醫(yī)院防統(tǒng)方現(xiàn)狀及問題
醫(yī)院信息化系統(tǒng)近幾年取得較快發(fā)展,已經成為醫(yī)院運營的重要組成部分。下一階段的建設重點由基礎建設轉向精細化運營管理建設,特別是數(shù)據(jù)安全建設;而醫(yī)院數(shù)據(jù)安全問題目前凸顯為非法統(tǒng)方問題。非法統(tǒng)方問題已經引起國家相關領導部門高度重視,全國統(tǒng)一部署三打兩建,衛(wèi)生部及廣東省衛(wèi)生廳多次發(fā)文作出相關指示,明確加強信息系統(tǒng)監(jiān)管,防止非法統(tǒng)方。
醫(yī)療信息化系統(tǒng)中數(shù)據(jù)庫是核心,存儲著患者的疾病診斷、統(tǒng)方、高價值耗材、治療方案、檢查檢驗結果、患者信息等敏感信息,一旦這些信息泄漏或非法修改破壞,將對醫(yī)療行業(yè)和社會造成嚴重的影響,也正是近幾年來導致非法“統(tǒng)方”事件頻繁滋生的源頭,滋生醫(yī)療行業(yè)不斷出現(xiàn)患者信息泄漏、藥品回扣、醫(yī)療糾紛及經濟損失的重要原因。
昂楷防統(tǒng)方AAS-P助力醫(yī)院行風建設
非法統(tǒng)方與統(tǒng)方數(shù)據(jù)泄露都給當事醫(yī)院帶來很大負面影響,也是國家和媒體關注的重要社會焦點問題。昂楷防統(tǒng)方系統(tǒng),在不影響HIS系統(tǒng)、PACS系統(tǒng)、EMR系統(tǒng)等應用系統(tǒng)正常使用的前提下,在核心業(yè)務服務區(qū)增設防統(tǒng)方審計設備,通過對網絡中的海量、無序的數(shù)據(jù)進行處理、分析,一旦出現(xiàn)違規(guī)統(tǒng)方事件,系統(tǒng)能夠準確描述何人、何時、何地、以何種方式進行違規(guī)統(tǒng)方,并提供操作過程回放,供相關人員分析。系統(tǒng)既滿足了醫(yī)院信息建設中的合規(guī)性審計要求,又可以對越權操作、違規(guī)操作實時監(jiān)控并追根溯源,實現(xiàn)了防統(tǒng)方手段從制度約束到技術限制的跨越,使工作人員從技術上遠離統(tǒng)方禁區(qū),有助于醫(yī)院行風建設,樹立良好的公眾形象。
◆行為記錄:記錄所有的數(shù)據(jù)庫活動;
◆ 行為審計:對數(shù)據(jù)庫使用行為分析,提取相關要素;
◆ 重點監(jiān)控:進行細粒度、雙向、多層溯源分析,防止越權操作行為。將違法、違規(guī)行為扼殺在萌芽狀態(tài);
◆ 疑似告警:針對可疑統(tǒng)方行為進行實時告警、可視化展現(xiàn);
◆可疑精確定位:分析現(xiàn)有防統(tǒng)方策略設置的合理性,精確定位可疑對象;多種查詢方式,多種報告輸出;
◆追溯回放:通過提取歷史數(shù)據(jù)對過去可疑事件進行回放,真實展現(xiàn)當時的完整操作過程,使得違紀行為暴露無遺,為政府機關查處違法案件提供有力的證據(jù)。 |
 |
|