劉 鵬
天津市第一中心醫(yī)院,天津,300192
移動式自帶計算環(huán)境(Mobile Bring Your Own Environments,MBYOE)是指員工攜帶自己的手機(jī)或平板電腦等移動智能終端設(shè)備進(jìn)入工作場所,進(jìn)而靈活快捷地連接到單位內(nèi)聯(lián)網(wǎng),使用其中的一些信息技術(shù)服務(wù)的整體網(wǎng)絡(luò)接入計劃與計算環(huán)境[1]。2013年6月發(fā)布的美國醫(yī)療行業(yè)協(xié)會移動員工報告指出,81%的員工正在將個人的移動設(shè)備帶到工作場所使用,自帶設(shè)備(Bring Your Own Device,BYOD)、自帶應(yīng)用 (Bring Your Own Application,BYOA)、自帶云計算(Bring Your Own Cloud,BYOC)正在引領(lǐng)了一代“移動式自帶計算”熱潮[2]。移動式自帶計算現(xiàn)象已經(jīng)徹底改變了企業(yè),智能移動設(shè)備即將成為企業(yè)IT系統(tǒng)的新核心,移動化優(yōu)先的時代已然來臨[3]。PC時代那種醫(yī)生和護(hù)士擠在計算機(jī)前輸入信息的情況正在悄然改變,美國著名的Aruba網(wǎng)絡(luò)調(diào)查機(jī)構(gòu)對130家醫(yī)院所做的一份調(diào)查顯示,醫(yī)療機(jī)構(gòu)60%的從業(yè)者每天都在工作場所使用自己的手機(jī),醫(yī)院的工作人員和臨床醫(yī)生能在同一個設(shè)備上查收他們的個人郵件和工作郵件,查看新聞,瀏覽社會媒體網(wǎng)站,使用即時通訊工具進(jìn)行學(xué)術(shù)交流和生活娛樂;20%的從業(yè)者在設(shè)備許可的情況下查閱電子病歷,查詢藥物互相作用的信息,使用移動安全文件傳輸應(yīng)用程序來查看檢驗結(jié)果或者放射圖像[4]。與以前相比,這些設(shè)備可以使人們隨時獲得所需的信息,把人們的工作和個人生活更加復(fù)雜地交織在一起。而近兩年來國家大力推行的自助預(yù)約掛號與就醫(yī)一卡通工程也使患者的就醫(yī)模式逐漸走向移動化,通過醫(yī)院以及各省級公共衛(wèi)生服務(wù)信息平臺,患者可在各種智能移動終端實時查詢個人健康信息。診療活動正在從患者離開醫(yī)院時結(jié)束轉(zhuǎn)變?yōu)槌掷m(xù)地滲透到患者的日常生活中去。移動式自帶計算融入醫(yī)療機(jī)構(gòu)業(yè)務(wù)流程是必然趨勢。
移動式自帶計算趨勢勢不可擋,給醫(yī)療機(jī)構(gòu)帶來的作用與意義顯而易見。全球知名電腦商DELL在世界范圍內(nèi)對移動式自帶計算發(fā)展及應(yīng)用情況所作的調(diào)查顯示,應(yīng)用移動式自帶計算后74%的企業(yè)認(rèn)為提高了員工的工作效率,70%的企業(yè)認(rèn)為客服的反應(yīng)速度加快了,而59%的企業(yè)認(rèn)為不實行移動式自帶計算就會失去競爭力。同時指出有效的移動式自帶計算管理政策可以優(yōu)化數(shù)據(jù)管理、提高企業(yè)數(shù)據(jù)的安全系數(shù)。另外,大約一半的受訪者表示移動式自帶計算徹底改變了IT界(56%)和企業(yè)文化(54%)[5]。
來自全球公認(rèn)的最具權(quán)威的IT研究與顧問咨詢公司之一的美國Gartner咨詢公司的一份調(diào)查結(jié)果顯示,將以iPad和iPhone為首的平板電腦和智能手機(jī)帶入企業(yè)領(lǐng)域使用是員工自己做出的選擇。這恰恰說明員工最清楚什么樣的工具能讓工作變得更加輕松和高效[6]。移動式自帶計算設(shè)備上的企業(yè)級應(yīng)用為醫(yī)療機(jī)構(gòu)從業(yè)者、患者提供了一個更好的實時溝通渠道,這種更高效的溝通方式必將提升醫(yī)療機(jī)構(gòu)的各項關(guān)鍵業(yè)績指標(biāo),包括員工生產(chǎn)力、運營效率和客戶滿意度。
