曹家元
安徽省六安市中醫(yī)院 安徽 六安 237006
醫(yī)院運(yùn)用數(shù)字化技術(shù)進(jìn)行電子信息化系統(tǒng)的構(gòu)建在當(dāng)下十分普遍,其不僅能夠進(jìn)一步加強(qiáng)區(qū)域內(nèi)醫(yī)療信息共享,推動醫(yī)院內(nèi)信息整合,還能夠?yàn)槲覈t(yī)療衛(wèi)生改革發(fā)展提供助力,其意義十分重大。但是由于這個過程較為漫長,涉及因素較多,因而數(shù)字化醫(yī)院在應(yīng)用電子信息系統(tǒng)過程中出現(xiàn)了許多的問題,對其普及和應(yīng)用帶來了一定程度上的消極影響。為了真正發(fā)揮電子信息系統(tǒng)在數(shù)字化醫(yī)院中的應(yīng)用價值,筆者對其優(yōu)化措施進(jìn)行了深入的研究。
對于醫(yī)療機(jī)構(gòu)來說,由于涉及的工作內(nèi)容較多,且流程較為復(fù)雜,實(shí)際工作效率和質(zhì)量相比于其他行業(yè)存在很大的差距,并且這一情況在城市化進(jìn)程加快,大量人口涌入城市的背景下更加嚴(yán)峻。為此,醫(yī)院必須加快自身醫(yī)療體系的信息化建設(shè),通過將信息技術(shù)和計算機(jī)技術(shù)應(yīng)用到實(shí)際工作中,并借助網(wǎng)絡(luò)通信鏈接在一起,構(gòu)建醫(yī)院信息系統(tǒng),從根本上提高醫(yī)院的管理與運(yùn)行效率,便利各工作人員的實(shí)際工作展開,同時為醫(yī)院未來的長久發(fā)展打下良好的基礎(chǔ)。要知道醫(yī)院本身存在著患者的化驗(yàn)、掛號、就診等諸多極為煩瑣的業(yè)務(wù)流程,如果依托人工方式進(jìn)行處理,不僅會提高醫(yī)院運(yùn)營成本,還有可能提高差錯的發(fā)生概率,而采用信息處理的方式,通過計算機(jī)生成的電子檢查單,反饋給醫(yī)生,不僅可以提高醫(yī)院工作效率,還可以引入信息化就診方式,實(shí)現(xiàn)醫(yī)院信息化發(fā)展。
綜合我國大多數(shù)醫(yī)院電子化信息系統(tǒng)不難發(fā)現(xiàn),我國醫(yī)院在電子信息化系統(tǒng)建設(shè)上普遍存在安全性差等問題。究其原因是由于醫(yī)院對電子化信息系統(tǒng)認(rèn)識和了解不夠,缺乏對電子信息系統(tǒng)安全性的考慮,導(dǎo)致電子信息系統(tǒng)很容易受到外部網(wǎng)絡(luò)攻擊,從而出現(xiàn)問題。另外部分醫(yī)院在應(yīng)用電子信息化系統(tǒng)時,并沒有配備相關(guān)的專業(yè)人才,導(dǎo)致電子信息系統(tǒng)未能及時進(jìn)行優(yōu)化和升級,從而給系統(tǒng)的運(yùn)行遺留了風(fēng)險,引發(fā)了一系列的問題。更為嚴(yán)重的是部分電子信息系統(tǒng)自身的安全風(fēng)險評估技術(shù)不科學(xué),未能及時根據(jù)醫(yī)院的特色性,對部分風(fēng)險因素進(jìn)行考慮,并制定相對較為符合實(shí)際的標(biāo)準(zhǔn),導(dǎo)致系統(tǒng)評估工作不到位,不能對風(fēng)險因素進(jìn)行評估并做好相應(yīng)的防護(hù)措施,從而使系統(tǒng)在運(yùn)行過程中實(shí)際應(yīng)用效果不明顯。
