彭宇 高寧
關(guān)鍵詞: 大數(shù)據(jù)時代 醫(yī)院信息 安全技術(shù) 云計算技術(shù)
中圖分類號: TP39 文獻標識碼: A 文章編號: 1672-3791(2024)01-0238-04
近幾年,隨著醫(yī)改的不斷深化,醫(yī)療機構(gòu)在發(fā)展中也遇到了一些困難,而醫(yī)院的統(tǒng)計信息安全工作是醫(yī)院日常工作中的一個重要環(huán)節(jié),將對醫(yī)院的發(fā)展產(chǎn)生很大的影響。醫(yī)院是利用信息技術(shù)對用戶的數(shù)據(jù)進行統(tǒng)計和保障信息安全的,所以,實現(xiàn)信息系統(tǒng)的安全對于保障患者的切身利益、提高醫(yī)院工作效率以及維護醫(yī)患關(guān)系有著非常重要的意義。隨著計算機網(wǎng)絡信息技術(shù)的持續(xù)發(fā)展,醫(yī)院的統(tǒng)計信息安全技術(shù)工作也應該隨之發(fā)生改變并進行創(chuàng)新,要與醫(yī)院的實際情況相結(jié)合,不斷探索新的信息安全技術(shù)模式,這樣才能更好地適應新情況下的醫(yī)院信息安全技術(shù)工作的需要。
1 “ 大數(shù)據(jù)”的定義
“大數(shù)據(jù)”的定義最早于20 世紀80 年代由美國首先提出,它指的是隨著現(xiàn)代計算機網(wǎng)絡和信息技術(shù)的高度發(fā)展而出現(xiàn)的海量數(shù)據(jù),這些數(shù)據(jù)不能用現(xiàn)有的數(shù)據(jù)處理方法及時有效地進行分析和處理。這一技術(shù)是時代發(fā)展的結(jié)果,它表明在當今信息化時代,信息數(shù)據(jù)的處理方式已經(jīng)不能適應形勢發(fā)展的需要,必須采用更高效、更智能的方式,從數(shù)量龐大、類型多樣的數(shù)據(jù)信息中尋找到有價值的內(nèi)容[1]。大數(shù)據(jù)具有以下特征和作用。
首先,隨著時代的發(fā)展,以信息技術(shù)為基礎(chǔ)的互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、電子商務以及網(wǎng)絡社交等新形勢的信息技術(shù)應用形態(tài),在其運行的過程中會逐漸產(chǎn)生各種各樣、形勢復雜的大數(shù)據(jù)。而大數(shù)據(jù)技術(shù)將會在云平臺的幫助下,對所挖掘出的數(shù)據(jù)進行及時采集,并對其進行分析、歸納和存儲,進而產(chǎn)生更大的經(jīng)濟效益。這不僅可以提升大數(shù)據(jù)的經(jīng)濟價值,也可以為信息安全技術(shù)工作提供一個創(chuàng)新和發(fā)展的環(huán)境。其次,利用大數(shù)據(jù)技術(shù),許多企業(yè)能夠在最短的時間內(nèi),對自己的產(chǎn)業(yè)結(jié)構(gòu)進行調(diào)整,并且通過大數(shù)據(jù)技術(shù)制訂更加精確的發(fā)展策略,從而為用戶提供更優(yōu)質(zhì)的產(chǎn)品與服務。
2 醫(yī)院統(tǒng)計信息安全技術(shù)的含義與現(xiàn)狀
2.1 醫(yī)院統(tǒng)計信息安全技術(shù)的含義
醫(yī)院統(tǒng)計信息通常是指醫(yī)院內(nèi)部兩類主體的信息,即醫(yī)院自身和患者。主要內(nèi)容有患者的性別、年齡、發(fā)病原因和醫(yī)院工作人員的流動、工作績效、部門效能等。
醫(yī)院的日常運行會讓統(tǒng)計數(shù)據(jù)得到及時更新,并且每天的病人數(shù)據(jù)也會被實時記錄下來,并被實時錄入和更新。在醫(yī)院的發(fā)展進程中,統(tǒng)計信息工作占有非常重要的地位,其主要體現(xiàn)在以下幾方面。
