時(shí)間:2023-10-10 16:08:34
開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇醫(yī)院安全管理方案,希望這些內(nèi)容能成為您創(chuàng)作過程中的良師益友,陪伴您不斷探索和進(jìn)步。
關(guān)鍵詞:數(shù)字化建設(shè);內(nèi)網(wǎng)安全;桌面行為管理
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2014)28-6631-04
隨著信息技術(shù)在醫(yī)療行業(yè)中的廣泛應(yīng)用,醫(yī)院業(yè)務(wù)的飛速發(fā)展,各種信息系統(tǒng)應(yīng)用到醫(yī)療行為的方方面面,成為醫(yī)療服務(wù)中的重要平臺(tái),這也極大的提高了醫(yī)院運(yùn)行效率。隨著醫(yī)院對(duì)數(shù)字化建設(shè)的重視,對(duì)信息化建設(shè)軟硬件投入的加大,醫(yī)院內(nèi)網(wǎng)規(guī)模也不斷擴(kuò)大,這也讓醫(yī)院內(nèi)網(wǎng)的安全管理面臨著更嚴(yán)峻的挑戰(zhàn)。醫(yī)院信息系統(tǒng)中有著大量涉及到醫(yī)院日常業(yè)務(wù)的數(shù)據(jù),是醫(yī)院的核心,如果遭到破壞、竊取將會(huì)導(dǎo)致非常嚴(yán)重的后果。
本文從醫(yī)院內(nèi)網(wǎng)安全的一些問題出發(fā),對(duì)醫(yī)院內(nèi)網(wǎng)安全管理方面隱患進(jìn)行分析,并根據(jù)分析結(jié)果,提出一個(gè)內(nèi)網(wǎng)安全管理的解決方案,應(yīng)用于實(shí)際工作中,對(duì)醫(yī)院內(nèi)網(wǎng)的安全管理進(jìn)行提高和加強(qiáng)。
1 醫(yī)院內(nèi)網(wǎng)安全管理的隱患
對(duì)于醫(yī)院內(nèi)部網(wǎng)絡(luò)而言,其安全管理分為兩個(gè)方面:信息系統(tǒng)終端的安全管理和服務(wù)器端的安全管理,最常見的內(nèi)網(wǎng)安全問題也是出現(xiàn)在這兩個(gè)方面。對(duì)于信息系統(tǒng)的終端,其中有著大量臨時(shí)數(shù)據(jù)和程序文件,而且終端設(shè)備可以通過內(nèi)網(wǎng)訪問信息系統(tǒng)服務(wù)器和核心數(shù)據(jù),從而可以造成醫(yī)院核心數(shù)據(jù)的泄露。對(duì)于服務(wù)器端,醫(yī)院的文件、數(shù)據(jù)是整個(gè)醫(yī)院信息系統(tǒng)業(yè)務(wù)的核心,這些數(shù)據(jù)、文件需要有更好的安全管理,要保持高完整性和高可用性。筆者醫(yī)院內(nèi)網(wǎng)拓?fù)鋱D如圖1所示。
下面從這兩個(gè)方面對(duì)內(nèi)網(wǎng)安全管理隱患進(jìn)行分析
1.1 信息系統(tǒng)終端安全隱患
對(duì)于醫(yī)院內(nèi)網(wǎng)安全管理來講,信息系統(tǒng)終端的安全需要管理人員花費(fèi)更多的精力,如果管理不善,會(huì)出很大的安全事故。正常來說,內(nèi)網(wǎng)的信息終端的安全隱患分為三個(gè)方面即終端網(wǎng)絡(luò)安全隱患、終端端口安全隱患、終端打印設(shè)備安全隱患。只要對(duì)這三個(gè)方面進(jìn)行嚴(yán)格管理和控制,就可以對(duì)信息系統(tǒng)終端進(jìn)行高可靠性的安全管理,保障內(nèi)網(wǎng)安全。
終端網(wǎng)絡(luò)安全隱患。這主要是將內(nèi)網(wǎng)電腦接入Internet網(wǎng),避開醫(yī)院所有的信息安全管理措施,將醫(yī)院信息泄露。或是,將非工作電腦,非法接入醫(yī)院內(nèi)網(wǎng),能直接連接到核心服務(wù)器,對(duì)內(nèi)網(wǎng)安全造成威脅。
終端端口安全隱患。各個(gè)終端設(shè)備上都有各種外接端口,如USB,光驅(qū)等,利用這些可以外接設(shè)備的端口就可以將特殊信息復(fù)制出來,從而造成信息泄露,形成信息安全事故。
終端打印設(shè)備安全隱患。由于現(xiàn)在醫(yī)院很多單據(jù)需要打印,各終端都外接或通過網(wǎng)絡(luò)連接打印設(shè)備,這樣就可以將敏感信息打印出來,造成安全隱患。
1.2 服務(wù)器端的安全隱患
隨著醫(yī)院信息化的發(fā)展,醫(yī)院的服務(wù)行為全部依靠信息系統(tǒng)的支撐,在醫(yī)院信息體系中,服務(wù)器區(qū)是整個(gè)系統(tǒng)的核心,服務(wù)器區(qū)的數(shù)據(jù)對(duì)醫(yī)院來說是信息系統(tǒng)中的重中之重。一旦服務(wù)器出現(xiàn)故障,會(huì)對(duì)醫(yī)院業(yè)務(wù)產(chǎn)生很大影響,造成一定的經(jīng)濟(jì)損失和社會(huì)影響。目前服務(wù)器端的安全也面臨著多方面的隱患。
目前,筆者所在醫(yī)院多個(gè)系統(tǒng)的用戶都被各個(gè)工作人員共同使用,如果某一工作人員惡意篡改、刪除數(shù)據(jù),造成系統(tǒng)不正常或是崩潰,就會(huì)對(duì)醫(yī)療服務(wù)引起很大影響。曾經(jīng)南方某醫(yī)院,由于系統(tǒng)用戶共享,數(shù)據(jù)庫數(shù)據(jù)被刪除,相應(yīng)日志也不能恢復(fù)造成損失幾百萬元,但卻無法追責(zé)。
如果信息系統(tǒng)高級(jí)用戶和密碼被非法竊取,只要會(huì)簡單的SQL 相關(guān)用法就可以連接數(shù)據(jù)庫進(jìn)行增、刪、改操作,從而脫離了應(yīng)用程序中所做的限制,大大增加了安全隱患。
外部主機(jī)的非法接入醫(yī)院內(nèi)網(wǎng),有些工作人員將私有電腦帶入醫(yī)院接入內(nèi)網(wǎng),就能聯(lián)接服務(wù)器,稍懂專業(yè)知識(shí)的人就可以對(duì)服務(wù)器數(shù)據(jù)進(jìn)行破壞和竊取工作,這也是極大的安全隱患。
2 醫(yī)院內(nèi)網(wǎng)安全管理的解決方案
針對(duì)上述內(nèi)網(wǎng)安全隱患,結(jié)合醫(yī)院實(shí)際工作情況,設(shè)計(jì)出一個(gè)符合醫(yī)院實(shí)際,以身份認(rèn)證為核心的內(nèi)網(wǎng)安全管理方案,該方案結(jié)構(gòu)體系如圖2所示。在此方案中,將醫(yī)院網(wǎng)絡(luò)分為三個(gè)風(fēng)險(xiǎn)區(qū):即外部接入風(fēng)險(xiǎn)區(qū)、系統(tǒng)終端風(fēng)險(xiǎn)區(qū)、服務(wù)器端風(fēng)險(xiǎn)區(qū)。其中系統(tǒng)終端風(fēng)險(xiǎn)區(qū)指醫(yī)院內(nèi)部運(yùn)行系統(tǒng)業(yè)務(wù)的范圍內(nèi)的主機(jī),這些主機(jī)的使用者均是醫(yī)院內(nèi)部職工,對(duì)這個(gè)區(qū)域只需要進(jìn)行管理和控制。服務(wù)器端風(fēng)險(xiǎn)區(qū)是醫(yī)院內(nèi)部核心服務(wù)器區(qū)域,該區(qū)域內(nèi)存儲(chǔ)大量醫(yī)院業(yè)務(wù)相關(guān)核心數(shù)據(jù),安全管理的核心內(nèi)容是訪問控制和操作審計(jì)。外部接入風(fēng)險(xiǎn)區(qū)域是指未經(jīng)許可授權(quán)而接入醫(yī)院內(nèi)網(wǎng)的主機(jī),這些主機(jī)所帶來的風(fēng)險(xiǎn)最高,可能有病毒、惡意操作等,對(duì)這些主機(jī)主要是防范和控制,意在預(yù)防。在本方案中,針對(duì)這三個(gè)區(qū)域應(yīng)分別采用不同周的安全控制方法來保障內(nèi)網(wǎng)安全。
2.1 系統(tǒng)終端風(fēng)險(xiǎn)區(qū)的安全管理
對(duì)于終端風(fēng)險(xiǎn)區(qū)的主機(jī)安全管理,結(jié)合醫(yī)院實(shí)際情況,主要是對(duì)主機(jī)的使用情況進(jìn)行管理和控制。 主要包括:
