版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
医院网络信息安全管理研究目录TOC\o"1-3"\h\u中文摘要 中文摘要目的:因为当今时代信息化正在不断的向前进步,医院网络信息安全管理问题获得了各个地方的广泛关注,所以,要怎么样做才能加强医院网络信息安全管理变成了现在完备医院信息化的重点所在。本研究重点是了解X医院医院网络信息安全管理现状和主要问题,然后对主要问题提出合理的建议。方法:选取X医院作为调查的对象,从医院信息系统建设、信息安全防护设备、信息安全制度、信息安全机构建设、信息安全主要障碍因素和信息安全需求等方面进行问卷调查。结果:从调查问卷获得的信息来看,现在X医院的医院网络信息安全管理的整体水平相对于别的三甲医院偏下,主要表现在信息安全设备应用较少、安全管理组织体系不健全、管理制度不完善,缺乏对安全管理效果的监督和反馈等问题。通过面对面的交谈得出,X医院医院网络信息安全管理的实际效果不够好、想要的管理制度体系和正常表现出来的不一样、信息安全风险控制体系相对比较薄弱、没有构建有用的外包管理体制和缺少针对医院网络信息安全人才培养措施等问题。X医院网络信息安全管理大多数问题都出现在医院的信息安全风险意识缺乏、安全治理体系不够完善和安全风险管理制度没有起到需要的效果。结论:X医院需要建立健全安全管理组织体系和管理制度,增强对安全管理效果的监督和反馈,加强信息安全治理机制实施效果,缩小管理制度体系与实际需求的差距,加强信息安全风险控制体系建设、建立有效的外包管理体制和必要的专业化人才培养机制。关键词:等级保护;安全管理;风险机制;医院信息化文献综述一、概念医院网络信息安全管理是指信息化的医院数据不会受到外来的攻击和伤害,医院信息管理的系统不会遭受医院外和医院内部攻击和威胁,让数据处理系统构建一个有效保护医院网络信息安全的管理流程,让医院病人的信息处于一个安全的环境,保护病人信息的隐私性、完整性、可用性及其他属性,让医院网络信息安全管理不只是单纯需要技术人员处理的工作,而是把管理、技术和政策等问题结合之后一个新的产物[1]。二、国外研究现状在很早的时候,国外就已经有了关于医院网络安全的研究,而且国外的互联网医疗的发展较为成熟,医疗行业的科学家还有很多有名的成就,这些东西都对我们医院信息安全管理的工作有着不错的借鉴意义。1.医院安全的研究美利坚合众国图书馆的调查发现,因为对住院治疗安全问题的不重视,至少有不低于占总数量15%的患者因为选择了接受住院治疗疾病的方法而发生医疗方面的操作安全事故,因此收到了相当的永久性创伤,但是根据美利坚合众国大学HarvardUniversity的SimpsonRL的研究结果,有不低于4%的病人在医院接受治疗的全过程中可能来自与医院的不同程度与不同原因的伤害,在这其中有大致70%的患者受到的创伤有恢复的可能,非暂时性创伤的患者占比达到了百分之十四[2]。也就是即便在非常严格的医疗操作管理的处置下,来自于医院的医疗方面的隐患依然必须病人和医院的足够的重视。尤其是也因为医疗操作技术方面的进步,医院住院部病人之间受到医疗服务提供方提供的的注射器具,血液,医疗服务提供方造成的事故等的影响住院治疗病人发生医疗事故的可能性在日益增加[3]。2.医院安全管理的政府职责研究托马斯表示美联邦政府全面建立起的医疗差错指示与报告系统能够真正的切实有效的全方位保障患者的安全,错误指示与报告系统中的强制报告功能系统针对:重伤害,死亡等医疗事故进行报告,进而全面约束医疗卫生工作者的工作行为[4]。患者自愿报告系统能对常见的病人门诊治疗、住院期间的全面的医疗服务环节进行管理与监督,进而能够使医院方面能够为患者提供更加优越的医疗卫生服务、根据考金汉在他开展的相关学术研究中的结果,英联邦政府将医疗卫生全面的体制改革的根本因素当成是是医疗卫生服务质量的上升、医院医疗信息管理的安全水平的上升,额外的还发动病人自行成立医疗安全监督与管理机构,进而能够从医疗卫生方面安全事故之中获得教训与经验、进而变成全国性的医院机构安全事故报告与管理体系,把医疗信息管理的相关经验进行全面的推广,与此同时全面推广的情况进行总结与分析[5]。它的影响主要是重点在于为病人发展更好的医疗卫生服务环境,帮助医疗服务提供方工作的员工制造更加适合的办公环境,并能够和病人进行优良的协调与沟通,进而创造优良的医疗安全管理服务文化[6]。3.安全管理体系的研究拉尔夫觉得目前联邦政府创造的通过公立医院为基础的医疗安全预警网络系统非常的有效果,系统任何时候都可以接收到医院人员和病人的各种活动和医疗报告,然后通过这些报告给医院的管理人员提供有效的对策,为医院的决策层提供建议[7]。而在我们国家东南方向的日本政府和美联邦政府不一样,日本政府为了提高医疗卫生机构的管理,通过把全面质量管理整合了进去[8],他们把质量管理整合进去的方式提高医疗机构的医院网络信息安全管理水平,把医疗机构的安全管理的主要部分运用电脑系统的知识进行整体的安排和规划[9]。这种运用质量管理的方式非常有用,让医疗机构的治疗安全能力上升,让病人接受更好的治疗提供坚实的保护。根据境内学者的学术成果,能够知道境内的研究人员大多数都在研究医院的信息安全管理,就是提高医疗机构的信息安全管理基本上是从医疗机构增加经费、购买最新型的机器、培养工作人员的意识等方面入手[10]。国外的研究人员和我们的不一样,国外更多的是通过政府的帮助,目前的学术研究成果也表示,国外的医疗机构信息安全管理大部分都联邦政府出钱建造之后来管理,而且联邦政府会下达关于医疗机构信息安全管理的措施,让整个国家的医疗机构严格参考管理[11]。