美國德克薩斯州休斯敦河畔醫(yī)學(xué)中心采用了基于平板電腦的統(tǒng)一通信與協(xié)作客戶端,員工可以使用自己的iPad或Android平板,完成包括即時通訊、語音/視頻會議、數(shù)據(jù)協(xié)同/文件共享等全部統(tǒng)一通信和協(xié)作功能,并自由地在各種設(shè)備間快速切換會話,通過全球定位系統(tǒng)獲得外勤人員的具體位置,高清攝像頭采集救護(hù)現(xiàn)場圖片,及時傳回醫(yī)療中心,提前準(zhǔn)備手術(shù),將在線專家“拖入”視頻會診會議。項目效果評估表明,該健康服務(wù)中心的運作效率因此提高 40%[7]。
任何企業(yè)軟件、流程或設(shè)備的成功實施都有賴于員工的參與和使用。目前私人擁有智能移動設(shè)備的員工比例已經(jīng)很高,當(dāng)員工自發(fā)將個人設(shè)備帶到辦公場所時,組織機(jī)構(gòu)的首席信息官(Chief Information Officer,CIO)至少不用擔(dān)心這些設(shè)備會被閑置。另一方面,員工對個人設(shè)備上的應(yīng)用滿意度更高,強(qiáng)迫員工去適應(yīng)復(fù)雜難用的企業(yè)級應(yīng)用往往很難成功,那些在用戶體驗方面更接近社交網(wǎng)站和個人應(yīng)用的企業(yè)級應(yīng)用更容易贏得員工的認(rèn)可并促進(jìn)員工的使用[8]。
在對使用移動式自帶計算設(shè)備訪問業(yè)務(wù)數(shù)據(jù)支持方面,傳統(tǒng)業(yè)務(wù)數(shù)據(jù)存放地點單一,云計算則讓企業(yè)級應(yīng)用和數(shù)據(jù)可被更多用戶和包括移動式自帶計算在內(nèi)的設(shè)備訪問。對于員工來說,這是一次革命性的變化,移動式自帶計算結(jié)合云計算意味著人們需要的信息始終在指尖。
移動式自帶計算帶來的運營成本優(yōu)勢,主要體現(xiàn)在更低的管理成本、更低的部署和升級成本,以及更低的硬件成本。采用移動式自帶計算解決方案,醫(yī)療機(jī)構(gòu)不再需要采購和更換辦公設(shè)備,只需提供相對低廉的員工補助,辦公設(shè)備使用費用也會大大降低。基于移動應(yīng)用程序的客戶端可降低購買軟件的支出,云計算應(yīng)用將資本支出轉(zhuǎn)變?yōu)槌掷m(xù)的運營支出[9]。如果計算總體擁有成本,與傳統(tǒng)企業(yè)應(yīng)用的漫長實施周期和學(xué)習(xí)曲線相比,移動式自帶計算上的應(yīng)用可以節(jié)省大量培訓(xùn)成本。
移動式自帶計算趨勢業(yè)已很明顯地在醫(yī)療行業(yè)顯現(xiàn)。對個人來講無處不在的服務(wù)給他們增加了一個額外的維度:多功能性和便捷性。但這對醫(yī)療行業(yè)來說卻造成了不小的影響,安全和規(guī)范合規(guī)性一直都是醫(yī)療行業(yè)時刻面臨的問題,究其根本是移動式自帶計算環(huán)境下,醫(yī)療機(jī)構(gòu)應(yīng)對的核心挑戰(zhàn)將會來自于患者敏感病歷和隱私數(shù)據(jù)保護(hù)以及醫(yī)療機(jī)構(gòu)與移動設(shè)備所有者個人隱私數(shù)據(jù)保護(hù)兩方面。
Gartner咨詢公司的調(diào)查結(jié)果顯示,39%的企業(yè)因為員工使用未經(jīng)授權(quán)設(shè)備,導(dǎo)致數(shù)據(jù)泄露;15%的企業(yè)因移動設(shè)備丟失或被盜,被他人竊取了設(shè)備中的企業(yè)數(shù)據(jù);45%的企業(yè)移動設(shè)備有限的防護(hù)處理能力讓病毒侵入成為可能[10]。因此醫(yī)療機(jī)構(gòu)的信息技術(shù)(Information Technology,IT)管理部門不應(yīng)擔(dān)心移動式自帶計算的增殖問題,而是應(yīng)該擔(dān)心數(shù)據(jù)泄漏問題[11]。如何采取數(shù)據(jù)安全保護(hù)的步驟,保護(hù)好患者的敏感病歷和隱私數(shù)據(jù),同時確保機(jī)構(gòu)免受因未遵守相關(guān)規(guī)章制度而面臨的巨額罰單和不良社會影響應(yīng)作為這些部門工作的重中之重。只有正確的技術(shù)和規(guī)范到位的操作,醫(yī)療機(jī)構(gòu)的專業(yè)人士才可以充分享受移動式自帶計算所帶來的高生產(chǎn)率和高效率的好處。