2.1.1增強(qiáng)用戶身份管理
目前在醫(yī)院,多人共用一臺(tái)主機(jī)一個(gè)帳戶的情況非常普遍,方案中給每個(gè)工作人員進(jìn)行身份認(rèn)證,配備私有密碼,只有使用該密碼才能正常使用終端。這樣可以使非法用戶無法進(jìn)入醫(yī)院內(nèi)部業(yè)務(wù)系統(tǒng),同時(shí)可以對(duì)合法用戶進(jìn)行管理。
2.1.2設(shè)備控制
對(duì)于終端主上USB接口、光驅(qū)、無線網(wǎng)卡等設(shè)備統(tǒng)一進(jìn)行控制,防止通過這些設(shè)備將特殊信息泄露出去,也可以防止利用網(wǎng)絡(luò)設(shè)備進(jìn)行非法外聯(lián),以造成信息泄露,還需要對(duì)移動(dòng)存儲(chǔ)設(shè)備進(jìn)行透明的加密、解密操作,以方便醫(yī)院內(nèi)部信息共享,這樣即使丟失也因?yàn)榧用芏唤o醫(yī)院帶來損失。
2.1.3網(wǎng)絡(luò)控制
針對(duì)終端用戶的網(wǎng)絡(luò)訪問進(jìn)行控制和監(jiān)視,根據(jù)終端的工作性質(zhì)區(qū)別對(duì)待,通過對(duì)URL、端口、IP地址的黑白名單等的管控,防止用戶訪問不良網(wǎng)站以感染病毒和木馬而造成危害。
2.1.4桌面管理控制
包括桌面遠(yuǎn)程監(jiān)控和本地進(jìn)程控制,遠(yuǎn)程監(jiān)控使得管理員可以實(shí)時(shí)掌握遠(yuǎn)程終端的使用情況,對(duì)用戶行為進(jìn)行監(jiān)管,發(fā)現(xiàn)有非法操作時(shí),可以控制終端,終止用戶非法行為。該功能還可以方便日常工作,如日常維護(hù)、培訓(xùn)等方便管理。本地進(jìn)程控制主要是對(duì)終端運(yùn)行的非法進(jìn)程進(jìn)行黑白名單管控,可以禁止運(yùn)行一些非法程序。
2.1.5日志管理
日志審計(jì)是管理控制必要的補(bǔ)充和完善,可以對(duì)終端用戶的行為進(jìn)行評(píng)估和管理。
2.2服務(wù)器端的安全管理
服務(wù)器端的安全管理的核心在于系統(tǒng)用戶的訪問控制和相關(guān)系統(tǒng)和數(shù)據(jù)操作的審計(jì)。
2.2.1基于用戶角色的訪問控制
由于每個(gè)系統(tǒng)用戶均有自己唯一的私人密碼,并可以賦予不同的角色,對(duì)不同角色給予不同的訪問權(quán)限,從而對(duì)訪問服務(wù)器進(jìn)行控制。對(duì)于未給予角色的用戶禁止訪問服務(wù)器。
2.2.2服務(wù)器資源的操作審計(jì)
對(duì)于相關(guān)服務(wù)器,本方案對(duì)用戶的存取、修改、刪除操作進(jìn)行高強(qiáng)度的日志審計(jì),包括操作主機(jī)、時(shí)間、人員、操作類型、對(duì)象等,使得非法操作有據(jù)可查。
2.2.3數(shù)據(jù)庫的操作審計(jì)
在本方案中這一個(gè)重點(diǎn),醫(yī)院以前業(yè)務(wù)系統(tǒng)中,對(duì)數(shù)據(jù)庫資源的訪問控制非常簡單,無法進(jìn)行詳細(xì)審計(jì),當(dāng)用戶拋開業(yè)務(wù)系統(tǒng),用其他數(shù)據(jù)庫訪問工具對(duì)數(shù)據(jù)庫進(jìn)行操作也無法審計(jì)。對(duì)于無法訪問數(shù)據(jù)庫的用戶即使通過非法工具訪問數(shù)據(jù)庫也需要審計(jì),以用于對(duì)用戶的監(jiān)控和管理。
2.3外部接入風(fēng)險(xiǎn)區(qū)安全管理
對(duì)于未經(jīng)授權(quán)而接入內(nèi)網(wǎng)的主機(jī),改方案中主要是采取防范和控制手段來保障內(nèi)網(wǎng)安全,主要措施為:
2.3.1非法主機(jī)接入預(yù)警
對(duì)于非法主機(jī),一旦接入內(nèi)網(wǎng),就立即要向管理員報(bào)警,使管理員實(shí)時(shí)掌握非法入侵情況和詳細(xì)主機(jī)信息,使管理員能查到相關(guān)主機(jī),實(shí)施管理。
2.3.2 非法主機(jī)接入攻擊
該方案中一臺(tái)發(fā)現(xiàn)非法主機(jī)入侵,就立即實(shí)施攻擊,使該主機(jī)無法使用內(nèi)網(wǎng),并通報(bào)管理員。
3 內(nèi)網(wǎng)安全管理系統(tǒng)的實(shí)施
通過對(duì)醫(yī)院內(nèi)網(wǎng)安全管理隱患的分析和制定相關(guān)解決方案,我們通過相關(guān)考察調(diào)研后選用了通軟信息技術(shù)有限公司開發(fā)的通軟內(nèi)網(wǎng)管理平臺(tái)V6.0版,以身份認(rèn)證為核心能夠?qū)崿F(xiàn)方案中的所有管理措施,并還有其他適合醫(yī)院實(shí)際情況功能,在使用一段時(shí)間后,對(duì)醫(yī)院的內(nèi)網(wǎng)安全管理起到了很大的作用。下面對(duì)該系統(tǒng)在我們醫(yī)院實(shí)施情況進(jìn)行簡單介紹
3.1 系統(tǒng)組成
通軟內(nèi)網(wǎng)管理平臺(tái)V6.0版由3個(gè)部分組成
3.1.1 平臺(tái)服務(wù)器
運(yùn)行平臺(tái)相關(guān)服務(wù)程序,如平臺(tái)數(shù)據(jù)庫、日志審計(jì)服務(wù)、身份認(rèn)識(shí)服務(wù)等,是整個(gè)管理平臺(tái)的核心。
3.1.2 安全管理中心
管理人員通過安全管理中心實(shí)施各種安全管理控制,如遠(yuǎn)程監(jiān)控、安全策略制定、身份認(rèn)證、日志審計(jì)等進(jìn)行集中操作。
3.1.3 安全管理客戶端
裝在系統(tǒng)終端主機(jī)上的軟件,能夠接受各種安全策略,并實(shí)施全安控制,并上報(bào)信息,并能做到自我保護(hù),做到刪不掉、看不見,強(qiáng)有力的保障安全管理策略的實(shí)施。
3.2系統(tǒng)部署
平臺(tái)部署拓?fù)鋱D如圖3所示,在安裝時(shí)能過兩種方式一種是自動(dòng)部署到系統(tǒng)終端上,二是能過手動(dòng)安裝模式,下載運(yùn)行安裝,在實(shí)際部署過程中,這兩種方式相結(jié)合,取得很好的效果。對(duì)于安全管理客戶端的卸載有多種方式,如主動(dòng)授權(quán)卸載,管理員專用卸載、遠(yuǎn)程卸載等多種方式,方便日常管理。
3.3安全管理實(shí)施經(jīng)驗(yàn)
在使用通軟內(nèi)網(wǎng)管理平臺(tái)后,我們醫(yī)院網(wǎng)絡(luò)安全管理水平得到了很大的提高,但在實(shí)際應(yīng)用中也不能完全依靠平臺(tái)對(duì)內(nèi)網(wǎng)進(jìn)行安全保障,經(jīng)常會(huì)有人為事件對(duì)內(nèi)網(wǎng)安全造成危害,因此,在實(shí)際工作中,我們制定符合三級(jí)等保的規(guī)章制度與該平臺(tái)來配套運(yùn)行,對(duì)員工的行為從制度上進(jìn)行規(guī)范,并獎(jiǎng)懲結(jié)合,保證了系統(tǒng)順暢運(yùn)行。
4 總結(jié)
隨著醫(yī)院業(yè)務(wù)系統(tǒng)不斷增加,醫(yī)院網(wǎng)絡(luò)不斷增大,醫(yī)院內(nèi)網(wǎng)管理隱患逐漸顯現(xiàn),我們結(jié)合醫(yī)院實(shí)際情況,對(duì)內(nèi)網(wǎng)安全管理的各種隱患進(jìn)行分析,并針對(duì)性的提出解決方案和安全管理措施,在實(shí)際工作中,我們采用通軟內(nèi)網(wǎng)管理平臺(tái)來保障醫(yī)院內(nèi)部網(wǎng)絡(luò)的安全,經(jīng)過一段時(shí)間的使用后,醫(yī)院內(nèi)網(wǎng)安全管理上升到更加安全的層次,更好的保障了醫(yī)院業(yè)務(wù)有條不紊的進(jìn)行。
參考文獻(xiàn):
[1] 劉曉輝.網(wǎng)絡(luò)硬件設(shè)備完全技術(shù)寶典[M].北京:中國鐵道出版社,2012 .
