



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
医院防统方解决方案背景情况什么是统方“统方”是医院对医生用药信息量的统计。所谓为商业目的“统方”,是指为医药营销人员提供医生或部门一定时期内临床用药量信息,供其发放药品回扣的行为。在医院全面信息化的今天,“统方”常采用入侵医院信息系统,对数据库进行窃取的方式进行。统方的严重危害违规统方的危害非常大。医药企业的营销人员通过统方掌握医院药品使用信息,并以此为依据向有关人员送“回扣”,促销自己代理销售的产品。医药“回扣”腐蚀医务人员及相关管理人员,其后果是严重扰乱医院医疗秩序,败坏医德医风,进一步造成病人“看病难、看病贵”等问题。防止统方的相关文件、法规卫生部关于进一步深化治理医药购销领域商业贿赂工作的通知(卫办发201059号)要求:“各级卫生行政部门和各类医疗机构要结合本地区本单位实际,研究制订贯彻落实卫生部关于加强医院信息系统药品、高值耗材统计功能管理的通知(卫办医发2007163号)的具体办法,采取切实有效措施,加强医院信息系统药品、高值耗材统计功能管理,避免为不正当商业目的统计医师个人和临床科室有关药品、高值耗材用量信息。要对医院各个部门通过计算机网络查询医院信息的权限实行分级管理,对医院信息系统中有关药品、高值耗材使用等信息实行专人负责、加密管理,严格统方权限和审批程序,未经批准不得统方,严禁为商业目的统方。各级卫生行政部门要加大对辖区内医疗机构统方行为的监督检查力度。对未落实统方管理要求的医疗机构,要责令其限期整改,尽快建立健全有关管理制度。对于违反规定,未经批准擅自统方或者为商业目的统方的,不仅要对当事人从严处理,而且还要严肃追究医院有关领导和科室负责人的责任。”2011年福建省卫生厅发布关于进一步强化医院信息系统安全防护措施的通知中则强调:“要加强我省各级医疗机构信息系统安全管理,消除隐患,堵塞漏洞,化解风险,确保我省医疗机构信息系统安全可靠,医疗秩序稳定有序;”需求分析“统方”可能的来源分为三部分,包括:(一) 院外人员非法接入医院网络后,入侵数据库,对数据库中的药品表等关键表进行窃取;(二) 院内人员通过药房、医生工作站等终端,利用职权进行违规操作,对统方数据进行窃取;(三) 第三方开发人员由于长期驻点医院,且其熟悉应用系统架构,可利用其优势对数据库系统进行越权操作,盗取统方数据;上述非法统方行为能够成功,主要因为医院信息系统在多个层面存在诸多“弱点”,给犯罪分子提供了可乘之机,例如: l 网络权限不合理,未对网络中各区域的权限进行明确定义和对跨区域的访问进行控制,导致犯罪分子进入网络后能够访问网络中的几乎所有资源,为其进行攻击、入侵、窃取等黑客行为提供了条件。l 网络接入无控制,导致任意人员、终端都可通过网络接口接入网络。l 数据库操作权限不合理。目前,医院信息系统的运维行为、权限多采用粗放式管理的方式,导致对数据库等重要系统的运维操作存在帐号共用、权限过大等问题。l 缺少对数据库操作行为进行审计的技术手段,导致在“统方”行为出现时,无法在第一时间了解情况,也无法知道是何人在“非法统方”。解决方案可以看到,黑客能够成功入侵医院信息系统进行“统方”,是信息系统多个层面的问题、漏洞导致的,因此医院在进行防“统方”建设时也必须从多个层面对医院网络进行设计、改造。合法终端方可接入通过黑盾准入安全控制系统,对终端的合法性、安全性进行核准和检查,将非法终端阻挡在网络边缘。网络资源分级开放采用黑盾防火墙对网络安全域进行划分,并通过访问控制策略细致的控制各区域的网络访问权限,杜绝对数据库系统的非法连接、攻击等行为。重要行为准确记录利用黑盾安全审计系统医疗专版对数据库的审计功能,实现对“统方”行为的准确判断和记录,并对“统方”源进行定位。运维操作精细管理黑盾堡垒机通过对数据库系统运维权限的接管,能够对数据库系统的运维权限精细化管理、操作行为全面记录审计,规范对数据库系统的运维行为。产品与服务清单l 黑盾安全审计系统医疗专版l 黑盾堡垒机l 黑盾防火墙l 黑盾准入安全控制系统用户价值采用海峡信息防“统方”安全解决方案,能为您带来以下价值:1. 保护核心数据库和
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度高校校园网络安全态势感知与分析服务合同
- 2025年政府机关节能减排绿化工程设计与施工合同
- 2025年太阳能光伏系统设计与安装一体化服务合同
- 2025年绿色建筑GRC构件定制工程品质保证服务协议
- 2025年医疗信息安全服务合同-患者隐私权保护与保密管理
- 2025年绿色生态办公楼智能安防设备租赁与运营服务合同
- 2025年北京离婚协议书模板电子化生成与高品质打印服务合同
- 钢结构吊装作业指挥与管理
- 光伏电站清洁与维护方案
- 排水泵站选址与设计方案
- 图纸保密协议范本
- 心肺复苏术英文课件
- 关于房产权属的案外人执行异议申请书
- 举升机检查表
- 文化长廊、荣誉墙施工方案(技术方案)
- (新版)职业健康综合知识竞赛题库附答案
- 更换双电源更换施工方案
- 煤化工气化工艺系统知识课件
- 创业指导师(二级)理论考试题库附答案
- 空调器喷涂工艺规范
- 07HBP与OD、TD、LD区别培训课件
评论
0/150
提交评论