医疗档案信息网络安全等级保护研究
2021-08-27倪芳
资源信息与工程 2021年4期
倪 芳
(益阳市中心医院,湖南 益阳 413000)
2017年《中华人民共和国网络安全法》正式颁布实施,随后新增或修订了一系列国家标准,进入网络安全等级保护2.0时代。医疗档案是医院档案中重要的档案类别,主要由患者接受医疗服务过程中产生的数据和记录组成,信息数据量大、数据结构多样,在医疗大数据的发展下有很高的应用价值,但同时面临复杂的医疗档案信息安全问题[1]。研究医疗档案信息的网络安全等级保护,具有重要的现实意义。
1 医疗档案信息安全需求分析
1.1 医疗档案信息的构成
医疗档案是医疗机构在日常管理和运行中产生的具有查考和保存价值的多种载体形式的原始记录,一般包含临床信息、管理信息和运营信息[2]。临床信息以患者为中心贯穿整个诊疗过程,包括患者个人信息、就诊记录、检查检验数据、临床诊断结果、治疗记录、医嘱、会诊记录、出院小结等。管理信息以医疗机构管理医疗服务的相关信息为主,包括医院人员管理、耗材管理、药品管理、各类价目表、流程管理、会议记录等。运营信息是医疗机构运行过程中产生的记录,包括组织架构、医护信息、排班记录、财务信息等[3]。
1.2 医疗档案信息系统的构成
根据系统的功能与流程,可将典型的医疗信息系统分为三类:(1)行政管理系统。主要用于医院管理机构和各科室的行政管理,包括医院信息管理系统(HIS)、人力资源管理系统(HRMS)、财务管理系统(FMS)(含医疗保险/新农合接口)、自动化办公系统(OA)、后勤管理系统、科研管理系统、教学管理系统、档案管理系统等。……
登录APP查看全文