这种管理方法刚刚好我们没有的东西,这和我国医疗体制改革关系很紧密,现在让我们医疗机构更新、使越来越多的百姓获得更加好的医疗资源是医疗更新的重中之重。三、国内研究现状我国医疗安全形势不能掉以轻心,最近出现了很多病人伤害医院人员的案子、医院人员医疗安全意识认识不清晰使各种医疗事故发生,已经让有关部门重视。在一些地方的医疗机构出现的病人和医生冲突、患者信息被泄露等事件的背后是医疗机构的信息安全管理不重视,也是我国医院体制更新中产生的问题[12]。这部分问题的产生是因为我们医院管理部门、医院管理者、医院职工等对医院网络信息安全管理的掉以轻心,把重点只放在提高医院员工技术有直接的原因。由此我国医疗安全方面,医院信息安全技术、管理规章制度等方面的研究相对较少。1.医院网络信息安全管理问题的研究国内医院网络信息安全问题逐步变成科研人员的重点,黄斌觉得医疗机构的信息安全管理工作结构庞杂,由于医疗机构做的事情是由不一样的系统和环节构成的,当中经手很多的部门和人员,信息通过他们相互的传递,很轻易的就会导致信息不一致,一不小心还可能发生一系列的事故[13]。张明月认为现在在医疗机构的管理工作中,不仅不能忽略掉医疗机构的网络信息安全管理工作,还必须放到重要的位置上[14]。医疗机构的网络信息安全管理不仅是写在纸上做给别人看的,它更是让医院降低发生医疗安全事故概率的一个利器。信息化的不断发展让医疗机构一定更要把网络信息安全管理放到一个重要的位置[15]。科研人员的研究结论和我国医院的逐步进步,医院已经开始意识到不提高医院网络信息安全管理是不行的,越来越多医院开始和欧洲知名的的企业和软件公司进行沟通和合作,购买他们的系统,学习他们的管理经验,想要建立一个有效的医院网络信息安全管理系统。这些国外的软件应用,不但拉高了医院的管理水平,还使病人能够接收到更为安全稳定的医疗服务[16]。2.医院安全管理的研究从最新的国家政策对医疗机构安全管理进行分析,得出让“以人为本”的管理的意识和医疗机构的安全管理融合汇通,进而让我们的医疗机构有让百姓获得更好的医疗体验的机会[18]。周子君觉得医疗机构的管理工作非常繁杂,虽然繁杂,但是在这些管理工作中还是有非常重要的部分,那就是医院安全管理。他觉得医疗机构中的安全管理放在第一位的是让病人在医疗机构的诊疗的时候,不能让病人因为医院的过错使病人受伤。无论是在技术层面,还是在设备层面,还是人为环境的因素,都不可以让病人受到伤害[19]。保护病人的健康完好不但是医疗机构的责任,还是医疗机构想要往更高方向发展的基础。聂素滨,杨捷也觉得医疗机构的安全管理工作有特别的对象,就是患者和医疗机构的医生在医疗机构的诊疗或在医生工作时间,不可以让医院的系统出错导致患者受到伤害。凭借这种意识管理医疗机构就是医院的安全管理,这样的管理不但保护医院的财产,还保护医院的安全管理制度,如果这些制度真真正正能够实施,还为病人医生提供了更好的环境和更好的保护[20]。林长喜觉得医疗机构的安全管理工作要提高工作人员的意识,因为任何的制度和设备的操作都是需要人为实施和人为控制的。所以,想要更好的实施制度、保证医疗机构的安全管理能够真正的实施,就需要提高员工的意识[21]。3.医院信息安全管理研究医院网络信息安全管理是一个非常繁琐的项目,因为社会和信息化的快速发展让医院网络信息安全管理有了一个非常重要地位,新型设备的应用、计算机技术的应用,网上办公和医院智能化的到来使医疗机构的信息安全管理提高到一个重中之重的位置,一定要把它重视起来[22]。张秦初觉得医疗机构的信息安全管理能保护患者在医疗机构治疗的时候不会因为医疗机构人为、技术、操作系统等事故使患者不能有一个安全的状态,医疗机构还必须让患者的隐私好好的保护起来[23]。陈腾觉得和以往的的医疗机构安全管理比较,现在医疗机构的信息安全管理出现了新的变化,以往的医疗机构安全管理工作比较偏向于日常保卫工作,类似防御火灾、防偷盗、防止安全事故发生等行为,由于新的信息化发展,把医疗机构的信息安全管理工作细分了,这使得医疗机构必须要对信息安全管理工作投入更多的精力[24]。根据国家信息安全科研人员的研究结果,我们能够看到科研人员的研究较为完整,对医疗机构信息安全管理的很多个方向都有研究成就,而且这些成就都能够让医疗机构的信息安全管理朝着更好的方向迈步,所以提高医疗机构的信息安全管理工作,最好是可以让服务的质量上升,让来医院看病的病人有高质量的医疗体验,不能让病人因为医院由于不规范的信息制度导致不好的体验[25]。四、总结总结上面的全文,因为社会信息化技术在飞速的发展,医院也逐渐跟上步伐,获取了大量的新的硬件和软件。然而各种不同的信息安全问题也不断地出现,许多研究人员也开始对这些问题进行研究。医院网络信息安全管理工作是一个永久性的工作,全方位的分析医院网络信息安全管理中那些方面的不足并通过各种文献或者国家政策来制定有效的方法是能够降低问题出现的概率,它能让医院更好的为病人服务,让医院朝着更高质量发展。这个时代,网络已经是不可或缺的,开展医院网络信息安全管理工作一定要学习新的管理手段,学习新的技术手段,学习新的国家政策,将先进的数据分析与可视化交互技术引进来,优化网络信息安全管理的性能,实现对医院网络信息安全的有效保护。前言1.1研究背景与企业和公司相比,医院和医疗机构有一定的特点,它是公益性的。医院肩负着一项光荣的使命,那就是治疗病人保护人民的健康。医疗机构在保护人民健康、治疗疾病和拯救生命方面做出了重大贡献,因为中国人口众多,人口老龄化速度加快,医疗机构接受了数量增加、人员流动、物质技术供应、信息流动,以大大加快汇聚和流量特征。如此多的人员会对医院信息安全造成了巨大的问题,病人的隐私泄露,医院核心技术泄露,甚至医院的研究成果都有可能丢失。