對加強醫(yī)院管理信息系統(tǒng)的信息安全,顯得尤為重要。

醫(yī)院管理信息系統(tǒng)信息安全面臨的挑戰(zhàn)醫(yī)院管理信息系統(tǒng)存在的信息安全隱患由計算機和網(wǎng)絡組成的管理信息系統(tǒng)具有天然的安全脆弱性,表現(xiàn)在包括系統(tǒng)體系、安全模型、安全問題判斷和安全管理環(huán)節(jié)在內(nèi)的多個方面。對于醫(yī)院管理信息系統(tǒng)來說,信息系統(tǒng)的開放體制與信息系統(tǒng)的安全保密存在很大的制約。操作系統(tǒng)、網(wǎng)絡、數(shù)據(jù)庫管理系統(tǒng)、用戶系統(tǒng)和安全策略等各個級別和層面都存在安全問題。醫(yī)院信息系統(tǒng)的安全性問題日益突出。醫(yī)院管理信息系統(tǒng)面臨包括詐騙、間諜、蓄意破壞行為、火災、水災等大范圍的安全威脅,諸如信息被竊取、計算機病毒、服務器的非法入侵破壞等信息安全隱患越來越普遍和復雜,危害越來越大,醫(yī)院管理信息系統(tǒng)的信息安全風險管理風險管理是風險評估和風險控制的全過程。在這個過程中,通過主動、系統(tǒng)地對風險進行全過程識別、評估及監(jiān)控,以達到降低系統(tǒng)風險,減少風險損失,甚至化險為夷,變不利為有利的目的[3]。對于醫(yī)院管理信息系統(tǒng)來說,信息安全風險管理就是識別、評價各種信息安全風險因素帶來的損失風險,對風險進行控制,減輕風險可能帶來的負面影響,從而將損失降到最低。從目前醫(yī)院信息系統(tǒng)的發(fā)展狀況以及對醫(yī)療信息系統(tǒng)數(shù)據(jù)的安全性要求來看,要加強信息安全的風險管理,就是要做到從物理、網(wǎng)絡、系統(tǒng)、主機以及應用層面來確保系統(tǒng)中各種信息的保密性、完整性、可用性,提高整體防護能力,規(guī)范安全管理流程,保障信息系統(tǒng)的平穩(wěn)運行,這是保證醫(yī)院信息系統(tǒng)安全的關鍵所在。構建醫(yī)院管理信息系統(tǒng)信息安全體系的對策建議針對當前醫(yī)院管理信息系統(tǒng)存在的信息安全隱患,為構建行之有效的醫(yī)院信息安全體系,筆者從以下4個方面提出對策建議。

信息安全體系的策略層信息安全策略的制定需要根據(jù)各個醫(yī)院的實際情況制定,為信息安全提供管理指導和支持。安全策略是整個信息安全系統(tǒng)要實現(xiàn)的目標,所以在制訂時要非常慎重,必須把醫(yī)院的實際情況和未來的發(fā)展戰(zhàn)略緊密聯(lián)系起來,運用動態(tài)循環(huán)的方法來完成這個過程。具體來說,醫(yī)院信息安全體系的指導策略就是要實現(xiàn)“進不來、拿不走、看不懂、改不了、逃不掉”的目標[4]。所謂“進不來”,是指在訪問控制機制方面,盡量做到不允許外來的計算機、內(nèi)容等進來;“拿不走”,是指在授權機制方面,做到不該拿走的敏感信息和內(nèi)容拿不走;“看不懂”,是指對關系到醫(yī)院重大發(fā)展的機密文件進行加密處理,做到即使拿走也看不懂;“改不了”,是指在數(shù)據(jù)完整性方面,信息安全系統(tǒng)要做到重要數(shù)據(jù)修改不了;“逃不掉”,是指在審計、監(jiān)控、簽名機制方面,實現(xiàn)在信息系統(tǒng)中做了不該做的事情逃不掉。信息安全體系的管理層醫(yī)院的日常工作都要在管理制度指導下進行,這樣才能在管理層上減少安全隱患,避免發(fā)生不必要的安全事件,給醫(yī)院帶來損失。要制訂嚴格的系統(tǒng)操作規(guī)程操作規(guī)程要根據(jù)職責分離和多人負責的原則,各負其責,不能超越自己的管轄范圍。要制訂完備的系統(tǒng)維護制度對醫(yī)院管理信息系統(tǒng)進行維護時,應采取數(shù)據(jù)保護措施,如數(shù)據(jù)備份等。公務員之家

維護時要有安全管理人員在場,故障的原因、維護內(nèi)容和維護前后的情況要詳細記錄。要制訂應急預案,明確應急措施要制訂系統(tǒng)在緊急情況下,如何盡快恢復的應急措施,使損失減至最小。信息安全體系的技術層在醫(yī)院管理信息系統(tǒng)的技術層,防病毒、防黑客、雙重備份是常用的保護手段。為防止外來的黑客、病毒及各種蠕蟲的攻擊,拆除各工作站的軟驅(qū)與光驅(qū),封閉USB口,各工作站不準使用外來的軟盤、網(wǎng)絡設備和工作站安裝病毒防火墻,網(wǎng)絡控制中心定期用殺毒軟件進行檢測等。為加強管理信息系統(tǒng)的安全性和穩(wěn)定性,還可以采用數(shù)據(jù)庫級用戶權限和應用程序級運行權限的雙重控制機制,提供統(tǒng)一的基于角色的用戶管理手段。工作人員登陸入網(wǎng)時,嚴格按照本人的登錄號及操作權限工作,使之具有完善的系統(tǒng)和數(shù)據(jù)安全的保障體系。為防自然損壞,應安裝備份服務器,做好主服務器向備份服務器每日數(shù)據(jù)的備份和恢復。還要為重要設備提供UPS電源,保障系統(tǒng)安全用電,防止突然斷電造成數(shù)據(jù)損失。信息安全體系的培訓層人員培訓是建好、用好、管好醫(yī)院管理信息系統(tǒng)和網(wǎng)絡的基礎,必須高度重視信息安全體系的培訓層,把人員培訓看成與設備、功能、信息同等重要。組建高素質(zhì)的專業(yè)人才隊伍要大力引進計算機方面的專業(yè)人才,參加系統(tǒng)分析與軟件開發(fā)、程序測試、實施、評估與驗收等工作,使他們熟悉醫(yī)院業(yè)務與工作流程,理順醫(yī)院信息系統(tǒng)各功能模塊之間的關系,在準確判斷、評估系統(tǒng)建設質(zhì)量方面發(fā)揮關鍵作用。培育高水平的網(wǎng)絡管理員網(wǎng)管員負責醫(yī)院信息網(wǎng)絡資源的有效組織、提供與維護網(wǎng)絡基本服務,優(yōu)化網(wǎng)絡性能,同時診斷排除網(wǎng)絡故障。對醫(yī)院網(wǎng)管員進行培訓,可以提高網(wǎng)管員隊伍素質(zhì)水平,促進醫(yī)院網(wǎng)絡持續(xù)健康發(fā)展。培訓熟練的系統(tǒng)操作員要對全院工作人員進行分期分批培訓,講解與工作相關的微機操作流程,講授日常保養(yǎng)、注意事項、常見故障排除等內(nèi)容的基礎知識,這不但有利于管理信息系統(tǒng)的穩(wěn)定。