關(guān)鍵詞:預(yù)控管理醫(yī)院安全管理
【中圖分類號(hào)】R4【文獻(xiàn)標(biāo)識(shí)碼】A【文章編號(hào)】1671-8801(2013)11-0041-01
隨著我國衛(wèi)生事業(yè)的不斷發(fā)展,在新的社會(huì)發(fā)展時(shí)期,醫(yī)院安全管理工作的實(shí)施面臨著很多新的機(jī)遇和挑戰(zhàn),隨之而來的安全問題也在不斷的發(fā)生和發(fā)展著。安全管理作為醫(yī)院管理工作中的一個(gè)重要部分,同時(shí)也是醫(yī)院管理水平的綜合反映。而預(yù)控管理作為現(xiàn)代安全發(fā)展中的一個(gè)重要階段,醫(yī)院在安全管理的實(shí)施中,將預(yù)控管理融入其中,能夠有效的提高醫(yī)院的整體安全水平,目前,在醫(yī)院安全管理中被廣泛的應(yīng)用著,并發(fā)揮著重要的作用。
1醫(yī)院安全管理的必要性
隨著科學(xué)技術(shù)的不斷發(fā)展,人們的就醫(yī)環(huán)境、醫(yī)療技術(shù)和設(shè)備水平在得到不同程度提高和改善的過程中,醫(yī)生和患者之間的信任卻在不斷的降低。隨之,醫(yī)療效果差、服務(wù)態(tài)度不好、費(fèi)用低和缺少溝通等成為影響醫(yī)生和患者之間信任不足的主要因素。研究發(fā)現(xiàn),各種醫(yī)療糾紛案件的層出不窮與信任危機(jī),醫(yī)院安全管理措施的不到位是主要的影響因素。目前,在醫(yī)院安全所造成的危害中,其主要體現(xiàn)在四個(gè)方面:①醫(yī)院安全保衛(wèi)工作難度系數(shù)加大。伴隨人們生活水平不斷提高過程,身體健康成為了當(dāng)今人們做追尋的主要目標(biāo)。隨之,醫(yī)院就診人數(shù)增加,患者和家屬背景不一,而由車禍、火災(zāi)性的突發(fā)事件所造成的成批傷員,在某種程度上給醫(yī)院的安全工作帶來了一定的沖擊。②部分不法分子結(jié)伙成群,假冒醫(yī)務(wù)人員,在取得患者和家屬的信任后,以各種名義向他們推銷假冒產(chǎn)品,嚴(yán)重影響了醫(yī)院的整體安全水平。③在發(fā)生醫(yī)療糾紛后,部分患者和家屬情緒過激,以致醫(yī)院安全工作難以良好維持,而這類事件也在逐年上升。④受精神科患者的特殊性,各類意外事件均可發(fā)生,這不僅給患者自身造成了一定的危害,同時(shí)也給醫(yī)院以及周圍環(huán)境造成了一定的安全事故。受這些因素的影響,醫(yī)院安全管理工作的合理實(shí)施是非常必要與必須的。
2預(yù)控管理的概念與特點(diǎn)
經(jīng)營管理、制度管理、預(yù)控管理、文化管理是現(xiàn)代安全管理發(fā)展中的四個(gè)重要階段[1]。從廣義的角度來講,預(yù)控管理是針對(duì)管理中可能出現(xiàn)的危險(xiǎn)預(yù)先作出充分的了解和分析,并采取有效的技術(shù)手段予以有效控制的一種管理方式[2]。在預(yù)控管理的完整實(shí)施中,上級(jí)提出的預(yù)測預(yù)報(bào)、應(yīng)急處理、檢查監(jiān)督、風(fēng)險(xiǎn)評(píng)估、統(tǒng)籌協(xié)調(diào)、責(zé)任管理這六項(xiàng)機(jī)制都能體現(xiàn)出來。從預(yù)控管理的特點(diǎn)出發(fā),其具有涵蓋面廣、能有效控制事故發(fā)生、能有效解決傳統(tǒng)安全管理不足三方面的特性。首先,預(yù)控管理涵蓋了財(cái)務(wù)管理、生產(chǎn)管理和人力資源管理多個(gè)方面,能夠借助程序化的管理模式對(duì)資源進(jìn)行優(yōu)化配置;其次,預(yù)控管理的實(shí)施是為了促進(jìn)安全文化,根據(jù)這一章程,各管理層中的職工都能夠在自覺關(guān)注自身安全的同時(shí),并關(guān)注他人的安全;最后,預(yù)控管理的本質(zhì)是以人為本,技術(shù)的不斷革新能夠有效的克服傳統(tǒng)安全管理中所無法解決的問題[3]。
3預(yù)控管理在醫(yī)院安全管理中的應(yīng)用
預(yù)控管理的基礎(chǔ)實(shí)施,首先需要對(duì)醫(yī)院中所存在的安全風(fēng)險(xiǎn)進(jìn)行評(píng)估,然后通過對(duì)風(fēng)險(xiǎn)的分析,來對(duì)醫(yī)院中的各種管理技術(shù)進(jìn)行優(yōu)化處理。風(fēng)險(xiǎn)的存在隨時(shí)都會(huì)發(fā)生,因此,風(fēng)險(xiǎn)的評(píng)估也需要持續(xù)的進(jìn)行。在醫(yī)院改革中,醫(yī)務(wù)人員思想的變化是必須的,此時(shí)對(duì)醫(yī)院各種風(fēng)險(xiǎn)進(jìn)行預(yù)警,對(duì)管理制度適時(shí)的進(jìn)行調(diào)整,能夠?qū)χ攸c(diǎn)的人、事、崗位、時(shí)期進(jìn)行嚴(yán)格的管理,以減少醫(yī)院在安全管理中的漏失。
強(qiáng)有力的領(lǐng)導(dǎo)和組織管理是預(yù)控管理實(shí)施的基礎(chǔ),在醫(yī)院安全管理的進(jìn)行中,醫(yī)院中的管理者作為安全管理的主要負(fù)責(zé)人,在管理的過程中加強(qiáng)對(duì)吸收安全理念重要性的理解,并從醫(yī)院健康發(fā)展的角度有效的統(tǒng)一思想,投入必要的資源,以實(shí)際的行動(dòng)帶領(lǐng)醫(yī)院中的全體工作人員共同參與到醫(yī)院的安全管理之中,能夠有效的確保醫(yī)院安全計(jì)劃中各種設(shè)備的安全運(yùn)行。
重大事故的發(fā)生通常是突然性的,在擴(kuò)散速度和危害范圍上也非常大,這一特點(diǎn)就決定了醫(yī)院針對(duì)安全事故必須要迅速的做好應(yīng)急措施。而有效性的體現(xiàn)在某種程度上是由應(yīng)急準(zhǔn)備的充分性所決定的。醫(yī)院安全事故中預(yù)控管理的實(shí)施,制度的完善性是一個(gè)重要方面,只有將制度的制定、執(zhí)行等相關(guān)責(zé)任和義務(wù)明確到醫(yī)院中的每一個(gè)部門和每一位人員中,安全管理工作才能得到真正的落實(shí)。醫(yī)院根據(jù)需要,制定完善的管理方案,以科室安全工作責(zé)任制為目標(biāo),以獎(jiǎng)金和職位提升相呼應(yīng),能夠有效的將安全管理工作深入到醫(yī)院中的每一個(gè)角落之中。
技術(shù)管理與人員管理作為安全管理的核心部分,只有完善的安全管理技術(shù),預(yù)控管理的效果才能得以落實(shí),而人的安全技能和意識(shí),也是醫(yī)院安全管理中的決定性因素。在醫(yī)院的建設(shè)中積極的采取新的技術(shù)手段,在新技術(shù)的應(yīng)用上做好醫(yī)院的監(jiān)控建設(shè)工作,強(qiáng)化醫(yī)院的網(wǎng)絡(luò)安全,同時(shí),采取妥善而又有針對(duì)性的訓(xùn)練,招聘具有合適技能的人員,這樣才能將醫(yī)院安全管理中的人員意識(shí)和技能問題得以解決,并使醫(yī)院的安全管理能夠在技術(shù)上得到有效的保障。
4結(jié)語
綜上所述,在醫(yī)院安全管理工作的進(jìn)行中,預(yù)控管理的有效實(shí)施能夠有效的對(duì)這一問題進(jìn)行解決,并在醫(yī)院安全管理中具有重要的應(yīng)用價(jià)值。但是,要做好醫(yī)院的安全工作,實(shí)事求是的跟隨時(shí)代的步伐,不斷的對(duì)醫(yī)院的預(yù)控管理方案進(jìn)行完善和加強(qiáng),將安全管理的意識(shí)深入到醫(yī)院中的每一位人員之中,更是醫(yī)院安全管理中所必須要實(shí)施的措施。只有這樣,醫(yī)院的安全管理工作才能得到真正的落實(shí)。
參考文獻(xiàn)
[1]趙淑珍,何曉俐,戴燕等.預(yù)控管理在治療性門診患者醫(yī)療安全與質(zhì)量管理中的應(yīng)用[J].西部醫(yī)學(xué).2012,24(07):1431-1433
【關(guān)鍵詞】供應(yīng)室;安全管理;感染控制
【中圖分類號(hào)】R197.39 【文獻(xiàn)標(biāo)識(shí)碼】A 【文章編號(hào)】1008-6455(2010)08-0403-02
供應(yīng)室是醫(yī)院不可缺少的一個(gè)重要部門,是無菌物品的供應(yīng)中心,承擔(dān)著各種醫(yī)療器材的清潔、包裝、滅菌、保管、發(fā)放、回收和敷料加工的任務(wù)。因此,實(shí)施供應(yīng)室安全管理,對(duì)供應(yīng)室員工自身安全、各項(xiàng)工作正常有序運(yùn)作、提高醫(yī)療和護(hù)理質(zhì)量、確保病人生命安全、促進(jìn)醫(yī)院感染管理效果等方面提供了有效地保障。醫(yī)院供應(yīng)室安全管理主要包括人員、物品,設(shè)備及設(shè)施的安全管理。
1 人員的安全管理
1.1 實(shí)行制度化管理:目的在于規(guī)范管理,提高效率。
1.1.1 醫(yī)院供應(yīng)室實(shí)行制度化管理首先是建立健全各項(xiàng)規(guī)章制度、操作規(guī)程、工作流程。
1.1.2 做到用制度管人,如崗位責(zé)任制、消毒隔離制度、消毒滅菌制度、查對(duì)制度、無菌物品存放制度、質(zhì)量監(jiān)測制度、下收下送制度、收發(fā)物制度、職業(yè)防護(hù)制度。
