基于网络安全的医院信息安全设计改造与分析
2021-03-31李铮魏星佟明泽王悦
微型电脑应用 2021年3期
李铮, 魏星, 佟明泽*, 王悦
(1.天津市第四中心医院 网络信息科, 天津 300140;2.华北理工大学 信息工程系, 河北 唐山 063210)
0 引言
医疗信息化的快速发展,让医院发生了很多的变化,诸如:(1)在系统的建设和应用方面,从单机、单用户应用发展到部门级、全院级管理信息系统应用。(2)从以财务、药品和管理为中心的发展,开始集中向以病人信息为中心的临床业务支持和电子病历应用。(3)微信、支付宝等快捷支付方式深入民生行业,使得医疗信息化系统从局限在医院内部的应用,逐步走向开放的互联网。(4)国家区域医疗建设的规划,对区域医疗信息化多接口的应用,提出了前所未有的高要求。随着HIS(医院信息系统)、RIS(放射科管理系统) 、LIS(实验室信息系统)、CIS(企业形象识别系统)等系统的应用深入整合,医疗系统可以获得更加高效、快捷和便民的信息化服务,然而,这也给现代化医院信息安全带来了新的挑战,且信息安全维护过程中还存在技术人员不足、管理手段需要强化、安全建设意识薄弱等问题[1],如何防止医院临床及药品信息等核心数据的信息泄密,以及如何监管和审核针对核心资产的操作等都是值得研究的课题,这些问题实际上与核心数据安全建设思路以及安全管理制度的不足有关,单纯靠底层的网络安全产品无法解决上述问题[2-3]。在此基础上,本文基于网络安全的医院信息安全设计需求,从意愿信息系统安全现状、需求等角度出发,对医院信息安全系统进行了设计与改造,结果有助于提升医院信息安全防护能力,更方便、快捷和安全的为广大医务工作者以及病患服务。……
登录APP查看全文
