談醫(yī)院臨床管理系統(tǒng)軟件存在的安全隱患及對策
閔相群, 瑪依努爾
(新疆維吾爾自治區(qū)人民醫(yī)院電腦中心, 新疆烏魯木齊 830001)
摘 要: 隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的發(fā)展, 醫(yī)院信息化步伐不斷加快。在全國醫(yī)院都紛紛加入了建立醫(yī)院信息化系統(tǒng)的同
時, 醫(yī)院信息系統(tǒng)的核心資源——數(shù)據(jù)庫數(shù)據(jù)的完整性、準(zhǔn)確性、真實(shí)性遭到危害, 排除可能存在的安全隱患, 因
此必須全面、系統(tǒng)地分析醫(yī)院臨床管理系統(tǒng)軟件存在的安全隱患, 針對性地實(shí)施安全對策, 排除其中隱患。
關(guān)鍵詞: 醫(yī)院臨床管理系統(tǒng); 軟件; 安全隱患; 對策
近年來, 全國不論是擁有上千張床位的綜合醫(yī)院, 還是
擁有近百張床位的小型醫(yī)院都紛紛加入了建立醫(yī)院信息化
系統(tǒng)的潮流中。我院是一所自治區(qū)級、擁有上千張床位的綜
合性醫(yī)院, 2000108 月醫(yī)院信息化系統(tǒng), 目前醫(yī)院信息系統(tǒng)
(H IS) 軟件多為國內(nèi)或國外的軟件公司研發(fā), 雖然其穩(wěn)定性,
性能和可擴(kuò)展性都比較好, 但是開發(fā)者在軟件開發(fā)過程中,
或前期調(diào)研論證不足, 對醫(yī)院業(yè)務(wù)沒有全面了解; 或軟件試
用不充分, 一些隱性問題沒有被發(fā)現(xiàn); 更有甚者如個別惡意
開發(fā)者為達(dá)到某些個人目的, 故意在軟件中設(shè)置“定時炸
彈”等等, 都會造成醫(yī)院信息系統(tǒng)存在一些隱患, 這些隱患
一旦暴發(fā)將會給醫(yī)院帶來重大損失。為了避免醫(yī)院信息系統(tǒng)
的核心資源——數(shù)據(jù)庫數(shù)據(jù)的完整性、準(zhǔn)確性、真實(shí)性遭到
危害, 排除可能存在的安全隱患, 因此必須全面、系統(tǒng)地分
析醫(yī)院臨床管理系統(tǒng)軟件存在的安全隱患, 分為二部分(參
見下圖) :
1 |
|