1.1.3 制定的管理制度應(yīng)具有很強(qiáng)的操作性,不能流于形式,必須考慮其可行性,否則成了一紙空談。
1.1.4 制定操作規(guī)程及工作流程必須符合規(guī)范而且要細(xì)致,每一個(gè)步驟細(xì)節(jié)都應(yīng)該寫清楚,使初學(xué)者容易掌握。
1.2 加強(qiáng)在職人員的學(xué)習(xí)和培訓(xùn)學(xué)習(xí)《消毒技術(shù)規(guī)范》,院內(nèi)感染知識(shí),消毒供應(yīng)室業(yè)務(wù)技能,職業(yè)防護(hù)技術(shù)知識(shí)。
1.2.1 制定培訓(xùn)計(jì)劃,對(duì)新上崗人員經(jīng)培訓(xùn)合格后方能上崗,壓力蒸汽滅菌器操作人員還必須參加特種設(shè)備安全監(jiān)督管理部門的培訓(xùn)。做到使每個(gè)員工都能認(rèn)識(shí)到遵守各項(xiàng)規(guī)章制度的重要性。
1.2.2 開展業(yè)務(wù)培訓(xùn)的方式多種多樣,可以根據(jù)醫(yī)院的具體情況選擇采用如下培訓(xùn)方式:定期邀請(qǐng)專家舉行專題講座,組織員工集體討論問題,自學(xué)專業(yè)知識(shí)然后定期考核,從而達(dá)到提高員工業(yè)務(wù)水平和專業(yè)素質(zhì)的目的。
1.3 有效的監(jiān)督和考核監(jiān)督和考核是促進(jìn)各項(xiàng)制度落實(shí)的有效手段。
1.3.1 供應(yīng)室應(yīng)設(shè)質(zhì)檢員一名負(fù)責(zé)檢查各種器械功能的完好性、靈活性、咬合性等,刀刃器械、穿刺針的鋒利程度、導(dǎo)管及各種引流管、代用皮管是否粘連、破漏阻塞以及消毒滅菌是否合格。
1.3.2 每周護(hù)士長總抽查一次,發(fā)現(xiàn)問題及時(shí)組織全科人員進(jìn)行討論、分析原因,制定整
改措施,抓落實(shí)。
1.3.3 考核結(jié)果與獎(jiǎng)金掛鉤。
2 物品的管理安全
2.1 滅菌前物品的管理:回收的污染物品及器具必須根據(jù)污染程度、不同材質(zhì)和形狀立即分類,嚴(yán)格按去污、去熱原、去洗滌劑和精洗四個(gè)步驟采用多種清洗方式進(jìn)行清洗消毒。清洗消毒是滅菌工作的開端[1],清洗消毒效果與滅菌的成功與否密切相關(guān),因此必須嚴(yán)把各種物品、器具的清洗消毒質(zhì)量關(guān)。
2.2 滅菌后物品的管理:經(jīng)高壓滅菌后的物品,從滅菌器中取出后,應(yīng)先查看化學(xué)檢測包是否合格,其次檢查標(biāo)示的3M化學(xué)指示膠帶是否達(dá)到滅菌色澤,有篩孔器皿關(guān)閉篩孔,再檢查滅菌包是否潮濕、松散、破損,無菌包掉落地上或接觸污染物品均算做滅菌失敗,應(yīng)重新滅菌。無菌物品應(yīng)分類放置,位置固定,并按有效期先后順序排列。無菌物品應(yīng)儲(chǔ)存于離地20cm-25cm,離天花板50cm,離墻5cm櫥柜內(nèi)[2],有效期為7天。無菌物品發(fā)放時(shí),根據(jù)使用科室的需要,按規(guī)定路線有專人,封閉式運(yùn)送車進(jìn)行發(fā)放。
3 設(shè)備及設(shè)施的安全管理
3.1 設(shè)備的安裝和調(diào)試必須請(qǐng)專業(yè)人員進(jìn)行,每臺(tái)設(shè)備應(yīng)由專人負(fù)責(zé),有操作規(guī)程及安全管理制度,有定期的檢測和保養(yǎng),記錄齊全。
3.2 滅菌器的管理:滅菌器要按《特種設(shè)備安全監(jiān)察條例》和《國務(wù)院對(duì)確需保留的行政審批項(xiàng)目設(shè)定行政許可的決定》及《壓力容器安全技術(shù)監(jiān)察規(guī)程》的規(guī)定進(jìn)行管理,滅菌器的安裝及調(diào)試必須經(jīng)國家質(zhì)量監(jiān)督檢驗(yàn)檢疫局驗(yàn)收合格才能使用。作業(yè)人員需參加培訓(xùn)并經(jīng)特種設(shè)備安全監(jiān)督管理部門考核合格,持證上崗,堅(jiān)守工作崗位,遵守操作規(guī)程,保證特種設(shè)備安全運(yùn)行。
3.3 下收下送車輛的管理教育工作人員愛護(hù)車輛,定期檢查,發(fā)現(xiàn)損壞現(xiàn)象及時(shí)更換,平時(shí)保護(hù)備用車輛以便應(yīng)急。下收下送車輛每次用后用含有效氯500mg/L的消毒液擦洗干凈,用紫外線照射1h,防止細(xì)菌滋生和傳播。
4 討論
醫(yī)院供應(yīng)室的管理水平及工作質(zhì)量反映了醫(yī)院的綜合實(shí)力,同時(shí)也展現(xiàn)了院內(nèi)感染管理的狀況。安全管理是供應(yīng)室管理的核心,只有重視安全管理,供應(yīng)室的各項(xiàng)工作才能正常運(yùn)行,為醫(yī)院醫(yī)療和護(hù)理工作的開展提供物質(zhì)保障。實(shí)踐證明:嚴(yán)格管理制度,規(guī)范行為操作,科學(xué)人性化的實(shí)施,是落實(shí)供應(yīng)室安全管理的關(guān)鍵,在控制醫(yī)院感染工作中發(fā)揮著重要作用。
參考文獻(xiàn)
[1] 任伍愛主編.消毒供應(yīng)中心管理指南[M] 北京:科學(xué)技術(shù)文獻(xiàn)出版社,2006-7(86).
根據(jù)如上分析,傳統(tǒng)的防病毒產(chǎn)品均以分析病毒特征為主,僅僅依靠病毒防護(hù)技術(shù)是不能解決所有問題的。對(duì)于一個(gè)大型醫(yī)院而言,防病毒產(chǎn)品的可管理性往往比病毒的查殺能力更為重要,如果防病毒產(chǎn)品不能做到醫(yī)院全網(wǎng)安全防護(hù)體系的統(tǒng)一集中控制和管理,即使擁有再多的功能也不能滿足醫(yī)院的實(shí)際需求。實(shí)踐證明,一個(gè)安全、有效和完善的防病毒解決方案應(yīng)包含防護(hù)技術(shù)、安全管理和體系化服務(wù)3個(gè)層面的內(nèi)容。網(wǎng)絡(luò)集中式防病毒體系和管理已成為保障醫(yī)院網(wǎng)絡(luò)安全不可缺少的一部分。
1.1防護(hù)技術(shù)層面從上述我們對(duì)惡意軟件和傳統(tǒng)病毒特征的分析可知,目前傳統(tǒng)被動(dòng)的防護(hù)方法已經(jīng)無法遏制與日俱增的惡意軟件和病毒的入侵。因此,我們必須從“主動(dòng)防范”這種觀點(diǎn)出發(fā),針對(duì)醫(yī)院構(gòu)建一個(gè)整體、多層次的防病毒體系。相對(duì)于傳統(tǒng)的被動(dòng)式病毒防范技術(shù)而言,主動(dòng)式響應(yīng)技術(shù)可在新的惡意軟件和病毒未出現(xiàn)之前就形成防火墻,靜候威脅的到來,從而避免惡意軟件和病毒所帶來的損失。防病毒體系架構(gòu)如圖1所示。
1.1.1基于應(yīng)用程序的防火墻技術(shù)個(gè)人防火墻能夠按應(yīng)用程序或其通信特征,阻止/允許任何端口和協(xié)議進(jìn)出。通過個(gè)人防火墻技術(shù),可以有效防止惡意軟件和病毒通過漏洞進(jìn)入客戶端,更為重要的是,可以有效阻止病毒的傳播路徑。以ARP木馬為例,正常的ARP請(qǐng)求和響應(yīng)包是由ndisiuo.sys驅(qū)動(dòng)發(fā)出,而ARP病毒或者其他ARP攻擊通常是利用其他系統(tǒng)驅(qū)動(dòng)偽造ARP數(shù)據(jù)包發(fā)出。因此,在防火墻規(guī)則中設(shè)定,只允許ndisiuo.sys對(duì)外發(fā)送ARP數(shù)據(jù)包(協(xié)議號(hào)0×806),其他的全部禁止,這樣就能在沒有最新病毒定義的前提下對(duì)病毒進(jìn)行阻斷和有效防護(hù)。
1.1.2應(yīng)用程序控制技術(shù)首先設(shè)置一份惡意軟件的黑名單,然后通過應(yīng)用程序控制技術(shù)對(duì)終端的應(yīng)用程序行為進(jìn)行全方位監(jiān)控,如發(fā)現(xiàn)與黑名單相近似的行為就進(jìn)行阻止。以“熊貓燒香”這種經(jīng)過多次變種的蠕蟲病毒為例,如采用傳統(tǒng)的被動(dòng)防護(hù)技術(shù),解決的方法是:必須及時(shí)捕獲每一個(gè)變種后的樣本,才能有針對(duì)性地編寫病毒定義。但該種病毒的傳播和爆發(fā)其實(shí)具有很明顯的行為特征,它主要是通過U盤傳播,利用操作系統(tǒng)在打開U盤或移動(dòng)硬盤時(shí),自動(dòng)根據(jù)根目錄下的autorun.inf文件,執(zhí)行病毒程序。而賽門鐵克公司所提供的系統(tǒng)防護(hù)技術(shù)可以有效地管控根目錄下的autorun.inf文件讀寫權(quán)限,尤其當(dāng)已受病毒感染的計(jì)算機(jī)試圖往移動(dòng)存儲(chǔ)設(shè)備上寫入該文件時(shí),可自動(dòng)終止該病毒進(jìn)程,并向管理員遞送報(bào)告。
