伴隨國家”十二五·期間深化醫改工作的逐步實施,各地醫療衛生系統的信患化建設正在加速的同時,龐大的醫療體系讓醫療機構及信息的安全性面臨重大考驗,注重保護患者隱私。妥善保管醫療記錄和控制出入已成為重新評價醫院管理水平的必不可少的指標。
信息化下如何解決醫療信息安全難題
據國際醫療安防與安全協會(International Association for Healthcare Security and Safety)在其《2012年犯罪和安肪趨勢調查》中顯示醫療犯罪數量僅在兩年內就上升7近37%,從2010年的不足15,000例上升到2012年的20,500多例。另外,據波尼蒙研究所的調查顯示,在過去的兩年里,美國十家醫院中有九家曾遭數據泄露或者網絡遭入侵。不斷增加的罪案、日益嚴格的法規以及經濟挑戰,使得醫療場所的安全管理面臨更嚴峻的挑戰。同時,醫院人員、財產和敏感性數據的安全管理也呈得日趨緊要。
信息化時代下,醫療行業所面臨的前所未有的安全挑戰,正促進醫院安防部門和信息技術部門的緊密合作.以設計、實施和維護醫療機構強大的安防能力,并從門禁系統,訪客管理以及信息系統的嚴格身份驗證這三大方面著手來攻克醫療信息安全難題。
門禁系統,通過門禁系統的分級授權,對醫院的重要區域如手術室、藥品室、育嬰室等進行分等級,時間和地點的出入管理,限制人員的隨意進入;同時,授權管理人員能夠在管理中心按照醫療人員工作安排設定其門禁卡的出入區域權限。
訪客管理:醫院來院人員包括了患者、探視的親屬和陪護人員,龐大的人流量和特殊的人群結構給醫院安全管理工作帶來了不小的難度。闖入者很容易進出醫院范圍,并隨意進入那些本應只有授權員工才能涉足的區域。醫院通過建立訪客管理系統,取代紙本訪客留名薄,進行篩選、印發證卡和追蹤每名訪客和供應商的登記記錄。保護員工和臨時來訪人員的安全,防止擅自闖入的人員造成損害。
信息系統的嚴格身份驗證,采用非接觸式高頻智能卡技術,實現更加理想的安全級別。該技術具有交互身份驗證和密鑰加密保護機制,能通過高安全性智能卡基礎平臺的部署,提高醫療機構自身風險管理水平,并符合現行立法或監管機構的法規要求。
“身份驗證”助力醫療信息化與安全性
信息化與安全性呈一對矛盾體,在醫療行業更是如此,在醫療領域的應用解決方案中要處理好信息化與安全性兩者間的關系,關鍵在于通過嚴格身份驗證的技術手段,通過為醫療基礎設施提供安全保障,以信息化提高醫療服務效率。目前,HID Global 在這一領域擁有的成熟應用技術如下:
高安全性的HID Global的高頻智能卡技術:HID CLASS SE智能卡技術采用多重身份驗加密技術,讀卡器與憑證卡通過安全信息傳輸協議,該協議使安全生態系統內的互操作產品在可信通信平臺下進行傳輸,防止信息被竊取。
結合HID Global智能卡技術和VertX EVO門禁控制器門禁系統平臺能可通過分級權限控制出入醫院相關區域的人員,保護醫護人員安全及重要區域,并將門禁卡用作電腦及IT系統的安全登錄和患者醫療信息管理。
此外,HID門禁解決方案能結合計算機及網絡相關應用,提供包括安全認證和/或登錄到PC或網絡、安全電子郵件、數據加密、文件/文件夾加密、單點登錄和遠程VPN訪問。無論是從藥房訂購藥或查看病人信息,通過共享終端或移動工作站訪問系統,都能確保病人的信息的安全。
為進一步提高醫院安全管理,HID Global門禁系統通過結合EasyLobby 訪客管理系統,為醫院提供完整的安全解決方案.將訪客系統接入HL7(衛生信息交換標準)控制接口,管理人員能將訪客與患者入院和出院的實時信息相匹配,例如藍色狀戀代表預先登記和已核準的供應商,與此同時,門禁控制的集成系統也可為承包商或臨時員工等特殊訪客提供臨時感應卡,并能夠篩查和監視黑名單上的訪客。