医疗机构的数量,医疗人员的数量,病人的数量,不断改进的互联网技术,都对医院的信息安全管理产生了重大影响[26]。想要医院不断发展,改善病人服务是医院不可动摇的全部工作和最终目标。当前时代,医院信息安全就是“防弹衣”,它使医院信息免受互联网媒体危害,还可以通过信息安全管理给医院提供必要的预防和提高安全性。现在,越来越多的研究涉及到中国各大医院的信息安全问题。专家和科学家共同为医院建立了高质量、科学和有效的信息安全管理系统,开始与网络信息研究专家合作。这些系统不仅可以为医院的病人提供技术支持,还可以为医院提供技术支持。它还可以确保医院的信息安全。1.2研究目的及意义1.2.1研究目的近年来,中国医疗改革取得了巨大进展。通过不断增加资本成本和协调城市和农村医疗资源,重病和昂贵的治疗的病人的问题得到有效解决,这样可以有效地缓解医疗资源短缺。然而,鉴于医疗专业知识的高水平,国家要求在治疗方式、用药、信息保障中公开透明,医院迫切需要采用现代管理制度。文章为了提高医院对医院网络信息安全管理的重视,列举出部分医院网络信息安全管理不重视的危害,并给出相应的对策。1.2.2研究意义当今时代医院的领导者已经认识到了医院网络信息安全管理对于医院有着不可或缺的重要性,现在我们的国家有部分的医院都在使用一些医院网络信息安全管理的对策,通过使用医院网络信息安全管理对策让医院信息安全系统正常运行。然而在运行的过程中,还是有部分工作人员和管理的人员,因为他们的工作态度和工作精神没有达到必要的要求,他们在对医院网络信息安全管理的工作中,不严谨不重视不规范,使得管理过程中还存在着许许多多的漏洞。所以从现在来看,医院信息系统构建的的流程里面总是会有下面两个方面的问题:首先是因为医院着重关注系统的构建和开发,使得医院网络信息安全管理与信息化的建设被搁置,导致发展不均衡;其二是医院的各个部门的工作人员总会有一部分不关注新下发的文件,依旧我行我素,让一部分工作难以开展,医院信息安全难以管理没有保障。这两个方面的问题医院都必须得重视,否则这会使医院的未来发展和信息系统构建都会有难以消除的影响,所以现在必须对医院网络信息安全管理的整个现状进行对应的了解,然后对这当中出现的各项问题和缺陷,进行针对性的提出对策,让整个医院网络信息安全系统更加安全有效的运行[27]。1.3研究内容利用问卷调查的方法,对X医院进行调查,找出其中存在的问题,并通过相应的文献给出建议。第一章,对医院网络信息安全管理的研究意义背景方向进行描述。第二部分,列出调查对象的入选条件和排除标准,并写出指导方法。第三部是对X医院的现状进行分析,然后根据问卷调查得出结果,最后对结果进行一个总结。第四部分为讨论。通过问卷得出X医院现在医院信息管理重视不足,投入不足,体制不健全,技术保障不到位等问题。第五部分为结论,通过查找文献,查找国家政策,得出针对问题的建议。第六章是对本次论文进行研究总结,并对医院网络信息安全提出未来的看法。对象与方法2.1研究对象2.1.1调查对象的入选条件和排除标准入选条件X医院中有编制并且工作满三年的工作人员。排除标准保安、清洁工、洗衣房等不接触医院信息安全管理的后勤人员。2.2研究方法2.2.1文献研究法本文在写作的过程中,为了对网络安全法和等保2.0等国家政策进行研究,并了解国内和国外的医疗体制改革,本人通过知网上的文献,学校的图书馆,各种杂志上收集自己需要的材料,并且将其作为对X医院提供网络信息安全管理建议的理论基础。2.2.2问卷调查法问卷方法也被称为书面调查方法。在特定的过程中,提交人首先提出科学和有效的调查表,然后将书面调查表发送给受访者。调查表必须能够以简明扼要的形式获得作者需要的数据和内容。本文在调查当中,为了尽可能获得真实的数据,多次与导师和信息科主任沟通,最后得出有效的问卷。2.2.3实地考察法实地考察就是到指定的地方去做研究。指为明白一个事物的真相,势态发展流程,而去实地进行直观的,局部进行详细的调查。本文通过去X医院的信息科实际考察之后得出许多资料,并把资料整理并与科主任沟通之后,得出部分关于医院信息科不足的地方,并通过阅读文献,找出应对措施。2.3调查实施本次调查因为新冠疫情的影响,为了降低发生疫情的风险,本人决定采取用微信和QQ两个APP进行问卷调查。为了保证调查的真实性,我首先与信息科主任进行了沟通,让他知道本次调查的目的和内容,并且取得了医院领导的支持。利用问卷星,对全院中层干部、院领导及各部门的主要工作人员发放调查问卷140份,最终收到126份。
结果3.1X医院学科建设和人力资源情况X医院于90年代建立,承担城市中民众的预防保健工作。担负着全市三分之二人口的妇女儿童医疗保健及全市妇幼健康、公共卫生工作的重任,服务人口230余万。医院占地面积3472平方米,业务用房10000平方米,目前,医院编制人数120人,实际在职职工382人,其中:聘用人员270人,卫技人员299人,副高级以上职称人员28人,中级职称人员61人。编制床位300张,实际开放床位292张。3.2X医院信息科室描述X医院的信息科的工作是建立和维护医院的信息系统,让医院的信息系统切合医院的实际情况。前几年装的新系统还使医院可以通过信息系统开展自助业务,让病人可以在手机上预约医生,减少了病人的等待时间,让整个医院的流程变得更加简单。新系统还能对设备进行控制,增加了医生的治疗方式,提高医疗水平。这都是信息科技术人员辛苦工作的成果。3.3X医院信息安全管理调查情况分析3.3.1X医院信息安全管理问卷调査实施过程通过对国家网络安全法的研究,并于指导教师沟通之后,作者对X医院网络信息安全管理中存在的问题有了初步的认知。