1.1.3客戶端系統(tǒng)加固保證客戶端安全的基礎(chǔ)條件是客戶端自身的安全加固。醫(yī)院終端大多使用Windows操作系統(tǒng),此類系統(tǒng)應(yīng)用廣泛,但本身也存在著非常多的安全漏洞,需及時(shí)安裝操作系統(tǒng)的補(bǔ)丁程序[7]。為了醫(yī)院整體網(wǎng)絡(luò)的安全不受個(gè)別軟件系統(tǒng)漏洞的威脅,必須在醫(yī)院網(wǎng)絡(luò)安全管理中加強(qiáng)對(duì)操作系統(tǒng)的補(bǔ)丁升級(jí)和安全配置。集中管理醫(yī)院網(wǎng)絡(luò)中客戶端的操作系統(tǒng)補(bǔ)丁升級(jí)、系統(tǒng)配置等,可以自動(dòng)定義客戶端操作系統(tǒng)補(bǔ)丁下載、操作系統(tǒng)補(bǔ)丁升級(jí)策略以及增強(qiáng)客戶端系統(tǒng)安全策略配置并自動(dòng)下發(fā)給運(yùn)行于各個(gè)客戶端設(shè)備上的模塊,模塊自動(dòng)執(zhí)行管理控制臺(tái)下發(fā)的策略,保證客戶端操作系統(tǒng)補(bǔ)丁升級(jí)、安全配置策略的有效性。整個(gè)管理過程都是自動(dòng)完成,對(duì)終端用戶來說完全透明,減少了終端用戶的麻煩,降低了醫(yī)院網(wǎng)絡(luò)的安全風(fēng)險(xiǎn),提高了醫(yī)院網(wǎng)絡(luò)整體的安全配置管理效率和效用,使醫(yī)院網(wǎng)絡(luò)的操作系統(tǒng)補(bǔ)丁及安全配置管理策略得到有效落實(shí)。綜上所述,通過最新主動(dòng)防范技術(shù),我們才能有效應(yīng)對(duì)現(xiàn)今的惡意軟件和病毒威脅。網(wǎng)絡(luò)集中式終端安全和管理已成為保障醫(yī)院網(wǎng)絡(luò)安全不可缺少的一部分。
1.2安全管理層面在病毒和惡意軟件的管理層面上我們需要達(dá)到2個(gè)目標(biāo),即管理技術(shù)化與技術(shù)管理化。管理技術(shù)化體現(xiàn)在客戶端的策略和行為控制上,把“三分技術(shù)、七分管理”口號(hào)變成實(shí)際可操作的控制程序,這樣就需要我們通過技術(shù)手段把對(duì)終端用戶的管理要求現(xiàn)實(shí)化和可執(zhí)行化。技術(shù)管理化要求我們對(duì)上述提到的多種安全防護(hù)技術(shù)進(jìn)行合理、有效的管理,使防護(hù)技術(shù)發(fā)揮其應(yīng)有的作用。通過統(tǒng)一、有效和實(shí)時(shí)的集中式管理,建立完善的安全技術(shù)保障體系。賽門鐵克公司的阻截惡意軟件(SymantecEnd-pointProtection)解決方案適合我院的實(shí)際需求。該解決方案主要依靠策略管理服務(wù)器來實(shí)現(xiàn)。根據(jù)我院的實(shí)際情況,終端安全管理平臺(tái)采用“統(tǒng)一控制,二級(jí)管理”的架構(gòu),此架構(gòu)與我院現(xiàn)有的行政管理模式相吻合,不僅提高了安全管理的效率,而且又能體現(xiàn)“統(tǒng)一規(guī)劃,分級(jí)管理”的思想。策略服務(wù)器是整個(gè)終端安全管理的核心,利用策略服務(wù)器實(shí)現(xiàn)所有安全策略、設(shè)定和監(jiān)控。通過使用控制臺(tái),管理員可以創(chuàng)建和管理各種策略、將策略分配給終端、查看日志并運(yùn)行端點(diǎn)安全活動(dòng)報(bào)告。通過圖形報(bào)告、集中日志記錄和閾值警報(bào)等功能提供全面的端點(diǎn)可見。統(tǒng)一控制臺(tái)簡化了客戶端的安全管理,提供集中軟件更新、策略更新、報(bào)告等服務(wù)。
1.3體系化服務(wù)層面體系化服務(wù)是一個(gè)產(chǎn)品的完美補(bǔ)充,因?yàn)闆]有任何一個(gè)防病毒廠商能做到對(duì)已知病毒和未知病毒的快速準(zhǔn)確查殺。醫(yī)院通過構(gòu)建完善的網(wǎng)絡(luò)防病毒體系來防御病毒和惡意軟件的入侵。一套完善的終端安全體系既是主動(dòng)與病毒對(duì)抗的過程,又是攻守雙方博弈的過程。因?yàn)楣シ绞冀K握有主動(dòng)權(quán),所以僅僅依靠防病毒產(chǎn)品不能達(dá)到完全意義的安全,還需要配合行之有效的管理及合適的安全策略,并且不斷根據(jù)各種情況調(diào)整策略。只有結(jié)合防病毒方案提供的安全服務(wù),才能使醫(yī)院的防護(hù)體系及整體安全提升至一個(gè)新的高度。根據(jù)我院終端的特殊情況,我們制定了一整套完整的客戶端安全服務(wù)體系,包括日常維護(hù)服務(wù)、病毒預(yù)警服務(wù)以及突發(fā)事件應(yīng)急響應(yīng)服務(wù)幾部分。
1.3.1日常維護(hù)服務(wù)日常維護(hù)包括每周病毒特征庫的更新、每月一次的巡檢。其中巡檢包括系統(tǒng)脆弱性掃描、安全評(píng)估、安全建議等。由于病毒及惡意軟件的持續(xù)激增,病毒特征庫的及時(shí)更新及定期巡檢顯得尤為重要。
1.3.2預(yù)警服務(wù)病毒威脅預(yù)警服務(wù)為我院提供了對(duì)新病毒感染暴發(fā)提前預(yù)警、通知和防范的標(biāo)準(zhǔn)化流程。該流程為信息科安全小組管理人員提供必要的信息和預(yù)警,以便在病毒威脅到達(dá)我院前或病毒尚未泛濫前調(diào)整部署相應(yīng)的安全配置策略,并成功抵御攻擊,降低病毒事件的爆發(fā)率,減少病毒事件對(duì)我院網(wǎng)絡(luò)終端的影響。
1.3.3突發(fā)事件應(yīng)急響應(yīng)服務(wù)當(dāng)發(fā)現(xiàn)某種未知的病毒威脅或惡意軟件傳播導(dǎo)致網(wǎng)絡(luò)或應(yīng)用癱瘓時(shí),現(xiàn)有防病毒解決方案未能及時(shí)對(duì)其進(jìn)行控制,或者當(dāng)病毒解決方案能及時(shí)發(fā)現(xiàn)病毒威脅但不能對(duì)其進(jìn)行隔離或有效刪除時(shí),需要防病毒軟件廠商及時(shí)幫助我們解決遇到的問題。我院通常需要在一個(gè)時(shí)間范圍內(nèi)解決上述問題,我們可以通過提交病毒威脅樣本或直接要求應(yīng)急上門服務(wù)的方式,請(qǐng)防病毒軟件廠商協(xié)助解決這些問題,避免病毒威脅和惡意軟件在我院大規(guī)模擴(kuò)散。
2結(jié)語
關(guān)鍵詞:醫(yī)院 計(jì)算機(jī)終端 安全管理隨著醫(yī)院信息化普及,給人們帶來很多好處,但是也存在很多安全問題。對(duì)于網(wǎng)絡(luò)安全問題,人們關(guān)注的主要是網(wǎng)絡(luò)邊界,例如入侵檢測、安全網(wǎng)關(guān)、防火墻等等;有些是針對(duì)特定弱點(diǎn)部署在網(wǎng)絡(luò)內(nèi)部,例如主機(jī)加固軟件、病毒防護(hù)等。隨著網(wǎng)絡(luò)的快速發(fā)展,各種復(fù)雜的網(wǎng)絡(luò)應(yīng)用,網(wǎng)絡(luò)設(shè)備的流動(dòng)性,對(duì)內(nèi)網(wǎng)都構(gòu)成威脅。本文分析了醫(yī)院網(wǎng)絡(luò)安全中存在問題,重點(diǎn)闡述了醫(yī)院計(jì)算機(jī)終端的安全管理。
一、 計(jì)算機(jī)終端安全性分析
隨著醫(yī)院信息化的快速發(fā)展,給醫(yī)院帶來了很大的效益,但是醫(yī)院對(duì)信息系統(tǒng)的依賴性越來越大,一旦信息出現(xiàn)問題,就會(huì)對(duì)服務(wù)質(zhì)量和醫(yī)院的形象造成很大的損失,對(duì)醫(yī)院的正常經(jīng)營造成一定程度的影響。隨著全球病毒數(shù)量的逐年快速增加,操作系統(tǒng)的漏洞不斷被發(fā)現(xiàn),隨著實(shí)施攻擊的成本越來越低,攻擊技術(shù)越來越簡單,醫(yī)院信息系統(tǒng)所受到的完全問題也不斷增多,所以保證醫(yī)院整個(gè)系統(tǒng)及網(wǎng)絡(luò)穩(wěn)定和安全是非常重要的。
由于醫(yī)院特殊的環(huán)境,利用終端設(shè)備中的漏洞獲取經(jīng)濟(jì)利益,目標(biāo)性更強(qiáng),更為隱蔽。傳統(tǒng)的安全解決方案很難避開上述威脅,這樣醫(yī)院網(wǎng)絡(luò)及終端設(shè)備就會(huì)受到破壞,一些重要的數(shù)據(jù)就會(huì)被竊取,就會(huì)造成一些服務(wù)的中斷,使醫(yī)院的聲譽(yù)和品牌受損。目前計(jì)算機(jī)終端已經(jīng)成為醫(yī)院網(wǎng)絡(luò)安全需要引起重視的環(huán)節(jié),醫(yī)院要加強(qiáng)對(duì)計(jì)算機(jī)終端安全防護(hù),提前做好應(yīng)對(duì)各種安全威脅。隨著醫(yī)院規(guī)模的不斷擴(kuò)大和業(yè)務(wù)范圍的增加,計(jì)算機(jī)終端數(shù)量也在不斷增加,計(jì)算機(jī)的終端分布范圍更加廣泛,計(jì)算機(jī)終端設(shè)備型號(hào)規(guī)格也越來越復(fù)雜,這樣就給網(wǎng)絡(luò)管理人員的安全維護(hù)帶來很大挑戰(zhàn),具體主要表現(xiàn)在以下幾個(gè)方面:非法外來終端私自接入內(nèi)網(wǎng);終端資產(chǎn)管理缺乏手段;客戶端外接設(shè)備使用混亂;系統(tǒng)補(bǔ)丁及殺毒軟件難以及時(shí)更新。
二、醫(yī)院計(jì)算機(jī)終端安全管理背景