醫(yī)院數(shù)字化電子信息系統(tǒng)的使用主體是醫(yī)院工作人員,這些工作人員對計算機(jī)的使用缺乏較充足的認(rèn)識或者并沒有相關(guān)網(wǎng)絡(luò)安全意識,其在日常操作中,一些不規(guī)范行為帶來了病毒的入侵,較為常見的就是將一些硬盤和存儲設(shè)備插入終端,從而導(dǎo)致信息系統(tǒng)被不法分子入侵,不僅給醫(yī)院信息系統(tǒng)數(shù)據(jù)安全帶來威脅,還可能直接威脅到電子信息系統(tǒng)的正常使用。另外由醫(yī)務(wù)人員不規(guī)范操作導(dǎo)致的病毒入侵,還可能癱瘓整個電子化信息系統(tǒng),使醫(yī)院蒙受不必要的損失,致使醫(yī)院為了維修被破壞的系統(tǒng),投入大量的人力、財力和物力,這就從一定程度上增加了醫(yī)院的運(yùn)用成本,不利于醫(yī)院的發(fā)展。
近年來,隨著我國科學(xué)技術(shù)的迅速發(fā)展,與計算機(jī)網(wǎng)絡(luò)有關(guān)的技術(shù)也得到了一定程度的發(fā)展,并最終成為支撐電子信息系統(tǒng)正常運(yùn)行的關(guān)鍵技術(shù),在提高醫(yī)院工作效率,促進(jìn)內(nèi)部信息共享上發(fā)揮著重要的作用[1]。但伴隨網(wǎng)絡(luò)的發(fā)展,相關(guān)網(wǎng)絡(luò)病毒攻擊方式越來越多樣,也越來越隱蔽,這使得管理員很難發(fā)現(xiàn)這些病毒的存在,并提高了電子信息化系統(tǒng)遭受網(wǎng)絡(luò)攻擊和病毒侵害的概率,使得電子信息系統(tǒng)安全性能大大受到影響。另外鑒于技術(shù)水平的限制,部分廠商在開發(fā)電子信息系統(tǒng)時,設(shè)計上存在較多的漏洞,這就使相關(guān)信息系統(tǒng)在應(yīng)對網(wǎng)絡(luò)攻擊時顯得十分無力,運(yùn)行安全受到極大的影響。
綜合我國醫(yī)院信息系統(tǒng)建設(shè)現(xiàn)狀不難發(fā)現(xiàn),我國醫(yī)院信息系統(tǒng)在建設(shè)中普遍存在風(fēng)險評估水平較低等問題,而造成這一問題的關(guān)鍵是,我國電子信息系統(tǒng)較為特殊,需要管理人員具備計算機(jī)、藥品管理和醫(yī)學(xué)方面的知識。但現(xiàn)實(shí)情況是,很多醫(yī)院并不具備這種類型的管理人員,導(dǎo)致在對信息系統(tǒng)進(jìn)行風(fēng)險評估時,很難根據(jù)實(shí)際情況進(jìn)行準(zhǔn)確、完善且及時的評估,而評估的不到位又局限了后期的漏洞處理工作,導(dǎo)致醫(yī)院預(yù)防和保護(hù)措施跟不上,最終引發(fā)信息系統(tǒng)方面的安全問題,危及整個醫(yī)院的數(shù)據(jù)完整性和安全性。
電子信息系統(tǒng)價值巨大,在醫(yī)院應(yīng)用中,不僅能夠?yàn)楦黜?xiàng)工作有序進(jìn)行提供較為充足的條件,還能夠便利各科室的工作,幫助進(jìn)行資源收集、整合和利用等工作,從而提高醫(yī)院的整體運(yùn)行效率和質(zhì)量,但由于部分醫(yī)院電子信息系統(tǒng)缺乏安全的防護(hù),再加上相關(guān)醫(yī)護(hù)人員并沒有安全意識,導(dǎo)致電子信息系統(tǒng)頻頻遭受網(wǎng)絡(luò)攻擊,大量重要數(shù)據(jù)丟失。為了杜絕這一情況,相關(guān)醫(yī)院在應(yīng)用電子信息化系統(tǒng)時,應(yīng)采用加密數(shù)據(jù)傳輸,保證數(shù)據(jù)傳輸?shù)陌踩?,同時降低數(shù)據(jù)被不法分子利用的可能性。