但是为了更详细的了解X医院网络信息安全管理中存在的问题,与实习医院的领导沟通之后,获得了与医院各个科室访谈调查沟通的机会。作者在采取了调查和认真讨论等方式,对医院的信息安全制度进行了归纳总结,最后得出调查内容。总体调查可以分为三个部分。分别是是调查者的基本情况,对医院网络安全的认知,然后是对医院的绩效改革的看法,最后是对医院网络安全管理制度的建议和看法。附件二是相对专业的问题,在发放过程中主要是对信息科工作人员及各科室的主要负责医生。利用问卷星,对全院中层干部、院领导及各部门的主要工作人员发放调查问卷140份,最终收到126份。3.3.2调査问卷情况汇总1.调查基本情况如下:第一部分:调查对象的个人基本资料科室分类:妇科34人(26.98%),产科28人(22.22%),儿科22人(17.46%),新生儿科18人(14.28%),管理人员24人(19%)。年龄分类:25—34岁24人(19.04%),35—44岁66人(52.38%),45—55岁30人(23.80%),55岁以上6人(4.76%)。第二部分:调查对象对医院现行信息安全管理制度的认知程度和评价标准:表3-1对医院现行信息安全管理制度了解程度项目人数百分比(%)了解8466.66不了解4233.33合计126100.00表3-2医院信息安全管理制度对员工行为约束力评价项目人数百分比(%)非常强约束力43.17较强约束力1814.29不确定2620.63约束力不够5342.06非常差1612.70其他97.14合计126100.00表3-3信息安全管理的措施是否合理项目人数百分比(%)合理1814.29一般合理5241.27不合理3225.40不知道2419.05合计126100.00表3-4信息安全管理制度体现工作重要性、工作强度、工作态度情况项目人数百分比(%)非常64.76一般体现5342.06没有体现4132.54不确定118.73其他97.14合计126100.00第三部分:收集改革医院网络信息安全管理意见的调查问卷不只有问题的选择,更是还有对机器硬件软件理解的问题,通过对问卷主要的问题总结,得出以下六个结论。一是绩效考核体系和方案的制定应该有更多的一线的医护人员参与,从而提升方案的激励意义。二是医院的信息管理管理操作的规章制度必须改革,要公开透明促进职工的理解和执行。三是由于科室的从事内容和工作性质不同,因此要极大差异考核的力度。四是行政部门的科室考核不合理,部分科室的考核结果不能够反映正式的工作情况。五是信息安全管理制度及考核应综合考虑工作质量和安全、工作数量和效率,六是当前的医院绩效考核激励和刺激效果不明显,绩效考核必须要与医院现有信息安全管理制度紧密的结合起来,而且绩效考核要主要对医院工作者的激励,适度的减少处罚性质的条款。3.3.3调査问卷分析结论整理所有的问卷总结得出,X医院中的医院网络信息安全管理问题有:医院中的中层及高层人员对信息科的重视程度比较低,相对于别的基础性科室,资金和人员配置都是能缩减就尽量缩减,没有考虑到信息科室人员的工作强度,资金的投入与人才的引进大多都集中在业务科室,而在信息科和财务科等需要专业技术人员的行政科室没有受到足够的重视。X医院因为是医疗单位,人员的收入主要集中在绩效当中,这使得行政科室的收入远远低于业务科室,行政科室的人员晋升职称还非常的困难,致使医院专门面向特殊岗位的人员流失
,当初信息科曾经有好几名信息安全领域的高级人才,因为医院开的条件达不到他们想要的基准,于是就先后离开了。因为技术领域都是他们来做工作,他们离开之后医院的信息安全陷入了非常被动的局面。而且现在医院的各个工作人员的职责都是混乱不清的,质控科的主任还担任着信息科主任,无法有效的管理整个医院的信息安全,几名高级信息工程师还离开了,就导致现在信息科专业人员方面存在缺口,医院的一个人担任多个岗位非常普遍,人不可能一心多用,多个岗位在一个人身上就会让许多工作不能够有效的开展。不仅如此,因为信息科本身就是待在办公室处理数据,处理硬件软件的事故,基本上不会与别的科室有过多的沟通。通过这次本文的问卷调查,对整个X医院能够接触到医院网络信息安全管理规章制度的中层领导进行了调查。本人了解到有至少30%的医院中层干部领导不够了解现在医院中信息安全管理的各项制度和实施过程。他们认为当前医院的信息安全管理制度并没有什么实质性的用处,并且都表现出了有没有这个规章制度都对他们没什么影响的态度。医院的信息安全管理的规章制度制定没有体现出部分科室的工作特殊性,很多部门的考核难以进行,只能够采取模糊或者单独考核的措施。
讨论4.1信息安全管理重视不足作为公共医疗服务行业,公共医院的目标和社会责任是满足人民的身心健康减轻困难和高昂的医疗费用,同时提供医疗服务。现今中国正在进行医疗改革,广大民众面临问题:“看病难,看病贵”。为此我们可以通过科学和明智的服务评估来调动医务人员的勤奋和热情,不断提高医疗技术水平,更好地为人民服务。图4-1信息安全制度在医院的重视程度根据文章的调查问卷资料整理图4-1,通过图中的百分比我们可以清楚的看出有一半人不知道信息安全制度的重要性。可以知道,如果真的有人想要对医院的信息安全下手,医院多半是在人员管理忽视中出问题。这新的系统刚购买并且安装,医院中的领导就认为医院的信息安全到了一个新的高度,不需要继续向信息安全投入资金,殊不知,新系统适应期间会有许多的漏洞,信息安全问题会更容易出现。4.2医院信息安全投入不能满足需求4.2.1医院运行成本较高X医院所在城市,有许多医院能够相互竞争。随着医疗和医疗改革,公立医院的经济补偿渠道发生了变化,不再包括服务、药品补贴和金融补贴,而是服务和金融补贴。