目前,網(wǎng)絡(luò)安全系統(tǒng)應(yīng)用比較廣泛的主要有:漏洞掃描、身份認(rèn)證、入侵檢測、殺病毒、防火墻等等,這些網(wǎng)絡(luò)安全系統(tǒng)主要是用來防范網(wǎng)絡(luò)外部的攻擊,都是專門針對(duì)某一類型網(wǎng)絡(luò)的安全工具,只能解決部門網(wǎng)絡(luò)內(nèi)部安全問題。查殺病毒不能管理網(wǎng)絡(luò)內(nèi)部設(shè)備和各種網(wǎng)絡(luò)行為,主要是針對(duì)木馬、病毒等各種惡意代碼的攻擊,定位比較專業(yè)和清晰。防火墻主要用于邊界的安全,對(duì)于內(nèi)部的各種攻擊行為和非法濫用就顯得無能為力。它們都不能解決關(guān)注網(wǎng)絡(luò)效率和內(nèi)部泄密相關(guān)的、與管理措施密切相關(guān)的、與計(jì)算機(jī)終端使用者密切相關(guān)的、解決綜合的這樣一款系統(tǒng)工具,它們都不是專業(yè)的解決內(nèi)網(wǎng)安全的網(wǎng)絡(luò)工具。
目前,很多醫(yī)院進(jìn)行了醫(yī)院信息管理系統(tǒng),加速了醫(yī)院信息化建設(shè),優(yōu)化了管理結(jié)構(gòu),完善了網(wǎng)絡(luò)管理體系,促進(jìn)和適應(yīng)醫(yī)院業(yè)務(wù)發(fā)展需要。目前,醫(yī)院各系統(tǒng)在進(jìn)行網(wǎng)絡(luò)建設(shè)的時(shí)候,都考慮到了網(wǎng)絡(luò)安全問題,采取的措施主要是采購安全產(chǎn)品,例如防病毒、防火墻等產(chǎn)品,但是應(yīng)用過程中并沒有取得理想的效果,整體安全防護(hù)能力還處于較低水平,其主要是因?yàn)檫€沒有形成整體防御態(tài)勢,對(duì)安全產(chǎn)品的采購部署還不科學(xué),安全產(chǎn)品的采購還沒有形成體系,因此,為醫(yī)院統(tǒng)一管理系統(tǒng)和支撐系統(tǒng)提供醫(yī)院網(wǎng)絡(luò)安全防護(hù)是一個(gè)亟待解決的問題。
三、對(duì)醫(yī)院計(jì)算機(jī)終端安全造成影響的因素
(一)內(nèi)部人員被動(dòng)或主動(dòng)泄密
泄密問題應(yīng)當(dāng)引起重視,特別是一些關(guān)系到醫(yī)院發(fā)展和生存的核心秘密,例如病案信息、管理數(shù)據(jù)、醫(yī)治方案信息等都會(huì)利用網(wǎng)絡(luò)和內(nèi)部計(jì)算機(jī)中應(yīng)用、修改、存儲(chǔ)、傳輸,涉及到的設(shè)備、人員較多,因此要嚴(yán)防泄密的事件發(fā)生。
(二)授權(quán)濫用或未經(jīng)授權(quán)使用
目前,很多醫(yī)院都制訂有網(wǎng)絡(luò)資源管理制度,對(duì)非授權(quán)操作和授權(quán)操作進(jìn)行了界定,但是事實(shí)情況是比較復(fù)雜的,例如由于某員工沒有訪問業(yè)務(wù)數(shù)據(jù)庫的權(quán)限,為了訪問數(shù)據(jù)庫,采取欺騙、攻擊的方法獲取訪問機(jī)會(huì);一些有權(quán)限的員工非工作需要對(duì)醫(yī)院的一些關(guān)鍵數(shù)據(jù)進(jìn)行修改、拷貝等。
(三)醫(yī)院計(jì)算機(jī)終端自身的安全缺陷,導(dǎo)致信息泄露
醫(yī)院的計(jì)算機(jī)終端很多,如果終端存在安全缺陷,就容易導(dǎo)致安全事件發(fā)生。例如由于配置不完善,導(dǎo)致黑客攻擊;由于存在漏洞,可能引發(fā)蠕蟲病毒等威脅。
四、計(jì)算機(jī)終端安全管理的主要措施
根據(jù)內(nèi)部人員犯罪、違規(guī)的特點(diǎn),對(duì)于醫(yī)院內(nèi)網(wǎng)的管理必須采取事后審計(jì)、事中監(jiān)控、事先預(yù)防的方針。
要想對(duì)內(nèi)網(wǎng)安全做到很好地防范,就需要進(jìn)行事先預(yù)防。要防止信息被有意竊取或無意泄露,要將機(jī)要信息封鎖在有限的網(wǎng)絡(luò)區(qū)域內(nèi)。對(duì)于一些設(shè)備要限定使用權(quán)限,只有擁有權(quán)限才能完成指定的操作,進(jìn)行事前預(yù)防主要是通過技術(shù)手段來實(shí)現(xiàn)的,主要包括網(wǎng)絡(luò)訪問、文件操作、上網(wǎng)行為、應(yīng)用程序、設(shè)備使用等的監(jiān)控。
事中監(jiān)控是對(duì)于一些違反安全策略的操作進(jìn)行及時(shí)地?cái)r截,通過一些策略的設(shè)定,來提高內(nèi)網(wǎng)的安全性,使損失降到最低。事后審查是確保醫(yī)院內(nèi)網(wǎng)安全的一項(xiàng)重要措施,所有終端、網(wǎng)絡(luò)的用戶一些重要操作都要進(jìn)行存儲(chǔ)、記錄,以備事后進(jìn)行查找方便。
對(duì)于醫(yī)院計(jì)算機(jī)終端安全管理,應(yīng)當(dāng)從技術(shù)和管理兩個(gè)方面入手,要做到技術(shù)和管理緊密結(jié)合,才能達(dá)到計(jì)算機(jī)終端及整個(gè)網(wǎng)絡(luò)安全的目的。
參考文獻(xiàn):
[1]夏勇,陳敏亞,沈志強(qiáng).醫(yī)院計(jì)算機(jī)終端的安全管理和實(shí)現(xiàn)[J].中國數(shù)字醫(yī)學(xué),2011,06(2).
為進(jìn)一步落實(shí)好安全生產(chǎn)工作,按照迎接建國70周年安全生產(chǎn)專項(xiàng)整治行動(dòng)的方案,衛(wèi)生院堅(jiān)持“安全第一、預(yù)防為主、綜合治理”的工作方針,圍繞安全生產(chǎn)工作主線,開展形式多樣、內(nèi)容豐富的安全生產(chǎn)活動(dòng),現(xiàn)總結(jié)如下:
一、加強(qiáng)領(lǐng)導(dǎo)
按照上級(jí)文件及會(huì)議精神要求,成立了以院長為組長,分管副院長為副組長、相關(guān)科室主任為成員的領(lǐng)導(dǎo)小組;召開了安全生產(chǎn)專項(xiàng)整治行動(dòng)工作會(huì)議。堅(jiān)持預(yù)防為主、防治結(jié)合、加強(qiáng)教育的原則,通過安全教育,增強(qiáng)全院職工的安全意識(shí)和自我防護(hù)能力;通過齊抓共管,營造全院安全防范工作的局面,維護(hù)了醫(yī)院正常的工作秩序。
二、完善規(guī)范安全規(guī)章制度,強(qiáng)化安全管理
在6月5日召開安全生產(chǎn)工作會(huì)議,著重強(qiáng)調(diào)安全生產(chǎn)無小事,各科室負(fù)責(zé)人要明確知道自己肩上所擔(dān)負(fù)的安全生產(chǎn)責(zé)任,牢牢把握安全防線。一起學(xué)習(xí)安全生產(chǎn)月活動(dòng)方案,落實(shí)“防風(fēng)險(xiǎn)、除隱患、遏事故”活動(dòng)主題。在衛(wèi)生院、村衛(wèi)生室醒目位置張貼宣傳海報(bào),同時(shí)利用門診樓電子屏滾動(dòng)播放“提高災(zāi)害防治能力 構(gòu)筑生命安全防線”等標(biāo)語提醒大家安全生產(chǎn)重于泰山。
三、加強(qiáng)安全宣傳和教育
為了把安全教育工作真正落實(shí),實(shí)現(xiàn)醫(yī)院“無安全隱患,無安全事故”的要求,把安全工作作為重點(diǎn)工作來抓,通過宣傳教育極大地提高了廣大職工的安全意識(shí)、安全防范能力和自我保護(hù)能力。
四、加強(qiáng)管理,確保安全
1、成立微型消防站,加強(qiáng)值班檢查。微型消防站配備了必要的消防器材,值班人員24小時(shí)在崗;制度上墻,加強(qiáng)監(jiān)控管理,對(duì)發(fā)現(xiàn)有可疑風(fēng)險(xiǎn)隱患,及時(shí)上報(bào),做好早發(fā)現(xiàn)、早處置,早應(yīng)對(duì),最大限度減少其造成的危害。
2、加強(qiáng)消防安全檢查。對(duì)全院醫(yī)務(wù)人員進(jìn)行滅火器操作的使用培訓(xùn)及演練,做到消防設(shè)備配備齊全,做好醫(yī)院水、電、暖、氧氣等風(fēng)險(xiǎn)因素的檢查,強(qiáng)化醫(yī)務(wù)人員安全意識(shí)。
3、醫(yī)療安全檢查。對(duì)醫(yī)務(wù)人員進(jìn)行醫(yī)療質(zhì)量安全的培訓(xùn),要求醫(yī)務(wù)人員嚴(yán)格按照診療常規(guī)、核心制度等規(guī)范開展醫(yī)療工作。
五、排查情況
針對(duì)專項(xiàng)治治理行動(dòng)方案中(一)安全生產(chǎn)責(zé)任落實(shí)、(二)消防安全管理情況、(三)彩鋼板建筑情況、(四)危化品管理情況、(五)麻醉藥品和一類精神藥品管理使用情況、(六)醫(yī)療廢物管理、(七)病原微生物實(shí)驗(yàn)室生物安全管理、(八)工程建設(shè)施工現(xiàn)場情況、(九)食堂(廚房)管理情況、(十)排查治理電氣火災(zāi)隱患這十大治理重點(diǎn)中我院存在的情況在全院開展安全隱患排查發(fā)現(xiàn)隱患立即整改,并將一切安全隱患消滅在萌芽狀態(tài)。提高全院職工安全防患意識(shí),組織消防安全培訓(xùn),讓人人掌握面對(duì)災(zāi)害的逃生能力及電器火災(zāi)、消防器材使用等知識(shí),使全院職工具備疏散逃生、安全用電及撲滅初起火災(zāi)的能力。
六、整改情況
1、通過組織培訓(xùn)加強(qiáng)醫(yī)院職工對(duì)安全生產(chǎn)隱患排查工作重要性的認(rèn)識(shí);
