醫(yī)療信息化已成為提升醫(yī)療服務(wù)水平,完善醫(yī)療條件的必要的建設(shè)項(xiàng)目。
在各級(jí)醫(yī)療機(jī)構(gòu)建立統(tǒng)一的醫(yī)療協(xié)同平臺(tái)同時(shí),醫(yī)療信息平臺(tái)的安全性顯得尤為重要,這涉及到醫(yī)療機(jī)構(gòu)運(yùn)營的安全性和患者的私密性,因此建立完善的醫(yī)療協(xié)同平臺(tái)的安全架構(gòu)也是實(shí)現(xiàn)醫(yī)療信息化的必要條件。
文章從醫(yī)療平臺(tái)的安全架構(gòu)出發(fā),闡述了實(shí)施安全的醫(yī)療網(wǎng)絡(luò)的具體方法和措施,為進(jìn)一步建立統(tǒng)一的醫(yī)療信息平臺(tái)提供有力的支撐。
關(guān)鍵詞:醫(yī)療信息化;信息安全;虛擬專用網(wǎng);數(shù)據(jù)備份
引言
隨著醫(yī)療產(chǎn)業(yè)的發(fā)展和生活水平的提高,人們對(duì)醫(yī)療服務(wù)的要求越來越高,同一區(qū)域間醫(yī)院提供醫(yī)療服務(wù)的競爭也日益加劇。
提升醫(yī)療服務(wù)水平,降低醫(yī)療成本,減少病人的醫(yī)療環(huán)節(jié),成為各個(gè)醫(yī)院爭相努力的重要方向。
建立區(qū)域醫(yī)療信息系統(tǒng)正是為了更好地提供醫(yī)療服務(wù),也是適應(yīng)醫(yī)療衛(wèi)生事業(yè)的需求和發(fā)展的產(chǎn)物。
為了實(shí)現(xiàn)醫(yī)療信息在區(qū)域間的共享和管理,需要建立一個(gè)全面的醫(yī)療信息共享平臺(tái)。
通過高效的醫(yī)療協(xié)同平臺(tái)和標(biāo)準(zhǔn)化的醫(yī)療服務(wù)流程實(shí)現(xiàn)醫(yī)療數(shù)據(jù)及信息的共享和處理。
由于區(qū)域醫(yī)療信息系統(tǒng)是建立在一個(gè)完整的計(jì)算機(jī)網(wǎng)絡(luò)之上的,其中涉及到多個(gè)子網(wǎng)絡(luò)之間的互聯(lián)互通,以及跨網(wǎng)絡(luò)的數(shù)據(jù)轉(zhuǎn)發(fā),因此數(shù)據(jù)的安全性顯得尤為重要。
特別醫(yī)療數(shù)據(jù)具有一定的隱私性、實(shí)時(shí)性,因此設(shè)計(jì)和建立安全醫(yī)療網(wǎng)絡(luò)系統(tǒng),成為區(qū)域醫(yī)療協(xié)同平臺(tái)的必要條件。
文章從醫(yī)療平臺(tái)的安全架構(gòu)出發(fā),討論和分析建立醫(yī)療網(wǎng)絡(luò)的安全的重要方面,并在此基礎(chǔ)上設(shè)計(jì)安全部署的方案和要點(diǎn),作為建立完善的醫(yī)療協(xié)同平臺(tái)的重要參考。
1 醫(yī)療協(xié)同平臺(tái)的安全架構(gòu)
區(qū)域醫(yī)療協(xié)同平臺(tái)的安全架構(gòu)主要功能是防范在網(wǎng)絡(luò)中可能存在威脅,以及對(duì)數(shù)據(jù)進(jìn)行有效的保護(hù)。
從確定安全保障的目標(biāo)出發(fā),醫(yī)療協(xié)同平臺(tái)的安全架構(gòu)包含技術(shù)層、管理層和業(yè)務(wù)層三個(gè)層次。
技術(shù)層、管理層、應(yīng)用層是三個(gè)相對(duì)獨(dú)立又互相聯(lián)系的整體,正是三者之間的緊密耦合和相互協(xié)作才確保了醫(yī)療信息平臺(tái)的安全。
