医院数据泄密对策研究
2015-02-13郭旭升王颖晶
医学信息学杂志 2015年4期
王 磊 郭旭升 王颖晶
(同济大学附属同济医院计算机中心 上海 200065)
医院数据泄密对策研究
王 磊 郭旭升 王颖晶
(同济大学附属同济医院计算机中心 上海 200065)
回顾国内外数据泄密案例和最新计算机技术发展动态,分析数据泄露防护的误区和难点,对医院数据泄密防护体系进行设计与建设,指出探测到数据泄密是所有防护工作的基础和前提,核心数据角色权限要相互制衡,泄密保护中最为核心的因素始终是“人”。
医院;数据泄密防护;信息安全
1 引言
随着信息化的不断发展,信息技术已经融入人类生活的方方面面,互联网的广泛应用,使得数据泄密的风险越来越大。根据Check Point软件技术有限公司与波耐蒙研究所(Ponemon Institute)2011年《了解21世纪IT环境的安全复杂性》的全球调研报告,2010年有77%的机构都曾遭遇不同程度的数据丢失、损毁、泄露[1]。在医疗领域,近年来随着医疗体制改革的深入,国内医院信息化建设飞速发展,医院信息化程度不断提高,几乎与诊疗相关的数据都已电子文档化,而与之伴随的医院数据泄密风险也因此被进一步放大。
相对发达国家,我国的隐私保护意识存在缺陷,医疗保险制度也有较大的差别,但可以肯定的是医院信息化的趋势,让患者更加担心自身的诊疗信息泄密,同时医院也被要求承担起越来越多的数据保护职责。2012年美国发生犹他州78万人医疗数据泄密事件,近期国内屡屡曝光的产品推销、统方事件,却进一步暴露医院在数据泄漏防护方面所面临的迫切形势以及严峻挑战。……
登录APP查看全文