在醫(yī)療保健行為的全過程中,醫(yī)療保健風(fēng)險(xiǎn)無處不在。醫(yī)務(wù)人員、患者、醫(yī)院管理人員、患者家屬、涉及醫(yī)療行為的各類人員都可能成為醫(yī)療保健風(fēng)險(xiǎn)的責(zé)任人或受害者。為避免醫(yī)療保健風(fēng)險(xiǎn)發(fā)生,提高醫(yī)療保健質(zhì)量,減少醫(yī)療糾紛,改善醫(yī)院管理,特制訂我院醫(yī)療保健風(fēng)險(xiǎn)管理方案。
1、指導(dǎo)原則
醫(yī)務(wù)人員是醫(yī)療保健風(fēng)險(xiǎn)防范的重要責(zé)任人,要對(duì)可能發(fā)生的風(fēng)險(xiǎn)具有預(yù)見性,注意發(fā)現(xiàn)醫(yī)療保健流程管理中的漏洞和缺陷,關(guān)注高風(fēng)險(xiǎn)環(huán)節(jié),力求控制。對(duì)于不可控風(fēng)險(xiǎn),要權(quán)衡利弊,降低風(fēng)險(xiǎn)。難以避免的風(fēng)險(xiǎn),一定要向患者交代清楚,征得患者同意后方可實(shí)施。
2、醫(yī)療保健風(fēng)險(xiǎn)管理制度
2.1院長是全院醫(yī)療保健風(fēng)險(xiǎn)管理工作的第一責(zé)任者,分管院長承擔(dān)分管部門的風(fēng)險(xiǎn)管理責(zé)任,各科室主任承擔(dān)所在科室的醫(yī)療保健風(fēng)險(xiǎn)管理責(zé)任。
2.2醫(yī)院各科室員工均有權(quán),也有義務(wù)提出全院、科室和崗位工作中的各種醫(yī)療保健風(fēng)險(xiǎn)隱患,規(guī)避、控制、上報(bào)風(fēng)險(xiǎn),提出改進(jìn)措施,保證醫(yī)療保健工作的安全和質(zhì)量。
2.3醫(yī)院醫(yī)療保健質(zhì)量與安全管理委員會(huì)、科級(jí)質(zhì)量與安全管理小組負(fù)責(zé)醫(yī)療保健風(fēng)險(xiǎn)管理工作,通過院科兩級(jí)管理,定期對(duì)醫(yī)療保健風(fēng)險(xiǎn)現(xiàn)狀調(diào)查、選題、設(shè)立目標(biāo)、原因分析、制定對(duì)策、組織實(shí)施、效果檢查和持續(xù)改進(jìn)措施步驟開展日常風(fēng)險(xiǎn)管理工作。
2.4院科兩級(jí)各質(zhì)量與安全管理組織認(rèn)真開展醫(yī)療保健風(fēng)險(xiǎn)管理專項(xiàng)整治活動(dòng),每季度結(jié)合實(shí)際工作,對(duì)風(fēng)險(xiǎn)因素從發(fā)生概率及導(dǎo)致后果的嚴(yán)重性方面進(jìn)行討論、分析,并記錄在案。
2.5科級(jí)質(zhì)量與安全管理小組每月進(jìn)行現(xiàn)有的操作規(guī)章、流程指南的學(xué)習(xí),避免可預(yù)測的醫(yī)療保健風(fēng)險(xiǎn)。
2.6科級(jí)質(zhì)量與安全管理小組每月一次或一旦發(fā)現(xiàn)新的醫(yī)療保健風(fēng)險(xiǎn)因素,及時(shí)召開專題會(huì),查找、研討、分析并尋找有效解決方法。各科可自行解決者自行解決,若需醫(yī)院協(xié)調(diào),則上報(bào)至門診部(門診科室)或醫(yī)務(wù)科(病房)。在每月活動(dòng)中,查找出的風(fēng)險(xiǎn)、隱患,科內(nèi)首先提出處理意見,并在科內(nèi)或病區(qū)內(nèi)盡可能廣泛地征求員工的意見,選擇最優(yōu)方案落實(shí),并將所采取的措施通報(bào)科內(nèi)。
2.7院長每半年對(duì)醫(yī)療保健質(zhì)量與安全管理委員會(huì)活動(dòng)記錄進(jìn)行檢查,醫(yī)療保健質(zhì)量與安全管理委員會(huì)每季度對(duì)科級(jí)質(zhì)量與安全小組活動(dòng)記錄進(jìn)行檢查,并以詢問方式了解科室員工對(duì)所記錄的已施行的改進(jìn)措施的知曉情況。檢查各種管理措施的落實(shí)情況,對(duì)其有效性、實(shí)際性及便捷性進(jìn)行評(píng)估。對(duì)于不完善的措施進(jìn)一步進(jìn)行分析、整改,直至完善。協(xié)助科內(nèi)進(jìn)行醫(yī)療保健風(fēng)險(xiǎn)管理工作,及時(shí)將有關(guān)情況上報(bào)醫(yī)院,對(duì)科內(nèi)提出問題或意見24小時(shí)內(nèi)給予答復(fù)。
2.8醫(yī)療保健質(zhì)量與安全管理委員會(huì)每半年對(duì)檢查結(jié)果進(jìn)行匯總、整理、分析,上報(bào)分管院長,年終將全年情況進(jìn)行匯總、分析,提出下一年度的醫(yī)療保健風(fēng)險(xiǎn)管理重點(diǎn)并制定年度工作方案。
3、醫(yī)療保健風(fēng)險(xiǎn)識(shí)別與監(jiān)控范圍
3.1臨床
3.1.1推諉、延誤救治;
3.1.2未按規(guī)定知情告知,談話簽字不規(guī)范;
3.1.3重點(diǎn)患者管理不到位;
3.1.4入院一周內(nèi)仍診斷不清,病情疑難由外院轉(zhuǎn)入的患者;
3.1.5院內(nèi)急會(huì)診未按時(shí)到達(dá);
3.1.6超權(quán)限、開展診療或擅自改變集體討論診療方案;
3.1.7各種醫(yī)療意外;
3.I.8非計(jì)劃再次手術(shù);
3.1.9重大、疑難、復(fù)雜、危重等手術(shù)未經(jīng)術(shù)前討論和審批;
3.1.10患者身份識(shí)別錯(cuò)誤或手術(shù)部門、方式錯(cuò)誤;
3.1.11麻醉、護(hù)理、手術(shù)和各種有創(chuàng)診療的嚴(yán)重并發(fā)癥;3.1.12使用藥品、劑量、劑型、濃度錯(cuò)誤;
3.1.13急救藥品、設(shè)備不能及時(shí)到位或失效;
3.1.14無執(zhí)業(yè)資格獨(dú)立從事一切診療活動(dòng)。
3.2醫(yī)院感染
3.2.1重大、特殊的醫(yī)院感染(傳染病院內(nèi)擴(kuò)散);
3.2.2多重或泛耐藥菌株感染;
3.2.3消毒、隔離、預(yù)防違規(guī)。
3.3醫(yī)技部門
3.3.1“危急值(像)范圍"檢查結(jié)果;
3.3.2醫(yī)學(xué)標(biāo)本錯(cuò)誤、缺失,不能正常檢測;
3.3.3醫(yī)用試劑或材料不合格,保管不當(dāng)。
3.4藥劑
3.4.1處方、醫(yī)囑(劑量、劑型、濃度、用法、禁忌癥等)錯(cuò)誤,調(diào)劑差錯(cuò);
3.4.2嚴(yán)重的藥物不良反應(yīng);
3.4.3藥物存放不當(dāng),效期已過。
3.5儀器、設(shè)備、器械
3.5.1醫(yī)療儀器、設(shè)備運(yùn)轉(zhuǎn)異常;
3.5.2醫(yī)用器械使用不正確;
3.5.3醫(yī)用耗材、內(nèi)置物不合格。
3.6醫(yī)患矛盾
3.6.1醫(yī)療損害爭議;
3.6.2醫(yī)療質(zhì)量投訴、醫(yī)療糾紛;
3.6.3患者滿意率明顯下降;
3.6.4患者占床不出院,高額醫(yī)療費(fèi)拖欠。
3.7后期保障
3.7.1供電、供氣、供水故障;
3.7.2防滑跌未禁示或未采取措施;
3.7.3應(yīng)急逃生通道不暢或設(shè)施失效;
3.7.4其它不良事件。
4、醫(yī)療保健風(fēng)險(xiǎn)監(jiān)控、報(bào)告與分析評(píng)估
4.1風(fēng)險(xiǎn)監(jiān)控與報(bào)告
醫(yī)療保健風(fēng)險(xiǎn)信息來源于醫(yī)務(wù)人員在診療過程中自我查找、同事提醒、科室自查和醫(yī)院各職能部門對(duì)醫(yī)療保健風(fēng)險(xiǎn)因素監(jiān)查,院領(lǐng)導(dǎo)查房等方面。各科室、各崗位對(duì)發(fā)現(xiàn)存在的醫(yī)療保健風(fēng)險(xiǎn)情況,應(yīng)通過電話或填寫《醫(yī)療安全(不良)事件報(bào)告表》,即時(shí)報(bào)告科主任、相關(guān)職能部門負(fù)責(zé)人,夜間、節(jié)假日先報(bào)告醫(yī)院總值班,總值班根據(jù)情況與相應(yīng)部門聯(lián)系。有關(guān)部門深入科室或現(xiàn)場調(diào)查、核實(shí)或應(yīng)急處置,并做好記錄,必要時(shí)上報(bào)主管領(lǐng)導(dǎo)。
4.2風(fēng)險(xiǎn)分析評(píng)估
各科室、各職能部門應(yīng)按照有關(guān)的規(guī)章制度、規(guī)范、標(biāo)準(zhǔn)和規(guī)定進(jìn)行醫(yī)療風(fēng)險(xiǎn)信息綜合分析,對(duì)上報(bào)或檢查掌握的醫(yī)療保健風(fēng)險(xiǎn)資料進(jìn)行評(píng)估,首先調(diào)查核實(shí)其真實(shí)性或者了解出新的事實(shí),再根據(jù)事實(shí)分析出現(xiàn)醫(yī)療風(fēng)險(xiǎn)的性質(zhì)和根源,嚴(yán)重的或帶有共性問題,提交相關(guān)醫(yī)院管理委員會(huì)或院務(wù)會(huì)討論、分析和定性。
5、風(fēng)險(xiǎn)處理