技術(shù)層支持應(yīng)用層的實(shí)現(xiàn),而管理層是確保技術(shù)層正常工作的關(guān)鍵,應(yīng)用層則是技術(shù)層和管理層最終體現(xiàn)出具體的業(yè)務(wù)實(shí)施區(qū)域醫(yī)療協(xié)同平臺(tái)框架的要求包括技術(shù)要求和管理要求。
技術(shù)要求包括對(duì)應(yīng)用訪問進(jìn)行嚴(yán)格限制,只允許訪問對(duì)應(yīng)的應(yīng)用服務(wù)的對(duì)應(yīng)端口,同時(shí)對(duì)那些不符合訪問規(guī)則的請(qǐng)求進(jìn)行拒絕,能夠?qū)φ麄€(gè)網(wǎng)絡(luò)的流量進(jìn)行監(jiān)控,從而對(duì)病毒和入侵行為進(jìn)行判斷。
另一方面作為網(wǎng)絡(luò)的運(yùn)營及管理人員而言需要對(duì)網(wǎng)絡(luò)設(shè)備、存儲(chǔ)設(shè)備以及數(shù)據(jù)庫的操作權(quán)限進(jìn)行管理和審計(jì),對(duì)那些沒有授權(quán)的非法訪問要能即使發(fā)現(xiàn)、告警,并實(shí)施阻斷。
進(jìn)一步對(duì)于那些承擔(dān)了整個(gè)網(wǎng)絡(luò)運(yùn)行的物理設(shè)
廣東深圳專業(yè)醫(yī)用產(chǎn)品開發(fā)工業(yè)產(chǎn)品設(shè)計(jì)工業(yè)設(shè)計(jì)中的綠色思維備,如交換機(jī)、路由器、服務(wù)器、安全設(shè)備等需要進(jìn)行統(tǒng)一的管理和維護(hù),如果發(fā)生安全事件,可以利用統(tǒng)一管理系統(tǒng)進(jìn)行故障定位和故障排除,這樣可以有效減輕管理員的工作量,提升整個(gè)協(xié)同平臺(tái)的運(yùn)行效率。
在管理上,網(wǎng)絡(luò)的訪問權(quán)限和應(yīng)用服務(wù)器的訪問權(quán)限都需要進(jìn)行合理的分配和有效的管理,同時(shí)必須建立完善的安全管理體制和措施。
對(duì)相關(guān)的人員進(jìn)行安全管理的培訓(xùn),形成一套完整的管理機(jī)制,從管理和技術(shù)兩個(gè)方面確保醫(yī)療協(xié)同平臺(tái)的物理安全和系統(tǒng)安全。
2 安全實(shí)施
廣東深圳專業(yè)成對(duì)脈沖磁場刺激儀產(chǎn)品設(shè)計(jì)公司“醫(yī)療器械質(zhì)量萬里行活動(dòng)”正式啟動(dòng)方案
該部分是對(duì)醫(yī)療協(xié)同平臺(tái)部署中的安全方面的問題進(jìn)行討論,對(duì)相關(guān)的實(shí)施方法和細(xì)節(jié)進(jìn)行分析,力圖建立一個(gè)安全高效的防護(hù)體系。
本方
廣東深圳專業(yè)醫(yī)用器械儀器外觀工業(yè)產(chǎn)品設(shè)計(jì)高層建筑結(jié)構(gòu)設(shè)計(jì)淺析案考慮到的安全設(shè)計(jì)主要有以下幾個(gè)方面。
2.1 防火墻部署
在每個(gè)醫(yī)院或醫(yī)療機(jī)構(gòu)的外聯(lián)出口部署一臺(tái)硬件防火墻,該防火墻的內(nèi)、外網(wǎng)卡分別連接于內(nèi)、外部網(wǎng)絡(luò),但內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)是從邏輯上完全隔開的。
