醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)初探
時間:2022-09-08 09:03:55
導(dǎo)語:醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)初探一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
醫(yī)療系統(tǒng)作為社會經(jīng)濟(jì)發(fā)展中的核心部分,其在運(yùn)營發(fā)展中信息安全管理對于社會經(jīng)濟(jì)的穩(wěn)定發(fā)展,以及區(qū)域社會秩序的良性發(fā)展影響重大。因此實(shí)際分析醫(yī)院在經(jīng)營發(fā)展的過程中,關(guān)于構(gòu)建系統(tǒng)性的信息保護(hù)體系,已成為當(dāng)前醫(yī)院經(jīng)營管理中的核心作業(yè)內(nèi)容。針對當(dāng)前縣級醫(yī)院發(fā)展中信息系統(tǒng)等級保護(hù)建設(shè)的作用、建設(shè)思路,以及建設(shè)中的注意事項進(jìn)行簡要的剖析研究,以盼能為我國醫(yī)院行業(yè)發(fā)展中的相關(guān)信息系統(tǒng)建設(shè)發(fā)展提供參考。
1縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)的發(fā)展現(xiàn)狀分析
隨著當(dāng)前市場經(jīng)濟(jì)的快速發(fā)展,我國醫(yī)療行業(yè)的市場化改革也較為深入。基于市場經(jīng)濟(jì)的發(fā)展現(xiàn)狀,以及市場化后醫(yī)院行業(yè)的發(fā)展現(xiàn)狀分析,當(dāng)前我國縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)的發(fā)展,整體的發(fā)展現(xiàn)狀較為良好。為我國醫(yī)療行業(yè)的穩(wěn)定發(fā)展,以及各類醫(yī)療信息的有效管理,奠定了良好的基礎(chǔ)。但從另一方面分析隨著市場經(jīng)濟(jì)的深入發(fā)展,醫(yī)療行業(yè)在發(fā)展中的競爭也較為激烈,該類現(xiàn)狀下也存在較多的醫(yī)院信息管理混亂,及信息管理系統(tǒng)構(gòu)建不完善的現(xiàn)象。
2縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)的作用分析
分析縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè),從宏觀方面分析涉及醫(yī)院管理信息,病患信息等。其中具體從信息系統(tǒng)構(gòu)建以及后期數(shù)據(jù)的實(shí)際應(yīng)用方面分析,縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)的主要作用體現(xiàn)為:保障信息應(yīng)用的安全性、確保病患隱私安全、提升醫(yī)院辦公效率性。2.1保障信息應(yīng)用的安全性??h級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)的主要作用之一即為:保障信息應(yīng)用的安全性。由于醫(yī)院行業(yè)接觸衛(wèi)生部門及病患群體,因此其運(yùn)營發(fā)展中部分的信息管理存在一定的涉密性及保密性。例如全面性的防疫行政命令,特殊病癥群體的監(jiān)控信息等。該類行政信息在下達(dá)執(zhí)行中考慮社會的穩(wěn)定性,以及事件的普遍性回饋現(xiàn)狀。醫(yī)院在接收或收集相關(guān)信息時,通過構(gòu)建信息系統(tǒng)的等級保護(hù)制度,可有效的規(guī)避信息的不良傳播。保障區(qū)域社會秩序的穩(wěn)定發(fā)展,并且從實(shí)際應(yīng)用方面分析,對于各類疫情的有效管控奠定了良好的基礎(chǔ)。2.2確保病患隱私安全。醫(yī)院作為一類特殊的企業(yè),其在經(jīng)營的過程中面對的主要客戶群體為患者,因此以患者病癥現(xiàn)狀,接診資料,個人資料,救治資料所形成的資料信息,如出現(xiàn)泄漏或遺失,對于患者的個人隱私造成了一定的危害,另外分析對于醫(yī)院的安全穩(wěn)定經(jīng)營也造成了較大的影響。因此從患者的隱私安全方面分析,建立醫(yī)院信息系統(tǒng)等級保護(hù)則有一定的必要性。通過建設(shè)良好的信息系統(tǒng)等級保護(hù)制度,確?;颊咝畔⒋娣胖械陌踩裕⑶乙源藴p少醫(yī)患之間的沖突現(xiàn)象。2.3提升醫(yī)院辦公效率性??萍嫉陌l(fā)展提升了生產(chǎn)力的進(jìn)步,其中醫(yī)院在經(jīng)營發(fā)展中落實(shí)各類信息系統(tǒng)等級保護(hù)的建設(shè),對于醫(yī)院的辦公效率提升效果顯著。其中從醫(yī)院的日常運(yùn)營現(xiàn)狀進(jìn)行分析,醫(yī)院由若干科室和部門組成,部門與科室之間則分別由各類醫(yī)護(hù)人員,行政人員,后勤人員等其他人員組成。因此醫(yī)院在經(jīng)營發(fā)展中涉及的人員數(shù)量較多,如單一通過人工統(tǒng)計信息,一方面存在效率低下,傳達(dá)不便,另一方面也存在信息安全隱患的現(xiàn)象。因此分析建設(shè)醫(yī)院信息系統(tǒng)等級保護(hù),通過信息系統(tǒng)進(jìn)行各科室與部門人員的信息統(tǒng)計和各類病患信息的管理,一方面驗證了系統(tǒng)的實(shí)用性,另一方面對于醫(yī)院的辦公效率提升也發(fā)揮了重要的作用。
3縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)思路分析
縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)中,從醫(yī)院的構(gòu)成板塊方面進(jìn)行分析,整體的作業(yè)量較大,且涉及的人員信息也較多。因此在實(shí)際發(fā)展中為切實(shí)有效的提升醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)質(zhì)量,筆者分析當(dāng)前縣級醫(yī)院的經(jīng)營發(fā)展現(xiàn)狀,并提出了以下幾點(diǎn)建設(shè)思路,如:網(wǎng)絡(luò)安全建設(shè)、信息備份建設(shè)、等級權(quán)限設(shè)立、安全監(jiān)控系統(tǒng)建設(shè)、軟件安全防護(hù)系統(tǒng)建設(shè)、建立風(fēng)險預(yù)警系統(tǒng)、落實(shí)內(nèi)外網(wǎng)絡(luò)隔離。各類的信息在信息系統(tǒng)等級保護(hù)中的歸類和管理,有效的推動了縣級醫(yī)院的信息化發(fā)展。3.1網(wǎng)絡(luò)安全建設(shè)。首先分析縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè),其中等級保護(hù)的核心為保護(hù),因此安全建設(shè)則為當(dāng)前縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)的重要思路之一。分析在具體構(gòu)建信息系統(tǒng)等級保護(hù)制度時,安全性的落實(shí)應(yīng)從三方面進(jìn)行落實(shí)。其一網(wǎng)絡(luò)傳輸線路中的安全落實(shí),規(guī)避因網(wǎng)絡(luò)運(yùn)行波動異常,造成的數(shù)據(jù)傳輸存儲丟失等不良現(xiàn)象;其二儲存設(shè)備安全存放中的落實(shí);其三應(yīng)用人員的等級權(quán)限安全設(shè)定中的落實(shí)。以此保障各類數(shù)據(jù)在信息系統(tǒng)等級保護(hù)中存放的安全性,以及應(yīng)用的合理性,降低出現(xiàn)信息泄露及遺失的風(fēng)險。3.2信息備份建設(shè)。電子信息技術(shù)在發(fā)展中備份技術(shù)為常見的技術(shù)之一,分析當(dāng)前縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)中,為有效的提升各類信息應(yīng)用的有效性及安全性,落實(shí)信息系統(tǒng)的備份建設(shè),也是主要的建設(shè)思路。分析關(guān)于信息備份建設(shè)基于當(dāng)前技術(shù)的發(fā)展現(xiàn)狀進(jìn)行分析,通常情況下可通過多種方法實(shí)現(xiàn)備份建設(shè),其一通過離線備份技術(shù)實(shí)現(xiàn)(U盤,移動硬盤等存儲設(shè)備);其二通過網(wǎng)絡(luò)云技術(shù)進(jìn)行備份;其三通過本地數(shù)據(jù)備份的方式進(jìn)行數(shù)據(jù)備份。以此防止因系統(tǒng)升級、異常等不良現(xiàn)象造成的數(shù)據(jù)丟失,確保信息在存儲應(yīng)用中的安全可靠性。3.3等級權(quán)限設(shè)立縣級醫(yī)院信息系統(tǒng)等級保護(hù)中等級權(quán)限的設(shè)立,對于系統(tǒng)的安全運(yùn)行,以及各類信息的科學(xué)處理意義重大。分析在具體落實(shí)等級權(quán)限的設(shè)立中,應(yīng)從多方面進(jìn)行落實(shí),其一維護(hù)人員方面的等級權(quán)限設(shè)立,維護(hù)人員允許擁有全面模塊設(shè)置及參數(shù)調(diào)整權(quán)限,用戶新建權(quán)限,但不可設(shè)立具體數(shù)據(jù)的增補(bǔ)權(quán)限;其二醫(yī)院應(yīng)用人員方面應(yīng)根據(jù)職位,設(shè)定一定的數(shù)據(jù)錄入,刪除及維護(hù)權(quán)限。