- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
中南大学湘雅医院网络信息中心黄玉成
EraofInformation
自动化
购物
航班
人口信息
电子邮件
高速公路
物流
智能家居
电子商务
地图
博客
银行
电信
生物工程
视频
健康
保保险险
信息时代的个人隐私
微信
保险
论坛
地铁
B、其他潜在安全问题包括医院信息系统瘫痪、研究数据泄密、伤害某类/个特定病人等。
美国长老会医院中勒索软件导致医院系统瘫痪
A、医疗卫生行业信息安全问题主要集中在医疗信息泄露
安全建设-高度重视医疗卫生行业信息安全共性
浙一互联网医院技术漏洞致患者信息泄露
信息
集成平台
智能终端
物联网
云服务
大数据
OA
网站
区域医疗、云计算及大数据应用
医院信息系统发展
以患者为中心数据集成
02
EMR
移动互联网
人工智能
2012至今
2010-2012
HIS
LIS
01
无线传感
移动网络
2017
双向转诊
短信平台
03
医联体
互联网无线WIFI
校园网
内网WIFI
内网
对外服务
(预约挂号、远程医疗、全病程管理、掌上湘雅)
外网办公(OA带外开放)
专网安全
(医保、区域、卫计委上报)
医院信息化网络的类型
家属区网络监管
网络结构体系
HIS、LIS、PACS、EMR、心电、内镜、手术麻醉、病理、集成平台,
财务绩效、财务软件(财务、预算、会计)
HRP系统(物流、设备、物供、资产、人事、OA、教学、科研)
药学管理:合理用药、处方点评、WMS药品仓库管理、药房自动化、静配中心
HQMS、
预约挂号:窗口、网络、掌上APP、电话
远程医疗:疑难病会诊、心电诊断、远程病理、国际远程病理
全病程管理
医保:三系统(省、市、农合)
上报:省卫计委区域平台、国家信息监管平台、
医院大数据分析、移动医疗、互联互通、数据质量、信息安全、模块化云数据中心
大数据、863项目、单病种手麻、脑卒中等
医院信息化工作的类型
对外软件系统
院内软件系统
科研
未来
名称
项目名称
使用科室
回复
xiangya_hospital_app
掌上湘雅APP
网络中心
是
xiangya_bedmanage
院前管理系统
院前准备中心
是
xiangya_appoint
门诊预约挂号系统
门诊办
是
xiangya_msg_manage
院办短信平台
院办
是
xiangya_msg_patients
病友服务平台
病友服务中心
是
xiangya_msg_outpatient
门诊短信平台
门诊办
是
xiangya_msg_pos
pos缴费管理
住院结算中心
是
xiangya_msg_sos
危急值报警平台
医务部
是
xiangya_weixin
微信平台
病友服务中心
是
xiangya_msg_teaching
教学信息系统
护理部
是
xiangya_msg_health
健康管理系统
健康管理中心
是
xiangya_msg_cadres
干部体检管理系统
干部医疗科
是
各种应用平台数据接口
外联业务交互平台
患者及家属
医院信息建设特色-统一外联平台
统一支付与结算平台
药品供应链
耗材供应商平台
商业保险
手机移动应用
第三方应用接入
医保农合传输与结算
公安、财政、物价
卫计委监管系统
全病程管理
患者服务体系
远程医疗
区域医疗
自主
第三方
政府
序号
系统名称
漏洞描述
1
OA系统
任意文件上传
2
远程医学平台
SQL注入
3
数字病理远程会诊平台
SQL注入
4
远程会诊系统
弱口令
5
湖南省健康管理协会
弱口令
6
风险防控系统
风险防控APP
JBOSS非法访问、任意文件上传、JAVA反序列化
7
HIS系统
客户端代码泄漏、服务器弱口令
8
LIS系统
客户端代码泄漏、服务器弱口令
9
电子病历
弱口令、SQL注入、websphere非法访问,任意文件上传
委托中国信息安全测评中心湖南省分测评中心进行测评安全测试内容(2016.3.30-4.12)
建设内容-信息安全测评
数据库(DB)的整合-信息的真正整合
HIS核心系统
OA办公系统
掌上医疗-对外门户
ORACLE
CDR数据中心
干部保健系统
医院感染管理
其他子系统
信息系统
体检系统
应用服务器的整合布置
EMR
序号
设备名称
备注
1
防火墙
热备
3
WAF防火墙
外网服务器防护
4
APT攻击监测设备
外部攻击实时监测
6
数据库审计系统
7
堡垒主机
运维审计
8
日志管理平台
日志审计
9
异地容灾备份
数据灾备
建设内容-网络安全整改
您可能关注的文档
- 美国建筑师协会会士、美国医疗建筑学院主席,美国德克萨斯A&M大学健康系统与设计研究中心主任,建筑学院教授A.雷•潘迪考斯特:美国医疗设计发展趋势.pptx
- 美国建筑师协会会士、美国医疗建筑学院主席、美国德克萨斯A&M大学健康体系与设计研究中心主任、建筑学院教授A.雷•潘迪考斯特:三维思考现代医疗建筑设计.pptx
- 美国医疗建筑学会资深会士、美国MD.Anderson癌症中心建筑管理总监朱业樵:大型现代医院MDT发展与建筑考量(1).pptx
- 美国医疗建筑学会资深会士、美国MD.Anderson癌症中心建筑管理总监朱业樵:大型现代医院MDT发展与建筑考量.pptx
- 门诊信息化创新管理.pptx
- 南京马斯德克金属制品有限公司副总经理周博一:马斯德克绿色新型内隔墙解决方案.pptx
- 宁波市卫生和计划生育委员会信息化处副处长朱春伦:云医院的探索与实践.pptx
- 青岛言林健康产业管理有限公司董事长李言涛:医养结合的言林实践.pptx
- 清华大学医院管理研究院研究员曹健:创新商业模式促进健康服务业发展.pptx
- 仁记医疗设计团队首席设计顾问夏波:医院一体化建设模式下的设计思考与实践.pptx
原创力文档


文档评论(0)