所有來自外部網(wǎng)絡(luò)的服務(wù)請(qǐng)求只能達(dá)防火墻的外部網(wǎng)卡,防火墻對(duì)收到的數(shù)據(jù)包進(jìn)行分析后將合法請(qǐng)求通過內(nèi)部網(wǎng)卡傳送給相應(yīng)的服務(wù)主機(jī),對(duì)于非法訪問加以絕。
并通過互聯(lián)網(wǎng)邊界的防火墻設(shè)備設(shè)立一個(gè)獨(dú)立的DMZ區(qū)域,用來部署醫(yī)院的WEB、網(wǎng)上掛號(hào)等應(yīng)用系統(tǒng)。
2.2 入侵檢測系統(tǒng)部署
由于醫(yī)院的具體應(yīng)用比較多,需要部署大量的應(yīng)用服務(wù)器,有些服務(wù)器需要外部網(wǎng)絡(luò)的用戶進(jìn)行訪問,因此在外部用戶訪問的過程中需要進(jìn)行嚴(yán)格的安全控制和審計(jì)。
在外接互聯(lián)網(wǎng)的接口處部署入侵檢測系統(tǒng),可以對(duì)網(wǎng)絡(luò)中的非法訪問和非法流量進(jìn)行檢測和控制,從而阻
廣東深圳專業(yè)醫(yī)療設(shè)備外觀工業(yè)產(chǎn)品設(shè)計(jì)聚焦醫(yī)療行業(yè)斷那些對(duì)內(nèi)部網(wǎng)絡(luò)有害的流量和訪問,確保整個(gè)醫(yī)療系統(tǒng)的網(wǎng)絡(luò)終端和服務(wù)器的安全。
2.3 互聯(lián)網(wǎng)邊界
廣東深圳專業(yè)醫(yī)療設(shè)備器材工業(yè)產(chǎn)品設(shè)計(jì)淺析我國醫(yī)療器械市場及監(jiān)管IPSEC VPN部署設(shè)計(jì)
考慮到下級(jí)醫(yī)院或者分支機(jī)構(gòu)需要接入到醫(yī)院的信息中心,實(shí)現(xiàn)醫(yī)院與下屬單位和社區(qū)診所等基層醫(yī)療組織的信息共享和網(wǎng)絡(luò)訪問,方便遠(yuǎn)程診療、遠(yuǎn)程視頻會(huì)診,我們采用了基于IPSec協(xié)議
廣東深圳專業(yè)奧生輸液泵普朗監(jiān)護(hù)儀產(chǎn)品設(shè)計(jì)公司魚躍醫(yī)療:人人喊打的VPN隧道的方式建立醫(yī)院與下級(jí)機(jī)構(gòu)的虛擬專用網(wǎng)。
基于IPSce的虛擬專用網(wǎng)是是運(yùn)行在一套完整的協(xié)議體系之上,它給出了應(yīng)用于IP 層上網(wǎng)絡(luò)數(shù)據(jù)安全的一整套體系結(jié)構(gòu)。
該體系結(jié)構(gòu)包括認(rèn)證頭協(xié)議(Authentication Header,簡稱為AH)、封裝安全負(fù)載協(xié)議(EncapsulatingSecurity Payload,簡稱為ESP)、密鑰管理協(xié)議(Internet Key Exchange,簡稱為IKE)和用于網(wǎng)絡(luò)認(rèn)證及加密的一些算法等。
利用這一套完整的安全機(jī)制,可以有效地保證接入端訪問醫(yī)院信息的可靠性。
2.4 SSL VPN部署設(shè)計(jì)
為了滿足移動(dòng)辦公需要,使在外出差或?qū)<裔t(yī)生遠(yuǎn)程醫(yī)療會(huì)診能夠安全、方便地接入到醫(yī)院信息網(wǎng)絡(luò)中,實(shí)現(xiàn)遠(yuǎn)程辦公與遠(yuǎn)程醫(yī)療協(xié)助。