由于我国的医保政策越来越完善,国家对于医院的补贴将会越来越少。药品的价格不能随意变动,使医院对于药品的收入减少到接近零利润。医院如果在服务方面提升价格,必然会使医患关系进入矛盾。病人在选择医院的时候,虽然会对比医院的治疗水平,对比医院的服务质量,但最主要的还是对比医院的价格。因为X是三级医院,三级医院会比别的二级医院收费高。此外,医院正常运行所花费的金额也在不断的提高,想要提高医院收入,提高操作效率和可持续性成为医院目前工作的主要方向。4.2.2医院的信息系统不够完善医院的新建成的系统在等级保护测评中还发现了很多的问题,特别是对内的网络保护措施。等保2.0针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护。而医院容灾备份系统还没建立,只要系统出问题,不能保证医院文件的完整性[28]。医院内部人员登录系统的密码也非常简单,一般都是个位数,这导致外部人员想要进入系统是非常简单的,医院的业务系统需要和病人信息相连,如果不注意,就会造成隐私泄露。医院的防火墙也没做好,外部人员只要携带有病毒的U盘,插入医院电脑,就有可能导致系统被破坏,让医院无法正常运行。4.3医院网络信息安全考核体制不健全一个完整的考核必须经过讨论制定具体内容,具体实施方案,考核评估,考核意见,意见反馈。在评估信息安全管理效率时;X医院只关注评估和分析的中间部分,不提供详细的计划和执行。安全和责任评估的结果在年底没有及时提交,而且应用程序太简单了。医院没有真正的实施那些安全评估,还只是将他们放在纸面上。各个科室只是听说有这个评估标准,医院人员没有认真的去学习,每个人还是各自干各自的,没有把这个评估当回事,所有这些都是信息安全评估机制不完善的表现。安全管理培训通常是在部门的基础上进行的,个人建议和沟通不足,因为没有详细说明具体问题和改善个人状况的措施。因此,我们必须努力建立一个评估系统,不是为了奖金和评估,而是为了养成安全意识。4.4医院信息安全技术保障不到位4.4.1员工安全保障要求落实不到位医院领导对员工做网络信息安全培训的次数少之又少,此外,许多医院的工作人员没有遵守关于做手术有安全保障的安全管理的技术要求。即使培训是由企业的高级部门组织的,许多员工也不重视,在培训的时候玩手机。领导不重视、不担心,让医院工作人员不重视信息技术安全保护要求的重要性。年纪大的人对于信息系统根本不会使用,系统的功能还十分丰富,眼花缭乱的界面还导致他们产生抵触情绪。4.4.2医院综合保障不及时不科学的服务管理使工作人员的热情降低了,信息安全部门的科室晋升,与其他部门相比存在劣势,那些受过高等教育的部门,专业和技术人员的增长前景受到限制,许多员工都离开了,特别是在中央八项规定后,基于工作成果的工资在医院信息部变得更加开放和透明。由于不符合政策,许多最初的补贴被取消,工人收入的下降降低了他们对工作的热情。信息安全管理有更高的专业要求、知识和技术来满足更高的要求。信息技术人员必须拥有深厚的专业知识和培训技能、勤奋和可靠的工作态度,工作上还要加强他们自己的实践技能和对各种医院服务的理解。许多因素导致X医院信息部缺乏专业技术人员和工程师。4.5沟通交流机制不健全医院信息安全管理责任不明确还表现在缺少有效的沟通和反馈机制。安全管理工作的落实需要医院不同部门之间的密切配合,X医院网络信息安全管理考核内容不完善,流程不顺畅,沟通存在很大问题。季度考核结果不通报,考核中发现的问题不能及时反馈解决。考核流于形式,这次存在的问题下次依然出现,经常性的违规操作不能避免。考核最重要的因素能够让员工及时收到反馈信息,认识到自己在信息安全工作中的优势及需要改进的地方。图4-2员工绩效考核的沟通汇总通过图4-2的数据汇总,只有不到30%的受访者认为医院管理报告是及时或相对及时的,而大约70%的受访者认为报告不是及时的,这使得绩效评估的管理和激励作用不合时宜。尽管医院要求信息安全管理与医院工作人员的个人活动联系起来,但这一数字明显落后。经济核算将于下个月中旬完成,因此不能及时、及时地通知管理部门。每个部门的成果,特别是奖金,都是敏感的数据,而工作人员所携带的部门性质和风险和技术内容各不相同,因此一个简单的奖金不能水平比较,这很容易引起工作人员的相互怀疑、相互比较和否认,这不利于部门协调的发展。医院信息管理也没有提供及时有效的数据传输,封闭和保守的数据传输也没有提供任何服务评估系统,工作人员也没有发挥领导作用,信息安全行动,人员安全评估,这要求管理人员最终放弃明显缺乏适当的晋升方式。
结论5.1重视信息安全管理工作加强专业知识培训在现代医院管理中,需要权威部门来管理综合信息,由更高水平的医学信息和科学研究支持,并通过网络将管理和医疗信息传递下去。在这种情况下,信息安全管理尤其重要。阻塞某些联系可能会影响医院的整体发展,因此我们必须在意识形态上给予它巨大的意义,并作出不懈的努力。信息安全并不琐碎,这不仅是一个信息部门的工作,而且是通过医院的方方面面进行的,需要医院的管理和人员给予重视。安全管理是一个总体项目,有理解和关注的领导人至关重要。医院管理层高度重视和支持,以减少阻力,更好地推进和实施。5.2加大医院信息安全管理经费投入医院管理者需要改变他们的想法,要知道不是买了新的系统新的设备就可以对医院网络信息安全做到无懈可击。社会上的信息化在不断的发展,系统的漏洞也是层出不穷,我们必须还得加强医院技术人员的专业培训和招聘专业的技术人员,尽管这些成本不能立即看到好处,但仍然需要制定合理的安全预算,以避免使用医院信息安全管理基金的被用到别的科室预算里面[30]。