3.4安全監(jiān)控系統(tǒng)建設(shè)。信息時代中存儲信息出現(xiàn)安全隱患,多類現(xiàn)狀下來自內(nèi)部誤操作造成的數(shù)據(jù)遺失現(xiàn)象,少部分原因來自外部入侵操作中。因此實(shí)際分析縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)中,落實(shí)安全監(jiān)控系統(tǒng)建設(shè),也是主要的建設(shè)內(nèi)容。通過建設(shè)完善的安全監(jiān)控系統(tǒng),設(shè)定各類安全防護(hù)參數(shù),確保各操作人員在進(jìn)行各類信息的瀏覽、修改、刪除時,系統(tǒng)能夠進(jìn)行一定的監(jiān)控,并且通過預(yù)警提示的方式,降低誤刪等不良操作,造成的信息丟失等不良現(xiàn)象。3.5軟件安全防護(hù)系統(tǒng)建設(shè)。網(wǎng)絡(luò)技術(shù)發(fā)展中各類安全軟件的發(fā)展也較為迅猛,如當(dāng)前市場中常見的360殺毒軟件、金山殺毒軟件、電腦管家等。分析醫(yī)院信息系統(tǒng)等級保護(hù)的建設(shè),其載體為PC端或企業(yè)級服務(wù)器。該類硬件設(shè)備在運(yùn)行中為保障數(shù)據(jù)傳輸,瀏覽中的安全性和可靠性,落實(shí)軟件安全防護(hù)系統(tǒng)建設(shè),也為當(dāng)前醫(yī)院信息等級系統(tǒng)保護(hù)建設(shè)中的主要作業(yè)項目。具體在作業(yè)執(zhí)行中關(guān)于安全軟件的應(yīng)用,可通過安裝企業(yè)級、專業(yè)級殺毒軟件,及安全防護(hù)軟件進(jìn)行系統(tǒng)保護(hù)應(yīng)用。通過全盤保護(hù)的方式確保系統(tǒng)應(yīng)用中的安全性,以及數(shù)據(jù)應(yīng)用中的安全性。3.6建立風(fēng)險預(yù)警系統(tǒng)。醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)中基礎(chǔ)信息數(shù)據(jù)的安全性,為系統(tǒng)運(yùn)行中的核心要素。因此分析在實(shí)際發(fā)展中,為保障系統(tǒng)應(yīng)用的安全性和有效性。建立風(fēng)險預(yù)警系統(tǒng)則為有效的建設(shè)思路,具體分析風(fēng)險預(yù)警系統(tǒng)的建立應(yīng)基于信息安全系統(tǒng),架構(gòu)相關(guān)的數(shù)據(jù)風(fēng)險預(yù)警系統(tǒng)。如操作人員在操作中出現(xiàn)刪除信息或頻繁更改數(shù)據(jù)的操作,則風(fēng)險預(yù)警通過系統(tǒng)警報以及連接管理員警報的方式,進(jìn)行系統(tǒng)運(yùn)行預(yù)警。以此規(guī)避因不良操作造成的數(shù)據(jù)丟失等不良現(xiàn)象,確保系統(tǒng)運(yùn)行的安全性。3.7落實(shí)內(nèi)外網(wǎng)絡(luò)隔離。網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)病毒為影響醫(yī)院信息系統(tǒng)等級保護(hù)的重要因素,因此分析在實(shí)際發(fā)展中落實(shí)內(nèi)外網(wǎng)絡(luò)隔離,也為縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)的重要的思路。具體實(shí)施中通過隔離數(shù)據(jù)存儲設(shè)備網(wǎng)絡(luò)與日常辦公網(wǎng)絡(luò),為存儲數(shù)據(jù)的設(shè)備設(shè)立獨(dú)立的運(yùn)行網(wǎng)絡(luò),并且通過IP用戶登陸的方式,進(jìn)行相關(guān)數(shù)據(jù)的查詢應(yīng)用。以此降低因外部網(wǎng)絡(luò)攻擊,造成的系統(tǒng)數(shù)據(jù)丟失等不良現(xiàn)象。
4縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)中的注意事項
縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)中涉及了較多的改造建設(shè)步驟,并且涉及了較多的安全防護(hù)步驟。因此在實(shí)際發(fā)展中關(guān)于醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)的實(shí)際運(yùn)行,還存在較多的注意事項。如:提升操作維護(hù)人員的安全意識,注重權(quán)限劃分的合理性,落實(shí)軟硬安全防護(hù)設(shè)施的維護(hù)保養(yǎng)。4.1提升操作維護(hù)人員的安全意識??h級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)應(yīng)用中,因維護(hù)人員安全意識不足,造成的數(shù)據(jù)丟失以及安全事故現(xiàn)象也較為多見。分析在實(shí)際發(fā)展中為有效的提升系統(tǒng)運(yùn)行中的數(shù)據(jù)安全性,并且合理的發(fā)揮維護(hù)設(shè)備應(yīng)用的安全性。具體在技術(shù)運(yùn)行的過程中,醫(yī)院機(jī)構(gòu)可通過加強(qiáng)培訓(xùn)作業(yè)人員安全意識,以及提升操作維護(hù)人員專業(yè)技能的方式,確保作業(yè)人員在執(zhí)行系統(tǒng)維護(hù),以及數(shù)據(jù)操作中的安全性和合理性,降低因誤操作,以及系統(tǒng)操作不熟悉造成的數(shù)據(jù)誤刪,系統(tǒng)出現(xiàn)安全隱患的現(xiàn)象。4.2注重權(quán)限劃分的合理性。信息系統(tǒng)等級保護(hù)建設(shè)中等級性的凸顯,為重要的建設(shè)注意事項。分析在實(shí)際構(gòu)建系統(tǒng)權(quán)限時,信息系統(tǒng)等級保護(hù)建設(shè)中系統(tǒng)建設(shè)人員,應(yīng)基于對應(yīng)的職務(wù),以及行政權(quán)限設(shè)定一定的管理操作權(quán)限。具體在操作執(zhí)行中為保障權(quán)限劃定的準(zhǔn)確性和合理性,醫(yī)院方應(yīng)為系統(tǒng)研發(fā)人員及維護(hù)設(shè)定人員,提供相關(guān)操作、維護(hù)、審批,監(jiān)管人員的職務(wù)信息及個人信息,以此進(jìn)行對應(yīng)權(quán)限的分配和管理。另外還應(yīng)落實(shí)系統(tǒng)權(quán)限劃定中的人員信息備案,保障后期信息應(yīng)用中的安全性和合理性,減少因權(quán)限匹配錯誤造成的不良影響。4.3落實(shí)軟硬安全防護(hù)設(shè)施的維護(hù)保養(yǎng)。分析醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)中軟件安全防護(hù)設(shè)施的維護(hù)保養(yǎng),對于系統(tǒng)運(yùn)行的安全性以及數(shù)據(jù)應(yīng)用的安全性影響重大。因此實(shí)際分析在具體操作的過程中,為合理有效的落實(shí)軟硬安全防護(hù)設(shè)施的應(yīng)用質(zhì)量,工程人員應(yīng)注重落實(shí)軟硬件安全防護(hù)設(shè)施的維護(hù)保養(yǎng)。具體作業(yè)中可通過定期的系統(tǒng)維護(hù),冗余文件刪除,確保軟件系統(tǒng)運(yùn)行中的安全性和穩(wěn)定;其次進(jìn)行系統(tǒng)硬件處理器的升級,以及物理防火墻的構(gòu)建,確保系統(tǒng)運(yùn)行中數(shù)據(jù)處理的效率性,并且保障系統(tǒng)運(yùn)行中的安全性;另外醫(yī)院方也可通過結(jié)合績效考核的方式,進(jìn)行系統(tǒng)維護(hù)保養(yǎng)作業(yè)的落實(shí),以此保障作業(yè)人員的作業(yè)積極性,并且提升系統(tǒng)的應(yīng)用質(zhì)量。
5結(jié)語
當(dāng)前我國縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)的整體發(fā)展現(xiàn)狀較為良好,但在具體實(shí)施的細(xì)節(jié)方面,還存在較大的提升空間。分析后期在實(shí)際發(fā)展中為合理有效地提升信息應(yīng)用的安全性,并且提升系統(tǒng)應(yīng)用的合理性,以及參數(shù)設(shè)置的科學(xué)性,縣級醫(yī)院信息系統(tǒng)等級保護(hù)建設(shè)在落實(shí)中,研究人員及醫(yī)院應(yīng)用方還應(yīng)從提升作業(yè)人員安全意識、落實(shí)系統(tǒng)維護(hù)、加強(qiáng)等級權(quán)限劃分的匹配性落實(shí)的方向進(jìn)行發(fā)展。
【參考文獻(xiàn)】
[1]楊旋,周小甲.醫(yī)院信息系統(tǒng)安全等級保護(hù)定級與整改結(jié)果探討[J].中國醫(yī)療設(shè)備,2017(6):166-169.
[2]王麗娜,趙利敏,張東軍.信息安全管理的建設(shè)在醫(yī)院信息化建設(shè)中的作用[J].電腦知識與技術(shù),2017(2):41-43.
[3]王磊,魏曉艷,郎爽,等.醫(yī)院信息安全等級保護(hù)三級評測的應(yīng)用與實(shí)踐[J].中國數(shù)字醫(yī)學(xué),2015(2):81-83.
[4]蔣提,趙彥軍.醫(yī)院信息系統(tǒng)信息安全等級保護(hù)建設(shè)與測評方法簡析[J].科技視界,2016(10):294.
作者:吳顯文 單位:廣西金普威信息系統(tǒng)有限公司