員工越來越多地利用智能移動終端開展醫(yī)療工作對于醫(yī)院的影響是正面的,它能提供更加快捷的響應(yīng)能力,增加患者與醫(yī)生的可接觸性,且全面改善對患者的護(hù)理[9]。然而對于負(fù)責(zé)提供醫(yī)療信息安全的IT管理部門來說,其所面臨的移動安全問題難度也隨之水漲船高。即這些智能移動終端屬于消費級平臺,在安全性與可管理性方面根本無法與傳統(tǒng)的信息安全方案相提并論,IT管理部門既要為醫(yī)療專家們攜帶進(jìn)入醫(yī)院的自帶設(shè)備提供技術(shù)支持,同時又要確保患者健康信息的保密性和安全性。其無法通過人員培訓(xùn)的方式為普通員工提供個人設(shè)備的安裝、維護(hù)以及修復(fù)等幫助,管理者甚至根本不知道這些接入的陌生設(shè)備來自何方。同時,IT管理部門往往缺乏對內(nèi)部移動設(shè)備進(jìn)行風(fēng)險評估與合規(guī)性檢查的能力,加劇了安全問題的處理難度。這就需要IT管理部門必須區(qū)分消費級和企業(yè)級安全,定義并加強(qiáng)移動安全政策,以保持員工生產(chǎn)力和安全之間的平衡。同時,IT管理部門還需考慮如何實現(xiàn)機(jī)構(gòu)與個人隱私保護(hù)之間的平衡,在保護(hù)機(jī)構(gòu)數(shù)據(jù)資源的同時,確保用戶個人信息的私密性。
新型移動技術(shù)與新型用戶模式自然需要新型管理機(jī)制。醫(yī)療機(jī)構(gòu)應(yīng)該意識到,在移動式自帶計算領(lǐng)域所有效果出色的管理方法都會或多或少地與現(xiàn)行政策發(fā)生抵觸,為保證業(yè)務(wù)活動的安全性,必須建立起新的在線隱私規(guī)則,醫(yī)療機(jī)構(gòu)需在建立新政策的同時采取標(biāo)準(zhǔn)化表達(dá)方式,幫助員工理解在將個人設(shè)備接入業(yè)務(wù)網(wǎng)絡(luò)時可以做什么、不能做什么。
允許員工使用他們私人的設(shè)備到醫(yī)療機(jī)構(gòu)網(wǎng)絡(luò)工作,確保設(shè)備是通過檢查的,這將有助于通過集中設(shè)備管理,降低監(jiān)管風(fēng)險。醫(yī)療機(jī)構(gòu)在允許用戶引入移動式自帶計算設(shè)備時已經(jīng)在承擔(dān)風(fēng)險,為了享有在日常工作中使用此類設(shè)備帶來的益處,終端用戶必須接受多項協(xié)議以實現(xiàn)風(fēng)險共擔(dān)。例如,醫(yī)療機(jī)構(gòu)有權(quán)在必要時對用戶的設(shè)備進(jìn)行遠(yuǎn)程數(shù)據(jù)清除,清除對象可能包含用戶個人的相片、電子郵件等。對于機(jī)構(gòu)自有設(shè)備,因性質(zhì)完全屬于診療工具,故風(fēng)險管理工作相對簡單,員工無權(quán)用它下載非本機(jī)構(gòu)非醫(yī)療用途的任何應(yīng)用,這種辦法雖然簡單粗暴卻切實有效。
一旦機(jī)構(gòu)進(jìn)行了員工移動設(shè)備的集中管理,就需要仔細(xì)的評估數(shù)據(jù)是如何被訪問、存儲和使用的。通過桌面虛擬化技術(shù)將數(shù)據(jù)保存在服務(wù)器端進(jìn)而不在實體移動設(shè)備留下任何痕跡。同時任何數(shù)據(jù)輸入和輸出設(shè)備都需要高度加密,IT部門需要能夠控制文件是否可以刪除、恢復(fù)、修改或共享,無論這些數(shù)據(jù)信息是存在哪里的或如何被使用。
輕量級方法保留了本地的設(shè)備體驗,這意味著很少的用戶培訓(xùn)和更好的用戶贊同度。雖然管理員可以控制和配置多種終端功能(如相機(jī)、應(yīng)用商店、虛擬專用網(wǎng)絡(luò)設(shè)置等),但這些功能將受到移動操作系統(tǒng)的控制。輕量級方法允許管理員管理設(shè)備目錄、合規(guī)性檢查和軟件的分發(fā),而這些正是移動式自帶計算策略成功的關(guān)鍵。