為了確保電子信息系統(tǒng)能夠在醫(yī)院日常工作中發(fā)揮其效用,醫(yī)院應(yīng)盡可能和專業(yè)水平較高且售后服務(wù)相對較好的廠商進(jìn)行合作,根據(jù)自身的需求,選擇最佳的電子信息系統(tǒng),從而為醫(yī)院工作的順利進(jìn)行提供相應(yīng)的保障。此外,醫(yī)院還要不斷加強(qiáng)自身信息化水平的建設(shè),通過招募具有專業(yè)水平的網(wǎng)絡(luò)管理員,維護(hù)電子信息系統(tǒng)的運(yùn)行,并對電子信息系統(tǒng)中出現(xiàn)的問題進(jìn)行解決,保證電子信息系統(tǒng)的升級和維護(hù)工作能夠正常開展。另外,鑒于醫(yī)院內(nèi)部醫(yī)務(wù)人員對電子信息安全認(rèn)識不夠,因而醫(yī)院要加強(qiáng)對電子信息安全的宣傳,規(guī)范醫(yī)務(wù)人員在應(yīng)用電子信息系統(tǒng)時的操作,減少病毒攻擊發(fā)生的概率[2]。
為了保證電子信息系統(tǒng)的正常運(yùn)行,保護(hù)醫(yī)院服務(wù)器能夠順利開展工作,確保醫(yī)院各項(xiàng)工作的正常進(jìn)行,管理員有必要加強(qiáng)對病毒的防護(hù),及時在電子信息系統(tǒng)中應(yīng)用各種防病毒軟件、防火墻和病毒檢測設(shè)備,從而提高對病毒入侵的防護(hù)水平,確保服務(wù)器不被病毒侵入。此外,采用殺毒軟件也是保障數(shù)字化醫(yī)院信息系統(tǒng)安全建設(shè)的重要前提,為此,醫(yī)院在進(jìn)行在數(shù)字化醫(yī)院信息系統(tǒng)建設(shè)中,要加強(qiáng)其防病毒建設(shè),通過應(yīng)用先進(jìn)的殺毒軟件進(jìn)行病毒防護(hù),防止病毒侵入計算機(jī)系統(tǒng)時,可能造成的數(shù)據(jù)泄露。同時也以這種方式對計算機(jī)信息系統(tǒng)運(yùn)行的網(wǎng)絡(luò)進(jìn)行監(jiān)控,及時把病毒監(jiān)控和查殺的信息反饋給監(jiān)控中心,使網(wǎng)管人員對可能出現(xiàn)的病毒進(jìn)行查殺,或采取措施隔絕其傳播。最后,醫(yī)院還要盡可能加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全的建設(shè),建立與外部網(wǎng)絡(luò)環(huán)境隔絕的內(nèi)網(wǎng),從而實(shí)現(xiàn)安全隔離、內(nèi)核防護(hù)、病毒查殺等功能。
電子信息系統(tǒng)的一個重要作用就是便利了信息的傳輸,將醫(yī)院各個科室和部門有效鏈接在一起,然而現(xiàn)實(shí)情況是,由于種種原因,醫(yī)院在進(jìn)行信息化建設(shè)過程中,并沒有應(yīng)用好這一系統(tǒng),導(dǎo)致醫(yī)院內(nèi)部數(shù)據(jù)的共享程度較低,無法實(shí)現(xiàn)各科室及時的溝通和數(shù)據(jù)的調(diào)用。為此,相關(guān)單位應(yīng)通過舉辦學(xué)習(xí)交流會的方式,促使相關(guān)人員及時獲取問題的解決途徑,并通過參考和借鑒的方式,提供工作效率,創(chuàng)新資源共享的方式。另外,相關(guān)單位也可以通過積極開展講座的方式,對工作人員進(jìn)行培訓(xùn),從而深化他們對信息系統(tǒng)的認(rèn)識,并不斷將其應(yīng)用到實(shí)際工作中,提升其價值,提高自己的工作能力,最終構(gòu)建信息化水平較高、素質(zhì)好的醫(yī)院工作人員隊(duì)伍。