憑借這些能力,HID Global門禁系統能夠確保醫院最高級別的安全性、便利性和互操作性,同時也具有滿足未來需求的適應能力。
國內外醫療安全管理經驗
HID Global 的VertX網絡門禁及CLASS非接觸式智能卡解決方案被廣州暨南大學附屬第一醫院選用,實現了重點區域人員通行權限的管理,為醫院患者、財物及醫務人員提供了安全保護。與此同時,HID Global的門禁解決方案易擴展,可滿足將來醫院擴大的進一步需要。
在美國,康涅狄格州兒童醫療中心需要一個更加高效和有效的方法檢查訪客進出時,他們選擇了HID Global和我們的EasyLobby安全訪客管理事件。該軟件讓醫療中心能夠安全快遞地檢查通過各個入口進到大樓內的每位訪客。訪客標記卡快速打印出來并附有條碼,方便訪客出門。丟失ID的每位員工均可通過EasyLobby軟件使問題得到快速處理。
HID Global結合OMN1KEY5321讀卡器和戴爾的移動臨床計算(Mobile Clinkcal Computing)解決方案,使醫療保健人員能統一用自己的ID卡片快速、自動地進行身份驗證,從而提高了安全性。該解決方案使醫療保健機構無需使用不同登錄ID及密碼進入醫院系統及其他外部解決方案,即可安全地訪問所有授權數據和應用。
智能醫療仍面臨諸多難點
所謂智能醫療,是指通過打造健康檔案區域醫療信息平臺,利用最先進的物聯網技術,實現患者與醫務入員、醫療機構、醫療設備之間的互動,逐步達到信息化,使醫療服務走向真正意義的智能化,從而給予患者以全面、專業、個性化的醫療體驗。從目前我國的醫療行業來看,要實現智慧醫療仍面臨著一些瓶頸。
首先,要如何實現系統聯動。醫院的復雜環境要求安防系統不能再是各個子系統單獨運作的模式,而必須實現系統間的互相聯動的模式,從而使安防整體性和安全性得到提升。
醫療系統通過聯動輸出點與樓宇自動化、閉路監控、防盜及消防報警等其他系統協調聯動,提高醫院的安全。例如,當門禁系統接到火災報誓信號后,系統能夠自動打開控制區域內的所有大門,利于控制區域人員逃生 如果在重要部位安裝有攝像機,系統還能夠自動聯動切換攝像機畫面,對需要監控的地方進行監控。將門禁系統融入“智慧城市”的平臺,城市消防部門和善務部門能直接通過預警信號,響應事故機制。
其次,要如何防止敏感患者信息瀉露。除了提供更安全的門禁管理,醫院應該提供更嚴格的信息訪問管理,以限制私人或個人查看患者信息,保護患者隱私。面對法律和大眾對個人隱私保護的壓力,醫院需要通過更強的身份驗證管理,限制私人或主治醫生以外的人訪問個人資料。
如今,醫護人員通過用戶名和密碼訪問計算機、網絡及在線岡站查閱病患資料,但這些用戶名或密碼仍存在一定的安全隱患。隨著個人資料被泄露越來越容易,醫療機構正尋拄更強安全性的解決方案以替代傳統的密碼,同時,兼頤同—咭完全與應用的便捷性。結合計算機及網絡相關應用的門禁解決方案正受到認可,提供包括安全認證和/或登錄到PC或網絡、安全電子郵件、數據加密、文件/文件夾加密、單點登錄和遠程VPN訪問。無論足從藥房訂購藥或查看病人信息,通過共享終端或移動工作站訪問系統,都能確保病人的信息的安全。
另外,如果醫療專業人員丟失或忑記密碼,尤其是危急情況時,不能進入系統及時掌握病人的病歷,可能造成嚴重后果。使用接觸或非接觸式智能卡來驗證移動終端或工作站可以緩解這些問題很多。另外,一張卡片可以是帶照片的身份證、門禁卡、食堂卡和登錄網絡額外認證。
此外,要實現智能醫療,醫院之間的信息共享與認可也是一瓶頸。目前,大多數醫院對患者在其他醫院的檢查結果如X光,B超都不完全認可,或不能提供完整的信息方便患者在醫院就診,患者在挽院就診時,需要承擔更多的本沒有必要的重復檢查費用。