- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
如文档对你有用,请下载支持!
医院信息数据安全管理制度
经历20多年的发展,中国医疗信息化建设已初具规模,
医院信息系统(HIS)为医院的正常运营和科学化管理提供保
障,然而,医院信息管理系统在信息安全保密方面依然是医
疗信息化建设的短板,严重影响或制约了信息化进程。
谁为医疗信息补漏
随着信息技术的不断发展,在医院这种社会公共服务领
域,收集和储存了大量的公民个人信息。但在当前对医疗行
业提供的网络安全技术解决方案中,仍以防火墙(FW)防病
毒(AV)为主流选择,但是这些传统的安全技术手段只能阻挡
部分从外部到内部的攻击,并且对来自内部的信息窃取完全
无能为力,这就导致了“泄密门”事件一次次发生,引发重
要数据的丢失、破坏,不仅严重影响到医院网络的正常运行,
还直接威胁到患者的隐私和生命安全。
安全隐患暴露最近,深圳就发生了一次全市的孕妇
信息库泄露事件,不法分子将孕妇的资料制成了“泄密光
盘”,4万条包括孕妇姓名、出生日期(婴儿)、户口性质(流
动、暂住、常住)、家庭住址、联系电话、以及就诊医院及
预产期的信息以每条0.3元的价格进行销售,更令人咂舌的
是这些信息每月还“滚动更新”,累计达到了10万条。
而据记者调查发现,很多乳品厂商也通过固定的渠道从
医院套取孕妇的个人信息来达到赚钱的目的。甚至,某些医
如文档对你有用,请下载支持!
院的个别工作人员已经和一些个人医疗信息的“收购贩
子”形成了秘密而固定的“销售渠道”,一般人很难插手。
调查中,乳品企业的一名销售经理向记者出示了一打儿
厚厚的,记录了产妇及其丈夫个人信息的表格。随后,记者
按照这位销售经理提供的号码拨打了某医院产科护士长的
电话,表示要购买个人信息,对方很严肃地说:“不行,我
们这里的个人信息是严格保密的,绝对不可以出售。”而当
那位销售经理亲自给那家医院的产科护士长打电话时,对方
却让他过去取资料。
事实上,医院出现信息系统安全的问题已经相当普遍,
采访中国内某医院的一位IT中心工作人员向记者抱怨道,
“信息安全的重要性,恐怕只有IT部门知道,而当今大多
数医院的IT部门,在医院充其量还只是扮演‘保姆’的角
色。”
这位工作人员指出,国内医院信息化普遍起步晚、投入
少,基本的IT软硬件环境尚且捉襟见肘,更无法顾及信息
安全系统建设。像他所在这的这家有着数十年建院史的大型
医院,在IT投资上也可谓“保守”,在近20年的信息化过
程中,信息装备投入十分有限,仅仅在近几年,才投入几百
万元对全院的网络进行升级。
“而更严重的是,目前医院的IT部门普遍处于很低的
地位,信息安全在医院领导观念中就更为淡漠,这造成了医
如文档对你有用,请下载支持!
院IT投资优先考虑的是业务的需求,而非保障信息安全。
这给医院的信息系统埋下了巨大的安全隐患。”这位工作人
员表示。
滥用权限严重如何才能解决当前的医院信息安全问
题呢?首先我们需要了解下目前医院信息安全的问题所在。
据有着多年医疗行业系统集成经验的蓝天科技的总经
理钱朝阳博士介绍,由于医院内部的滥用过高权限、滥用合
法权、非法接入等行为导致目前我国的医疗信息安全主要存
在三方面的问题:第一,没有重视和执行对医务人员的信息
安全知识、法规、标准的宣传、培训、考核,没有规定和实
行医院信息系统安全的相关制度;第二,网络安全观念较为
老旧,网络设计存在缺陷,比如过于单方面依赖防火墙;第
三,对HIS系统,没有一定的安全监督、审查、验收机制。
“目前很多医院的一把手开始重视信息安全的问题,只
有从根本管理制度上解决医院工作人员对医疗信息的权限
混乱,无人监管问题,才能解困医院的信息安全谜题。”
基于医疗系统的信息安全隐患,钱朝阳提出,目前医疗
系统的信息安全建设也要针对性的分三步来走:第一步,加
强内部管理,在提高医务人员保护患者个人信息及医疗信息
意识的同时,制定符合本单位实际情况的管理制度;第二步,
重点保护核心业务系统;第三步,进行统一的安全管理,全
面、高效保障网络及信息安全。
文档评论(0)