電子信息系統(tǒng)的使用雖然從某種程度提高了工作效率,便利了醫(yī)院工作人員的各項(xiàng)操作,然而由于相關(guān)措施的不到位,電子信息系統(tǒng)的不安全問題也十分突出。為此,相關(guān)醫(yī)院必須加強(qiáng)對網(wǎng)絡(luò)安全的重視,在實(shí)際工作中,自發(fā)的完善信息系統(tǒng)的管理工作,保證網(wǎng)絡(luò)攻擊發(fā)生時,相關(guān)部門和人員能夠及時應(yīng)對,將損失降到最低。除此之外,要想保證系統(tǒng)的正常運(yùn)行,降低危機(jī)發(fā)生的實(shí)際危害程度,醫(yī)院還要及時做好應(yīng)急處理方案,對可能出現(xiàn)的情況進(jìn)行管理和預(yù)防,從而完善醫(yī)院電子信息系統(tǒng)的安全措施,構(gòu)建一個安全、可靠和高效的電子信息系統(tǒng)。
作為醫(yī)院信息系統(tǒng)的直接使用者,醫(yī)務(wù)工作者的信息安全意識從一定程度上影響到系統(tǒng)的安全性,是信息系統(tǒng)安全性的重要保障。為此,醫(yī)院要重視醫(yī)務(wù)工作者的安全意識培訓(xùn),加強(qiáng)對醫(yī)院工作者信息技術(shù)的培訓(xùn),引導(dǎo)他們正確使用電子信息系統(tǒng),避免由于不正確操作導(dǎo)致的安全隱患,同時也通過加強(qiáng)醫(yī)院工作人員安全意識的方式,減少人為因素導(dǎo)致的安全漏洞。最后醫(yī)院還要及時對上崗的工作人員開展計算機(jī)病毒防護(hù)培訓(xùn),提高他們的網(wǎng)絡(luò)安全防范意識,為他們講解遭受網(wǎng)絡(luò)攻擊第一時間的正確操作,從而降低攻擊的實(shí)際危害程度,切實(shí)保障信息系統(tǒng)的安全,使醫(yī)院的數(shù)字化信息系統(tǒng)能夠?qū)崿F(xiàn)安全可靠的運(yùn)行。
醫(yī)院數(shù)據(jù)是整個數(shù)字化信息系統(tǒng)運(yùn)行的關(guān)鍵,由于網(wǎng)絡(luò)攻擊方式多樣,再加上醫(yī)院信息化建設(shè)還不完善,因而數(shù)據(jù)很容易出現(xiàn)泄漏、被竊取或損壞的情況,為此,醫(yī)院要做好數(shù)據(jù)安全備份工作,及時對醫(yī)院數(shù)字化信息系統(tǒng)內(nèi)的數(shù)據(jù)庫進(jìn)行備份,在有條件的情況下,應(yīng)盡可能實(shí)現(xiàn)每隔5個小時備份磁盤數(shù)據(jù),這樣就可以保證醫(yī)院信息數(shù)據(jù)的完整,保障信息系統(tǒng)的正常運(yùn)行。如根據(jù)醫(yī)院計算機(jī)網(wǎng)絡(luò)的情況,設(shè)置訪問控制的權(quán)限主體和其權(quán)限內(nèi)容,并通過特殊設(shè)置確保這些控制用戶的在整個系統(tǒng)中的賬號具有唯一性,排除其他外來者通過系統(tǒng)漏洞篡改、竊取數(shù)據(jù),也避免用戶對無關(guān)數(shù)據(jù)的讀寫,便利用戶及時調(diào)取數(shù)據(jù)庫中的數(shù)據(jù),保證整個信息網(wǎng)絡(luò)的安全性。
綜上所述,伴隨我國醫(yī)療改革的不斷深入,數(shù)字化醫(yī)院電子信息系統(tǒng)建設(shè)與應(yīng)用必將成為我國醫(yī)療行業(yè)的一種發(fā)展趨勢,在這種趨勢的帶動下,我國醫(yī)療事業(yè)的改革必將實(shí)現(xiàn)一個更高的層次和水平。為此,相關(guān)單位必須加強(qiáng)對數(shù)字化技術(shù)的應(yīng)用,不斷構(gòu)建一個以電子病歷管理為中心,覆蓋的范圍相對廣闊的電子信息系統(tǒng),實(shí)現(xiàn)高工作效率與質(zhì)量的同時,借助這種信息系統(tǒng)的優(yōu)勢為相關(guān)電子檔案管理和醫(yī)保管理、績效考核工作提供便利,從而提高醫(yī)院管理水平,為我國醫(yī)療衛(wèi)生產(chǎn)業(yè)的創(chuàng)新發(fā)展奠定了堅(jiān)實(shí)基礎(chǔ)。