目前,数字医疗水平的总体政策需要进一步改进,特别是在医院信息安全管理基金方面,只要有突破性的系统更新,就必须要及时更换,还要对医院信息安全管理做一个整体的规划,对未来要有一个明确的发展方向,必须拆除和现代化整个医院过时的设备,改变计算机室的环境,改革和现代化一些部门的内部网络系统,并提高医院的数字医疗水平。5.3建立健全的医疗信息安全标准5.3.1建立信息安全体系X医院信息安全管理系统只是一种形式的主要原因是缺乏强有力的系统保障。对信息工作人员本身的活动进行评估和监督并不能保证其信息系统安全。从更大的角度来看,相关的国家法律和规则也是非常不完美的,这阻碍了医院的信息安全管理的发展。医院必须继续研究自己的实际情况,不仅要从软件的规模、功能、生产力和操作中找方法,还要从医院的院情和管理制度中找问题并给出相应措施。医院的信息安全管理系统是一个系统项目,每个员工都应该出一份力,一些医院管理者忽视了信息安全问题,这会向员工发出了错误的信号,导致了员工对信息安全问题无感。目前,整个医院的信息安全管理基本上是自发的,业务人员具有很强的主观性。具体业务没有得到有关系统的支持。为此目的,医院应加强所有人员的公开性、一致性,并允许更多的人参与建立信息安全管理体系,以便每个人都能清楚地了解信息安全管理系统,通过比较工作流程来澄清自己的责任,加强各部门之间的合作。医院也必须提高信息安全系统,如员工培训、信息和通信系统、信息网络系统安全奖励和惩罚,反馈和指导等。以下是建立安全体系的步骤。如图:授权有效职责和授权框架安全框架提供了构建计划和防御体系评估评估什么需要保护,为什么需要保护,以及如何使用策略改善安全情况规划规划优先级和安全措施的时间线实施根据医院的预期计划进行实施维护安全计划最后阶段是维护已经达到成熟的部分图5-1构建步骤5.3.2严格落实信息安全管理制度想要落实信息安全管理制度,要通过现有的理论指导,不断提高医院的信息安全管理水平。X医院的组织结构目前存在一些问题,许多的部门职责分不清,一出现问题都找不到负责人。它的组织结构必须优化和有序。在职能和责任分析的基础上,应将有关部门合并起来,以澄清每个部门和工作人员的责任和任务,并有效实施安全管理制度[31]。医院信息安全管理系统的实施是一个系统项目,需要所有成员的积极参与。医院要设立信息监察制度,要有专人进行监督。使它成为一个平稳的控制和管理过程,各部门逐渐重视、认真合作和支持信息安全工作。要引导贯彻医院各项规章制度,下发文件明确责任,建立完善的风险报告机制,以此来保证出问题能及时掌握。5.4严格考核并引入风险评估机制5.4.1完善评价机制信息安全风险评估是依据国家信息技术相关标准对信息系统自身及在系统运行过程中存在的不安全因素进行预判,它是一个技术问题,同时也是一个管理问题。安全风险评估机制的建立是一个系统工程,其目的是为了提升医院的信息安全管理级别,不断发现系统存在的缺陷、漏洞以及面临的风险与威胁。并采取有效的措施,建立相应的应急预案与补救措施,力求将风险损失降到最低。通过对调查问卷2中相关网络风险问题的整理归纳,我们发现X医院信息系统安全存在的安全风险隐患大都集中在技术层面与人为因素两大方面。技术层面需要专业的知识和硬件设施来配套保障,针对医院信息技术人员缺乏的情况,与专业的安全服务公司合作不失为一个行之有效的办法。对于人为方面的因素,我们要把它纳入安全风险评估与管理机制中来,加大人员信息安全管理力度,细化行为规范,力求做到防范于未然。要成立专门的考核小组,积极制定安全监测计划和方案,严密组织实施,在医院领导大力支持下,对系统的硬件基础设施、网络结构与网络环境、信息存储备份、网络安全监测以及信息应急预案等方面进行认真测试排查与考核。5.4.2加强信息安全培训完善监控考核机制每个工作站的操作员都必须接受计算机和应用系统操作的基础训练。只有通过考试,他们才能获得使用电脑的许可。深入研究、发现普遍问题、集中学习和指导,并纳入评估范围。根据评级分数和员工绩效评估结果及时反馈。质量控制管理局和信息部定期评估和分析反馈系统的质量,以避免使用标准不符的数据质量问题。考试结果可以与部门评估联系起来,以加强部门对成员的控制。每个部门都要提高学习网络安全的热情,多组织部门开展培训活动。5.5安全事件与应急保障如果发生异常情况或突发事件,入网络出口中断、门户网站异常等重大事件,需要及时判断事情的重要程度和危害性,启动三级响应机制,如下图所示。一级响应,该响应级别为最高响应级别,当发生重大事故时,首先需要判断是否需要作为一级响应级别进行启动,需要相关安全人员根据事件事态通知到响应责任人并在第一时间通知响应的领导,有领导牵头,联合各负责人和技术人员组件应急小组对事故进行快速处理。二级响应,如果事故等级未达到一级严重级别,则流转到二级响应流程,无需上报到最高管理层,只需要相关责任人和技术人员对事故进行针对处理,对于无法处理需要外部技术支撑的,应及时联系相关专业部门,进行协同处理。三级响应,如果并非以上一级和二级重大事故,需要启动三级响应流程,由分管技术人员进行处理,超出其处理能力的,应尽快向直属负责人进行求助,完成对故障的处理。以上三个级别的响应流程最终都需要对故障处理情况进行总结报备[32]。5.6加速人才的引进和培养医院建设一套先进的HIS系统不止需要新设备,更需要一批技术过硬的信息管理人才。当今时代,想要精通信息化建设又精通医学知识的人才正是医院信息科最想得到的人才,但是这类人才非常稀少。医院在招聘不到该类人才的时候,只能加强培训医院中有潜力的人才,让它们多学习医院基础知识,并且在学习自身新知识的时候还不能忘记提升自身的专业技能。人才的引进和培养包括几个方面:首先是在医学院校学习信息管理专业的人员,他们具备在拥有计算机知识的情况下还拥有医院的基础知识,这类人才正好事医院所需要的人才;第二就是提高岗位的薪酬,每个人工作的初衷都是为了生活,工资越高,生活质量越高,有了高工资才能吸引这部分人才到医院工作,想要引进人才,就得需要足够的利益诱惑他们;第三就是注重人才的长期发展,医院要能为员工提供职称晋级的机会,这样才能让优秀的人才愿意留在医院,人不可能一成不变,有了目标,对工作才会有动力,员工在医院成功晋升,在这里就会有成就感,这样才让员工有发展的动力,有对未来的期盼,有留下来的念想。