同時(shí)考慮遠(yuǎn)程接入的安全要求,通過在醫(yī)院外網(wǎng)DMZ區(qū)域旁路部署SSL VPN設(shè)備,對(duì)外網(wǎng)移動(dòng)辦公及遠(yuǎn)程接入用戶提供基于SSL安全套接層協(xié)議的VPN隧道,實(shí)現(xiàn)對(duì)醫(yī)院內(nèi)部網(wǎng)絡(luò)的訪問,保證在遠(yuǎn)程接入到內(nèi)網(wǎng)訪問過程中數(shù)據(jù)傳輸?shù)陌踩?、可靠性?br/>
2.5 數(shù)據(jù)容災(zāi)備份設(shè)計(jì)
醫(yī)院重要的數(shù)據(jù)都集中在業(yè)務(wù)網(wǎng)絡(luò)的核心數(shù)據(jù)中心區(qū)域,這些數(shù)據(jù)與醫(yī)院的業(yè)務(wù)緊密相關(guān),一旦發(fā)生損壞,后果非常嚴(yán)重,甚至?xí)?duì)醫(yī)院造成損害,因此必須要采取必要的數(shù)據(jù)災(zāi)備措施,將重要的數(shù)據(jù)進(jìn)行備份,以防出現(xiàn)意外時(shí),系統(tǒng)能夠自動(dòng)恢復(fù),確保系統(tǒng)持續(xù)運(yùn)行,更好地支撐醫(yī)院的業(yè)務(wù)系統(tǒng)。
3 結(jié)束語
醫(yī)療產(chǎn)業(yè)的發(fā)展需要為患者提供更完善和方便的醫(yī)療服務(wù),信息化技術(shù)在服務(wù)提供、信息獲取等方面極大地方便了患者。
醫(yī)療協(xié)同平臺(tái)的建立正是對(duì)各種醫(yī)療信息的集成,幫助和促進(jìn)醫(yī)療服務(wù)的完善。
而平臺(tái)安全事關(guān)醫(yī)院和患者的利益,文章從網(wǎng)絡(luò)安全的角度出發(fā),對(duì)建立醫(yī)療平臺(tái)的安全問題進(jìn)行了討論和分析,從訪問安全、數(shù)據(jù)安全、接入安全等各個(gè)方面進(jìn)行了論述,為建立區(qū)域醫(yī)療協(xié)同平臺(tái)提供了有益的安全模式。
參考文獻(xiàn)
[1]趙鋒,曹文杰.醫(yī)院信息系統(tǒng)訪問控制策略設(shè)計(jì)分析[J].計(jì)算機(jī)技術(shù)與發(fā)展,2010(6).
[2]黃慧勇,黃冠朋,胡名堅(jiān).醫(yī)院信息系統(tǒng)安全風(fēng)險(xiǎn)與應(yīng)對(duì)[J].醫(yī)學(xué)信息,2009(6).
[3]張濤,田國棟,蔡佳慧,等.電子健康檔案隱私保護(hù)相關(guān)問題的思考[J].中國衛(wèi)生信息管理,2011(4).
[4]王希忠,王智,黃俊強(qiáng).安全審計(jì)在信息安全策略中的作用[J].信息技術(shù),2010(3).
[5]陳新,孫中海.區(qū)域醫(yī)療服務(wù)平臺(tái)網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)[J].醫(yī)學(xué)信息,2009(11).
作者簡介:何葵(1969-),湖南宜章人,男,博士,主任醫(yī)師、碩士研究生導(dǎo)師,臨床
廣東深圳專業(yè)醫(yī)療設(shè)備造型工業(yè)產(chǎn)品設(shè)計(jì)工業(yè)工程專業(yè)開設(shè)《產(chǎn)品結(jié)構(gòu)設(shè)計(jì)》課程的研究經(jīng)驗(yàn)豐富,主要從事臨床醫(yī)學(xué)的分析研究。