康央君
(杭州市余杭区第五人民医院,杭州 311100)
伴随着网络信息安全的快速发展和医疗改革的不断深化创新,信息安全已经渗透到了医院的医疗、管理等多个部分之中,在整个医院的新型管理中起到了决定性的作用。数字化是现代化医院在建设中不可忽视的一个重要部分。医院能够培养和完善好数字化的信息安全建设与管理对医院的医疗事故的减少、医疗人才的充分利用、医疗设备的有利投入、医疗患者的便捷就医、医疗过程的整体流程等都有着至关重要的意义与作用。
数字化医院信息安全建设与管理并不是一朝一夕就能完成的,它在整体建设上非常繁杂的,需要专业的、系统的筹备才能完成的。在网络信息技术数字化的时代下,要想充分保障信息的安全性,足够快的更新换代医院的新设备,就需要大量的资金投入,才能保证。然而很多时候,由于发展的限制,医院在资金的投入使用中都有很大的限制,这就意味着信息安全建设和管理维护工作的投入资金过低,并不能更优先的发展。
完备的信息安全体系是数字化医院建设和管理信息安全工作的基础,一般情况下,医院的信息安全系统覆盖的范围非常广,包括医疗、服务、设备、数据等。而医院的信息分布也分为内部网络和外部网络两方面,除了基本的防火墙、信息通讯技术还有网络管理的手段。对于大多数用户来说,信息的保密和数据的合理分析,还有比如说住院的所有可能在网络上完成的步骤是最重要的,而要保证能够顺利开展就需要信息安全的高度系统的完善性。虽然医院的信息安全建设的方法非常丰富,但由于整个信息安全体系的不够完善,也存在着许多信息安全上的隐患[1]。
恰当的监督与管理能够实实在在的落在医院建设的方方面面中,是数字化医院信息安全建设与管理的关键部分。然而,从现实中来看,虽然现代化的医院已经建立了初步的信息安全系统,对于信息安全的重要性也有自己的理解,但是从某种程度上来看,还是缺少对整个信息安全系统的实际管理策略,就算医院会针对这个提出几条象征性的管理措施,但是实际上实行下去的并不是大多数而是少数而已。医院内部员工多至千名万名,很多人自然对信息安全的理解和利用不够了解,医院提出的针对措施,自然实施起来并不会很顺利。很多医院也会觉得在信息安全这一块的建设中,只要有靠谱专业的网站建设者和一两个专业的信息技术人员就够了,权利的下放并没有那么明显,其实这种想法是不正确的,这样的话,一旦存在大型的网络安全事故,就靠几个人在第一时间内能够填补漏洞是几乎不可能的,尤其是管理制度的不明确,会出现发生了事情无人站出来承担责任的严重问题,这也为医院的网络安全埋下了大的遗留隐患。
医院的计算机网络中心是整个医院信息安全系统的“房子”,无论是系统服务器,网站客户端还是网络运行设备,甚至是可联网的医疗设备,信息的储存保留,数据的分析利用,都将在这个“房子”里得到实现,所以在数字化的医院建立信息安全系统时,这个云计算中心的位置选择就会非常重要,必须充分考虑到自然环境的影响,紧急通道的出口,电力能够给到最大的位置等等诸多考虑部分。同时保证整个云计算中心的内部面积要足够充分,医院都是医生、患者及家属,他们的安全才是最重要的,像许多有电磁影响的设备,许多放射性大的设备,都要做好充分的隔离措施。还要预估自然灾害对云计算中心的影响,建设的时候要做抗震、抗洪的检测,保证安全[1]。
防火墙、信息通信防护技术等都是网络信息安全的基础保护措施,它们的作用和意义显而易见。像医院内部的无线网络、医疗保险网络、远程联结医疗技术网络等等都必须加强防火墙的安装利用。对于具体数据上的安全,除了基础的PACS、LLS等软件系统的运行维护之外,还需要重点关注整个信息安全的服务器,要撇弃传统的服务器,根据医院的规模来引进先进的服务器[2]。
数字化医院信息安全建设与管理说到底就是人才的建设,人与人之间的管理。信息技术本身就是服务于信息安全建设与管理的,所以医院要做到来制定符合医院具体情况的信息安全,建立一支专业的、负责任的信息安全队伍,长期规划,制定战略实施目标,根据医院的具体网络安全事态来调整原本的信息安全策略措施。在空余时间举办培训班,引进先进的人才为战略目标,加强内部员工的信息安全意识和信息安全教育的培养与提高[3]。
即使在数字化的时代下,医院的业务量逐年剧增,信息安全的压力愈来愈大,信息安全的建设与管理在任何时候也都绝对不会是万无一失的,我们只能保证除去万一的情况下,它的安全保障是完善并且做好充分的准备应对工作的。制定合理的信息安全策略措施、建立统一标准的信息安全战略规划纲要等等因素,这些因素缺一不可,将这些因素落实到医院建设的方方面面中去,以此来形成科学合理完备的信息安全建设与管理的整体系统。只有做到了这些,才能令医院的信息安全运行机安全、稳定、有效率,从而保证医疗水平的不断提高,医疗具体业务的顺利展开。