第一,統(tǒng)計信息安全技術(shù)是貫穿于醫(yī)院發(fā)展的整個過程中的。客觀真實的統(tǒng)計信息既可以反映醫(yī)院的發(fā)展現(xiàn)狀,又可以幫助信息安全技術(shù)者及時地找到存在的問題,并做出相應的調(diào)整和優(yōu)化,還可以對醫(yī)務人員的行為進行有效規(guī)范,從而提升其服務質(zhì)量。第二,利用統(tǒng)計信息安全技術(shù)可以使信息安全技術(shù)人員更好地了解自己的信息安全技術(shù)水平,并與外部環(huán)境相結(jié)合,更好地預測醫(yī)院的未來發(fā)展,從而增強決策的科學性[2]。第三,醫(yī)院是一家集人力、物力和財力等要素的綜合性企業(yè),在統(tǒng)計信息安全技術(shù)的時候,可以最大限度地整合已有的資源。
2.2 醫(yī)院統(tǒng)計信息安全技術(shù)的現(xiàn)狀分析
為保證醫(yī)院信息系統(tǒng)的安全性和正常運轉(zhuǎn),醫(yī)院在大部分的業(yè)務主機上都安裝了殺毒軟件,這就要求很多的系統(tǒng)維護人員進行軟件版本的升級和病毒數(shù)據(jù)庫的升級工作。當病毒數(shù)據(jù)庫和殺毒軟件無法得到及時升級時,一旦發(fā)生網(wǎng)絡故障,為了解決網(wǎng)絡問題或者其他原因而中斷通信,就會給整個網(wǎng)絡帶來巨大的損失,這樣的情況在一些大型的綜合性醫(yī)院中比較普遍。另外,隨著計算機應用水平的提高,計算機硬件越來越復雜,更新速度越來越快,這就需要更換新的設(shè)備。因此,醫(yī)院的信息系統(tǒng)還是存在著安全隱患的。有的醫(yī)院采用了對IP 地址和MAC 地址的直接連接方式,從而限制了外部用戶的接入。但是,由于綁定操作要求系統(tǒng)維護員逐一進行,所以操作起來費時費力;同時,主機的IP 地址和MAC 地址的變更雖然比較簡單,但是很容易造成地址綁定失敗。建立入侵檢測系統(tǒng)能夠發(fā)現(xiàn)并預警,但由于不能及時采取相應的防護措施,因此只能作為一種輔助防護。信息數(shù)據(jù)庫的安全稽查系統(tǒng)能夠查找出與數(shù)據(jù)庫相連的操作對話的IP 地址,由于醫(yī)院的大部分主機都是公共的,同一個IP 地址可能被不同的人使用,所以很難找到具體的人,也就很難進行問責。上述的安全性維護措施并不能完全解決醫(yī)院信息系統(tǒng)(Hospital Information System,HIS)的安全性問題[3]。
2.2.1 信息安全技術(shù)觀念不強
在醫(yī)院統(tǒng)計信息的信息安全技術(shù)方面,技術(shù)人員通常把注意力集中在醫(yī)療事務和醫(yī)學研究上,對醫(yī)院統(tǒng)計的日常信息安全技術(shù)缺乏足夠的關(guān)注,常常忽視了對統(tǒng)計信息安全技術(shù)的跟蹤。現(xiàn)在的醫(yī)院信息安全技術(shù)人員對醫(yī)院統(tǒng)計信息的安全技術(shù)意識比較薄弱,或者根本就沒有注意到這一點,也沒有注意到信息的安全性。未建立健全有效的信息安全技術(shù)體系,就會在信息安全上遇到風險,甚至在風險發(fā)生時都不知該如何處理,這對醫(yī)院的發(fā)展極為不利。此外,醫(yī)院對收集到的統(tǒng)計資料進行后續(xù)分析時,往往沒有做好相應的工作[4]。
2.2.2 計算機網(wǎng)絡安全問題
在大數(shù)據(jù)環(huán)境下,將網(wǎng)絡安全問題運用到醫(yī)療統(tǒng)計信息安全技術(shù)過程中,一方面可以加快醫(yī)療統(tǒng)計信息的處理速度,另一方面也會因其信息化、網(wǎng)絡化的先決條件而帶來網(wǎng)絡安全風險。