总结与展望6.1总结X医院要建立健全的医院网络信息安全安全管理组织体系和管理制度,增强对安全管理效果的监督和反馈,加强信息安全治理机制实施效果,缩小管理制度体系与实际需求的差距,加强信息安全风险控制体系建设,建立有效的外包管理体制和必要的专业化人才培养机制。本论文主要是对X医院网络信息安全管理进行研究,并对X医院目前网络信息安全管理提出部分建议。本人工作如下:1.查阅大量与医院网络信息安全管理有关的文献,了解国内外发展趋势以及国内外的研究水平现状,并将这些文献资料总结归纳。2.通过查阅国家政策对本论文涉及到的理论基础进行汇总整理,用简单的语言对其进行总结归纳。3.通过对X医院进行实地考察,对X医院进行了一个简单的介绍,并且了解了X医院网络信息安全管理的现状。4.通过问卷调查的形式,对X医院进行问题汇总整理,并运用到以往查阅到的文献和国家政策,对问题分析并解决。因为要将国营医院列入改革议程,国内外环境发生了深刻变化。随着医疗服务市场日益激烈的竞争和药品补偿机制被废除所导致的收入结构的变化,必须加强医院的管理,加强支出记录和监督,同时必须不断优化医疗过程,以确保医院的可持续发展。医院信息安全管理系统的建设将有效地加强信息流动、人员流动和物质技术的集成,并降低成本。通过信息安全行动、信息评估和其他提高医院效率的方法、改善医疗质量的方法。完善的信息安全管理系统可以对员工的日常工作进行科学评估,建立合理的激励和限制机制,使优秀员工能够获得更多的工作激励,充分调动员工的热情,提供更好的服务。从某种意义上说,信息安全管理系统是实现医院长期发展的有力工具。6.2展望当今世界,信息技术飞速发展,没有一个行业不进行信息化建设,国家对医疗改革政策相继出台,医院想要向三甲医院发展,医院信息化建设是必不可少的,而医院信息化的建设必定少不了建立一套健全的医院网络安全组织体系,这样有利于提高医务人员的工作效率,提升医院的管理水平,优化医院的工作流程,为患者提供更舒适的医院环境。当然,建立网络安全体系不能忘记建立网络安全管理制度,有了优秀的管理才能建立优秀的体系。新的时代来临,网络信息安全面临严峻的挑战,各种医疗大数据产业发展才刚刚起步,信息泄露这是人们最常见的问题,想要降低这类问题,就必须得把医院网络信息安全管理研究透彻,并且运用到实际当中去。参考文献康巨瀛,张文丽.医院信息系统安全的重要性[J].中华现代医院管理志,2010,8(1):55-56.舒孝文.医院计算机网络安全管理工作的维护策略分析[J].中国管理信息化,2016,19(14):149-150.张兆强.计算机网络安全隐患及防御策略探讨[J].城市建设理论研究,2016(24):96-97.杜诗潮.浅谈医院计算机网络安全隐患及防御措施[J].科技与创新,2016(23):63.徐翔.医院计算机网络安全隐患的来源与检测防御措施[J].民营科技,2018(10):80-81.刘大龙.虚拟局域网在现代医院的应用[J].科技信息.2012(25):93-97.王瑞,郭甲,鉏振伟.运用虚拟局域网技术加强医院网络安全建设[J].医学信息(中旬刊).2011,24(07):3130-3131.刘志国,邹珉.医院网络的安全管理与日常维护[J].科技信息.2010(25):75.何萍,程力立,于广军.论区域医疗信息化中的网络安全建设[J].中国数字医学.2010,5(01):65-67.段然.关于企业级防病毒系统的部署和实施[J].中国数字医学.2009,4(02):87-89.黄斌浅.谈医院管理中的医疗安全问题[J]右江医学.2010(05):389-390.张明月.我国医疗安全研究现状概述[J].中国科技信息,2012(10):18.周子君.医院管理学[M].北京大学医学出版社.2003年聂素滨.医院管理学[M].吉林人民出版社.2006年秦银河.创建研究型医院“301”医院管理与实践[M].人民卫生出版社.2007年张秦初,陈腾.正确处理医疗事故与纠纷[M].人民卫生出版社.2006年洪嘉铭,杨琳.医院信息系统安全情况调查.中国医院中国医院[J].2003:22-23.周爱华,关于加强医院信息管理的思考[M].中国医院统计,1999.徐有福,余志明,崔卫标.长海医院信息系统安全策略医学信息[J].2004:18-19.杨龙频.医院信息系统的有效监控和管理中华医院管理杂志[J]2006:26-27.顾海华,张刚.医院信息安全建设中国数字医学[J],2007年07期:34.王玮,鲁万鹏,牟鑫.医院信息系统中的安全运行保障中国医疗设备[J],2008:30-32.王晓华,齐永年.医院管理系统中的信息安全探讨中国水电医学[J],2006:15-16.