著眼于交付全面的高性能應(yīng)用和用戶移動體驗,在單個設(shè)備中將工作和個人空間隔離,同時保持較高的IT效率和易管理性。通過這種方式,員工能將個人數(shù)據(jù)獨立于機(jī)構(gòu)監(jiān)督之外,同時把移動設(shè)備用于工作和個人生活。對于IT管理部門來說,移動應(yīng)用管理減輕了管理員工自身設(shè)備的負(fù)擔(dān)和責(zé)任,他們?nèi)匀豢梢钥刂圃O(shè)備訪問網(wǎng)絡(luò)、保護(hù)用戶訪問、優(yōu)化流量交付、提供高性能的移動應(yīng)用以及保護(hù)機(jī)構(gòu)信息安全。
在培訓(xùn)員工如何適當(dāng)和安全的使用私人設(shè)備訪問機(jī)構(gòu)網(wǎng)絡(luò)時,IT部門也應(yīng)該創(chuàng)建一套如何報告任何潛在破壞進(jìn)程的流程步驟并定期審核網(wǎng)絡(luò),從而在出現(xiàn)安全事故時迅速清除設(shè)備中的業(yè)務(wù)信息。要實現(xiàn)這一目標(biāo),需要借助工具或者移動設(shè)備管理產(chǎn)品,實現(xiàn)對設(shè)備中業(yè)務(wù)應(yīng)用的全面控制同時又不涉及員工的個人信息。
醫(yī)療機(jī)構(gòu)的IT環(huán)境正在經(jīng)歷三大變革:移動辦公、移動式自帶計算化以及工作崗位界限模糊。移動應(yīng)用將重新定義并推動醫(yī)療機(jī)構(gòu)IT向基于位置和情景的,以人為本的智能移動計算環(huán)境進(jìn)化。
互聯(lián)網(wǎng)信息時代成長起來的新生代員工的工作模式和習(xí)慣已發(fā)生巨大改變,他們希望沒有時間、地點、設(shè)備、網(wǎng)絡(luò)差異的限制和阻礙,實現(xiàn)自由便捷地工作。就像前幾年的家居辦公(Small Office Home Office,SOHO)一樣,移動式自帶計算是員工打破生產(chǎn)力和創(chuàng)造力限制的需要,是對人性化工作的追求。它自下而上推動了醫(yī)療機(jī)構(gòu)通信協(xié)作效率的迅速提升,不斷挑戰(zhàn)IT管理部門的技術(shù)和管理能力。醫(yī)療信息管理者們要找到正確引導(dǎo)和管理移動式自帶計算的方法,順應(yīng)員工人性化工作的需求,揚長避短,趨利避害,才能有效促進(jìn)生產(chǎn)力的提高,在日趨開放的醫(yī)療健康服務(wù)競爭中脫穎而出。
[1]王梓.移動互聯(lián)網(wǎng)之智能終端安全揭秘[M].北京:電子工業(yè)出版社,2012.
[2]Andy Kemshall.Are You Ready For BYOD 2.0?[J].Database and Network Journal,2012,42(6):46 -47.
[3]Viktor Mayer- Schonberger,Kenneth Cukier.Big Data:A Revolution That Will Transform How We Live,Work,and Think[M].America:John Murray Publishers,2013.
[4]顧大偉,郭建兵,黃偉,等.數(shù)據(jù)中心建設(shè)與管理指南[M].北京:電子工業(yè)出版社,2010.
[5]劉華.以BYOD應(yīng)對新型勞動力挑戰(zhàn)戴爾舉辦終端用戶計算研討會[J].中國數(shù)字醫(yī)學(xué),2013,3(7):66.
[6]原紅.BYOD——企業(yè)信息化面臨的新挑戰(zhàn)[J].中國新技術(shù)新產(chǎn)品,2013,11(1):78 -79.
[7]程寶平.移動微技應(yīng)用開發(fā)權(quán)威指南[M].北京:電子工業(yè)出版社,2010.
[8]Costis Papadimitrakopoulos.Work on BYOD Only Just Beginning[J].Wireless week,2012,19(4):39 -40.
[9]Miller Keith W,Voas Jeffrey,Hurlburt George F.BYOD:Security and Privacy Considerations[J].IT professional,2012,13(2):107 -114.
[10]金華敏,沈軍,汪來富,等.云計算安全:技術(shù)與應(yīng)用[M].北京:電子工業(yè)出版社,2012.