基于計算機和網(wǎng)絡技術(shù)的醫(yī)院統(tǒng)計信息安全技術(shù)系統(tǒng),具有傳播速度快、時效性強等優(yōu)點,但也存在技術(shù)風險。網(wǎng)絡安全問題給醫(yī)院的信息安全技術(shù)帶來了很大的隱患。例如:病毒攻擊不僅僅摧毀了信息系統(tǒng),還具有傳染性,如果一類數(shù)據(jù)被攻擊了,那其他數(shù)據(jù)也會受影響。此外,病毒攻擊還可能使整個系統(tǒng)癱瘓,造成巨大的經(jīng)濟損失。因此,在對醫(yī)院進行管理時,必須要做好相關(guān)的安全防范工作,防止信息泄露,保障醫(yī)院正常運轉(zhuǎn)。目前,醫(yī)療統(tǒng)計信息的應用范圍較窄,我國許多醫(yī)療機構(gòu)仍然采用手工方式記錄患者診療活動中產(chǎn)生的各種數(shù)據(jù),這種方法不僅浪費大量時間,而且容易出現(xiàn)差錯,無法滿足現(xiàn)代社會發(fā)展的需求,已經(jīng)難以適應現(xiàn)代社會對醫(yī)療服務的要求。
3 大數(shù)據(jù)時代下的醫(yī)院信息安全技術(shù)要點探討
3.1 提升大數(shù)據(jù)的信息化水平,明確信息安全技術(shù)目的
構(gòu)建符合大數(shù)據(jù)特征的統(tǒng)計信息安全技術(shù)體系,對提升大數(shù)據(jù)的信息化水平和實現(xiàn)醫(yī)院統(tǒng)計信息的及時高效處理具有重要意義[5]。建立一個醫(yī)院安全大數(shù)據(jù)平臺,首先,必須勾勒出一個完整的信息安全平臺的全貌,這不僅需要醫(yī)院對自身的信息展開有效收集、獲取,以及信息安全技術(shù)分析,還需要將原本無法獲得的信息在大數(shù)據(jù)的平臺下呈現(xiàn)出來。其次,要提升大數(shù)據(jù)的信息化水平,同時要對信息的安全進行監(jiān)控,對危險信息進行有效攔截和封鎖。只有通過大數(shù)據(jù)來進行信息安全監(jiān)控,才能保障信息安全體系的全面構(gòu)建和體系架構(gòu)的建立[6]。最后,要提升信息化水平,還需要對信息系統(tǒng)中采集的大量數(shù)據(jù)信息展開對應的分析與處理,并從這些大量的信息中分析、總結(jié)一些經(jīng)驗與規(guī)律,進而為改善與完善醫(yī)院信息安全技術(shù)工作提供相關(guān)的數(shù)據(jù)支撐。
要想更好地運用統(tǒng)計信息安全技術(shù)工作,醫(yī)院從上到下都要轉(zhuǎn)變傳統(tǒng)的思想觀念,提高自己的信息意識,對大數(shù)據(jù)時代的特點有清晰的認識。信息安全技術(shù)能夠幫助醫(yī)院有效規(guī)避風險并且實現(xiàn)自身價值最大化,也就是把安全問題放在第一位是保障醫(yī)院正常運營的重要手段。為了確保信息安全技術(shù)能真正發(fā)揮其應有作用,必須將其融入醫(yī)院的日常管理之中,建立一套完整而科學的管理體系,以保障整個過程的規(guī)范性與合理性。醫(yī)院需要采取多種方法加強信息安全技術(shù)工作,包括建立健全的法律法規(guī)體系、信息安全保障體系等,形成良好的組織機構(gòu),明確各部門職責,對工作人員進行培訓,并定期開展相關(guān)技能大賽等活動。目前,我國大多數(shù)醫(yī)院都已建立了自己獨立的信息管理系統(tǒng),這些系統(tǒng)一般都采用分布式結(jié)構(gòu)模式。通過這樣的方式,醫(yī)院管理者可及時了解當前醫(yī)療行業(yè)存在的安全隱患與發(fā)生事故后造成的嚴重后果,從而制訂相應的解決措施以避免損失或者減少損失。
3.2 提高信息安全技術(shù)意識,提升專業(yè)化水平