中华人民共和国标准.GB/T20954-2007信息安全风险评估规范[M]ISO/IEC17799:InformationTechnology-CodeofPracticeforInformationSecurityManagement[S],2005.ISO/IEC13335Informationtechnology-Securitytechniques-GuidelinesforthemanagementofITsecurity[S],2001.CommonCriteriaforInformationTechnologySecurityEvaluationversion2.1,August[S]1999.COBIT,ControlObjectivesforInformationandrelatedTechnology[S],1996.ITIL,InformationTechnologyInfrastructureLibrary[S],2001.聂元铭.网络信息安全技术[M].北京:科学出版社SimpsonRL.PatientandNurseSafety:HowInformationTechnologyMakesaDifference[J].NursadminQ,2005,9(1):97-101.ThomasE.D.Student,etal.IncidenceofAdverseEventsandNegligentCareinUtahandColorado[J].MedicalCare,2000,38(3):261-271.HerbertUtzVerlag.ModellingandMeasurementMethodsofOperationalRiskinBankUtz[M],2008:186-187.GB/T20269-2006信息安全技术信息系统安全管理要求[S]GB/T20271-2006信息安全技术信息系统通用安全技术要求[S]GB/T24856-2009信息安全技术信息系统等级保护安全设计技术要求[S]GB/T20282-2006信息安全技术信息系统安全工程管理要求[S]公安部,信息安全等级保护安全建设整改工作指南[D],2009.钟鸣.人民医院信息安全风险管理研究[D].长沙:湖南大学,2010.刘涵.商业医院信息安全风险管理体系研究[D].北京:北京邮电大学,2010.边晓杰.医院信息安全风险管理研究[D].成都:西南交通大学,2011.李莉.信息技术外包风险与控制研究[D].天津:天津商业大学,2012.徐国爱,陈秀波,郭燕慧.信息安全管理[M].北京:北京邮电大学出版社有限公司.
附录1尊敬的各位领导主任:您好!非常感谢您协助完成这份调查问卷,这是一份学术性的调查问卷,问卷调查旨在准确了解和掌握医院信息安全管理的相关情况。请根据您的感受如实填写,本人将采取非常严格的保密措施,此问卷只作为学术研究用途不作他用。本问卷采用匿名的方式进行,不会涉及到您的隐私和信息安全。该问卷为单选题(除特殊情况外),谢谢您的合作!X医院现行绩效管理调查问卷1.您所在的科室是:()A妇科B产科C儿科D新生儿科E管理人员2.您的工作岗位是:()A医疗B护理C医技D行政管理3.您的年龄是:()A25岁以下B25-34岁C35-44岁D45-55岁E55岁以上4.您的职称是:()A初级B中级C副高D正高5.您认为医院信息安全管理工作的重要性:()A非常重要B比较重要C不重要D不了解6.您对医院现行的信息安全管理制度是否了解:()A了解B不了解7.您对医院现行信息安全管理制度的落实情况是否满意:()A非常满意B基本满意C不满意D不知道8.您对医院信息安全考核对员工激励性效果的评价是:()A非常B较强C不确定D激励性不够E非常差9.您认为信息安全管理制度的指标是否合理:()A合理B—般合理C不合理D不知道10.您认为本医院信息安全管理的考核指标体现了你的工作强度、工作态度、工作的技术含量及重要性:()A非常B一般体现C没有体现D不确定11.您是否同意信息安全管理岗位及其员工作为单独的部门单独考核:()A同意B不同意C无所谓12.您认为现行的信息安全管理制度及年终信息安全绩效考核制度需要在那些地方进行改进?考核指标设置上应侧重于哪些方面?
附录2非常感谢您能在百忙之中参与到这份调查问卷中来!希望您协助我完成这份问卷调查,使我的研究工作能够顺利展开。问卷调查旨在准确了解和掌握医院信息安全管理的相关情况。请根据您的感受如实填写,本人将采取非常严格的保密措施,此问卷只作为学术研究用途不作他用。本问卷采用匿名的方式进行,不会涉及到您的隐私和信息安全。谢谢您的合作!1.您的年龄:()A35周岁及以下B35周岁以上2.您从事目前工作的年限
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 消防安全知识课件
- 内陆河道游玩安全警示
- 刑法常见试题及精准答案阐释
- 偏瘫患者康复疗法分析
- 学生心理健康与教育课件
- 偏瘫患者康复
- 大模型在金融欺诈检测-第1篇
- 2026中国制药行业市场现状分析供需发展研究投资评估规划前景分析报告
- 2026热力站锅炉排污操作发现问题环境监测成本节约减排技术手册资料
- 2026中国无人驾驶技术应用现状及市场潜力研究报告
- GB/T 24067-2024温室气体产品碳足迹量化要求和指南
- 2024-2029全球及中国术中神经监测(IONM)行业市场发展分析及前景趋势与投资发展研究报告
- 2024年手机充电器项目立项申请报告
- 北师大版五年级数学下册第五单元《分数除法》单元测试卷(含答案)
- 无人机航拍服务投标方案(技术方案)
- 台州市路桥区选调公务员考试试卷真题及答案2022
- 安徽恒光聚氨酯材料有限公司年产1000吨双(二甲氨基乙基)醚(BDMAEE)生产项目环评报告
- 油井井下作业修井打捞工具
- 马鞍山钢铁股份有限公司热电总厂(老区)煤粉锅炉掺烧工业污泥改造项目环境影响报告书
- XXX线路工程遥控航模无人机展放初引绳施工方案
- 兴义八中小升初数学试卷
评论
0/150
提交评论