由于信息統(tǒng)計工作的復雜性和廣泛性,統(tǒng)計人員在大數(shù)據(jù)時代,不僅要具有統(tǒng)計學、醫(yī)院信息安全技術(shù)方面的知識,還應具有一定的計算機應用能力[7]。醫(yī)院應該積極地引進復合型信息安全技術(shù)人員,用嚴格的人才考核選拔人才,實行薪酬制度,防止專業(yè)人才的流失,并對現(xiàn)有的工作人員展開計算機方面的專業(yè)知識培訓。同時,醫(yī)院應將內(nèi)部晉升機制貫徹到底,讓每個員工都能充分發(fā)揮自己的價值,提高工作人員對醫(yī)院的信任,打造一支高素質(zhì)的人才隊伍,為醫(yī)院的統(tǒng)計信息安全技術(shù)工作打下堅實的人才基礎(chǔ)。
3.3 采取物理安全措施,保障系統(tǒng)穩(wěn)定運行
醫(yī)院應該加強中央計算機室的維修工作。作為信息處理的中樞,醫(yī)院必須對中央計算機的工作環(huán)境進行嚴格的維護,并根據(jù)各種儀器的工作情況,對其進行溫度和濕度的調(diào)整;為中央機房配置多臺電力裝置,以達到多線供電的目的,防止中央機房停電或供電不穩(wěn)定;做好防雷工作,并設(shè)置防磁場干擾設(shè)備。服務器在信息系統(tǒng)中起著主要作用,如果服務器在運行過程中出現(xiàn)故障,那么就會引起服務中斷或者數(shù)據(jù)丟失,甚至會引起系統(tǒng)的癱瘓[8]。因此,要保證醫(yī)院的資訊系統(tǒng)在任何時候都能運作,確保資訊系統(tǒng)的安全性與有效性。從設(shè)備來講,醫(yī)院可以采用雙伺服器,在主機發(fā)生故障的情況下,從伺服器可以代替主機工作;同時配置高品質(zhì)、高可靠性、可長期穩(wěn)定工作的UPS 電源,確保伺服器的穩(wěn)定運轉(zhuǎn)。
在大數(shù)據(jù)時代背景下,醫(yī)院在進行統(tǒng)計信息安全技術(shù)的過程中,要強化自己的風險防范意識,并針對醫(yī)院統(tǒng)計信息安全技術(shù)系統(tǒng)可能面臨的風險,制訂相應的對策。例如:在病毒攻擊方面,醫(yī)院可以采用防火墻與安全評估技術(shù),通過定期進行病毒查殺,及時清除病毒隱患,并在系統(tǒng)與外界之間建立一道防火墻,這樣就可以對信息數(shù)據(jù)包中的信息進行有效監(jiān)控,保證各項信息與訪問設(shè)置權(quán)限的一致性。在黑客攻擊方面,醫(yī)院可以采用陷阱網(wǎng)絡技術(shù),建立一個網(wǎng)絡陷阱,將入侵者引入受控范圍,從而降低正常系統(tǒng)被攻擊的概率,并及時排除安全隱患,提升系統(tǒng)風險防范能力,從而保證數(shù)據(jù)信息的安全[9]。
為確保HIS 安全高效運行,醫(yī)院必須建立健全的HIS 的安全技術(shù)機制,以抵御安全風險。信息系統(tǒng)的安全是指信息系統(tǒng)資源的可靠性、完整性、安全性、保密性和合法性。信息系統(tǒng)的安全性既包括實體安全性,也包括邏輯安全性。所謂實體安全性,就是對與信息系統(tǒng)有關(guān)的硬件進行有效的防護,以防止被破壞或損失。邏輯安全性應包含信息的完整性、保密性、可獲得性三方面。
4 結(jié)語
通過對醫(yī)院安全信息技術(shù)的分析,可以看到大數(shù)據(jù)的發(fā)展為醫(yī)院的統(tǒng)計信息安全提供了新契機和新挑戰(zhàn)。醫(yī)院信息安全技術(shù)者要提高信息安全技術(shù)意識,提升專業(yè)化水平,提升大數(shù)據(jù)的信息化水平,明確信息安全技術(shù)目的,并采取物理安全措施,保障系統(tǒng)穩(wěn)定運行,從而促進醫(yī)療事業(yè)的可持續(xù)、健康發(fā)展。本文對醫(yī)院信息安全工作中所存在的問題進行了分析,并從技術(shù)角度對加強醫(yī)院信息安全的方法進行了討論,希望可以為醫(yī)院的信息安全工作起到一定的借鑒作用,從而保障醫(yī)院信息的安全性。