即時(shí)適當(dāng)?shù)母深A(yù)與處理是醫(yī)療保健風(fēng)險(xiǎn)防范管理的重要環(huán)節(jié),直接影響風(fēng)險(xiǎn)控制的作用和成效,發(fā)生風(fēng)險(xiǎn)的當(dāng)事人、科室和職能部門應(yīng)根據(jù)崗位職責(zé),有關(guān)規(guī)章制度和規(guī)定,確定處理方式,并及時(shí)作出有效的干預(yù)和防范措施,具體處理程序如下:
5.1臨床保健類風(fēng)險(xiǎn)
涉及門診、臨床、保健各科室,科主任、護(hù)士長及時(shí)掌握情況,當(dāng)事人或科室要及時(shí)向醫(yī)務(wù)科、護(hù)理部上報(bào),并采取積極的干預(yù)措施;組織積極有效救治,盡量減少風(fēng)險(xiǎn)給患者帶來的損害;加強(qiáng)患者管理,盡可能彌補(bǔ)相應(yīng)手續(xù)和告知;及時(shí)調(diào)整補(bǔ)充藥、械,并按要求正確使用等。
5.2醫(yī)院感染風(fēng)險(xiǎn)
各臨床保健科室及消毒供應(yīng)室,將發(fā)生的院感風(fēng)險(xiǎn),立即上報(bào)院感科,院感管理部門迅速查明原因,采取消毒、隔離、防護(hù)等措施,督促臨床科室及時(shí)調(diào)整抗菌藥物使用,全力救治患者,糾正、改進(jìn)消毒、隔離、滅菌等不符合情況。
5.3醫(yī)技部門風(fēng)險(xiǎn)
各醫(yī)技科室檢出危急值(像)立即通知有關(guān)醫(yī)師或科室,并進(jìn)行必要的復(fù)檢核實(shí),相關(guān)臨床科室即刻采取或調(diào)整治療措施。醫(yī)務(wù)科按危急值報(bào)告制度考核。標(biāo)本缺失、試劑缺陷上報(bào)醫(yī)務(wù)科后立即查明原因,盡力糾正。
5.4藥劑風(fēng)險(xiǎn)
臨床醫(yī)生、護(hù)士或科室發(fā)現(xiàn)嚴(yán)重藥物不良反應(yīng),馬上予以相應(yīng)處置、封存殘藥或包裝瓶盒,上報(bào)藥劑科,并按《藥物不良反應(yīng)報(bào)告與處置規(guī)定》處理;藥房調(diào)劑人員,發(fā)現(xiàn)處方、醫(yī)囑錯(cuò)誤,先不發(fā)藥,并通知醫(yī)生核對(duì)、糾正;藥品逾期或保存不當(dāng),藥劑科立即撤柜、消理。
5.5儀器、設(shè)備、耗材
醫(yī)技、臨床各科儀器、設(shè)備、耗材不能正常使用或不合要求,向設(shè)備科報(bào)告,造成醫(yī)療影響同時(shí)報(bào)告醫(yī)務(wù)科或護(hù)理部,設(shè)備科立即查明原因,安排檢修或更換,根據(jù)不同后果按質(zhì)量考核標(biāo)準(zhǔn)處理。
5.6醫(yī)患矛盾
全院各科出現(xiàn)醫(yī)療投訴、醫(yī)療糾紛,當(dāng)事人應(yīng)馬上向科主任或護(hù)士長報(bào)告,科室設(shè)法安撫患方情緒,通過電話上報(bào)醫(yī)務(wù)科,醫(yī)務(wù)科根據(jù)事態(tài)及時(shí)到達(dá)科室,了解緣由、分析,盡量控制事態(tài)發(fā)展,做好投訴接待處理工作,對(duì)當(dāng)事人和科室按相關(guān)規(guī)定處理。
5.7后勤保障風(fēng)險(xiǎn)
各科室發(fā)生后勤保障問題,及時(shí)通知有關(guān)部門、值班人員到場,檢修排除故障,如造成不良后果報(bào)告總務(wù)科,并采取措施,制止事態(tài)發(fā)展,減少損失。按醫(yī)院規(guī)定考核處理。
6、醫(yī)療保健風(fēng)險(xiǎn)預(yù)警:
6.1醫(yī)療保健風(fēng)險(xiǎn)預(yù)警標(biāo)準(zhǔn)(以下情況應(yīng)當(dāng)預(yù)警)
6.1.1危重患者搶救及高風(fēng)險(xiǎn)手術(shù)患者。
6.1.2急、危、重患者應(yīng)做特殊檢查和處理的,轉(zhuǎn)診患者具有一定風(fēng)險(xiǎn)的。
6.1.3麻醉、輸血、輸液、藥物使用異常反應(yīng)的。
6.1.4界于多學(xué)科之間、又一時(shí)難以確診的重癥患者,在執(zhí)行首診負(fù)責(zé)制后,存在一定風(fēng)險(xiǎn)的。
6.1.5對(duì)于自知或他人的提示下,有違反規(guī)章或操作規(guī)程可,能發(fā)生醫(yī)療風(fēng)險(xiǎn)的。
6.1.6對(duì)診療效果不滿意,可能引起醫(yī)療爭議的院內(nèi)感染以及對(duì)操作較復(fù)雜,有可能發(fā)生嚴(yán)重并發(fā)癥或并發(fā)癥發(fā)生率較重以及治療效果難以準(zhǔn)確判斷的。
6.1.7對(duì)相關(guān)檢查不健全,各項(xiàng)指征與相關(guān)檢查不一致、報(bào)告單不準(zhǔn)確、可能帶來不良后果的。
6.1.8對(duì)新技術(shù)、新開展的診療項(xiàng)目以及臨床實(shí)驗(yàn)性治療,在做好技術(shù)保障的前提下,仍可能存在醫(yī)療風(fēng)險(xiǎn)的。
6.1.9對(duì)一次性用品、血液、血液制品、藥品材料、儀器設(shè)備使用前和使用中發(fā)現(xiàn)存在隱患的。
6.1.10因玩忽職守、無故拖延急診、會(huì)診及搶救或因操作失當(dāng)(粗暴),不負(fù)責(zé)任,擅自做主,可能選成風(fēng)險(xiǎn)的。
6.1.11對(duì)患方認(rèn)為服務(wù)態(tài)度不好、使用刺激性語言或不恰當(dāng)解釋病情等引發(fā)激烈爭議的。
6.2醫(yī)療保健風(fēng)險(xiǎn)預(yù)警程序
對(duì)于可能發(fā)生的一般醫(yī)療風(fēng)險(xiǎn),由科內(nèi)醫(yī)療保健風(fēng)險(xiǎn)管理人員、科主任預(yù)先收集信息,對(duì)可能發(fā)生的較高醫(yī)療風(fēng)險(xiǎn),科內(nèi)醫(yī)療保健風(fēng)險(xiǎn)管理人員、科主任通過書面或電話報(bào)門診部(門診科室)或醫(yī)務(wù)科(病房科室)備案,必要時(shí)報(bào)分管院長。對(duì)因醫(yī)療保健風(fēng)險(xiǎn)可能發(fā)生的醫(yī)療糾紛,相關(guān)科室及時(shí)報(bào)門診部(門診科室)或醫(yī)務(wù)科(病房科室)。
6.3醫(yī)療保健風(fēng)險(xiǎn)預(yù)警通告
對(duì)于可能發(fā)生的風(fēng)險(xiǎn),科內(nèi)質(zhì)量與安全管理小組必須給予足夠重視,適時(shí)做出適當(dāng)?shù)脑u(píng)估。必要時(shí),由醫(yī)務(wù)科組織醫(yī)療保健質(zhì)量與安全管理委員會(huì)分析,確定可能發(fā)生風(fēng)險(xiǎn)的程度,并適時(shí)發(fā)出預(yù)警信號(hào)。
6.4醫(yī)療保健風(fēng)險(xiǎn)預(yù)警處理
一、指導(dǎo)思想
在黨委、政府的統(tǒng)一領(lǐng)導(dǎo)下,有關(guān)部門協(xié)調(diào)配合,各級(jí)各類醫(yī)療機(jī)構(gòu)積極參與,全面開展平安醫(yī)院創(chuàng)建活動(dòng),通過采取相應(yīng)措施,使醫(yī)療執(zhí)業(yè)環(huán)境明顯改善,醫(yī)院及周邊安全狀況明顯好轉(zhuǎn),醫(yī)療服務(wù)質(zhì)量明顯提高,醫(yī)院內(nèi)部刑事案件、治安事件和安全隱患明顯減少,醫(yī)院治安防控能力明顯增強(qiáng),醫(yī)患關(guān)系更加和諧,醫(yī)患糾紛調(diào)處機(jī)制逐步完善,并努力形成平安醫(yī)院建設(shè)長效機(jī)制,堅(jiān)持與深化醫(yī)療體制改革、實(shí)施衛(wèi)生事業(yè)發(fā)展“十一五”規(guī)劃、加強(qiáng)行業(yè)作風(fēng)建設(shè)、促進(jìn)和諧社會(huì)建設(shè)相結(jié)合,立足當(dāng)前,著眼長遠(yuǎn),統(tǒng)籌規(guī)劃,綜合推進(jìn),為深化醫(yī)療衛(wèi)生體制改革,加快醫(yī)療衛(wèi)生事業(yè)發(fā)展,增進(jìn)廣大人民群眾身體健康,提供安全、穩(wěn)定的內(nèi)、外環(huán)境。
二、活動(dòng)范圍及目標(biāo)
全市各級(jí)各類醫(yī)院,重點(diǎn)是二級(jí)及二級(jí)以上公立醫(yī)院。到2009年,全市二級(jí)及二級(jí)以上公立醫(yī)院全部達(dá)到平安醫(yī)院建設(shè)目標(biāo):即創(chuàng)建工作組織領(lǐng)導(dǎo)、部門分工協(xié)作機(jī)制、醫(yī)院安全管理、醫(yī)療服務(wù)質(zhì)量、醫(yī)患關(guān)系與醫(yī)療糾紛處理、加分項(xiàng)目、減分項(xiàng)目和一票否決項(xiàng)目等八個(gè)部分達(dá)標(biāo)。
三、活動(dòng)內(nèi)容
(一)切實(shí)改善醫(yī)療服務(wù)質(zhì)量。各級(jí)衛(wèi)生行政部門和醫(yī)療機(jī)構(gòu)要以醫(yī)患雙方滿意為目標(biāo),把改善醫(yī)患關(guān)系、提供滿意醫(yī)療服務(wù)貫穿創(chuàng)建平安醫(yī)院活動(dòng)的始終。各醫(yī)療機(jī)構(gòu)遵守醫(yī)療服務(wù)管理法律法規(guī),定期開展醫(yī)德醫(yī)風(fēng)教育和法律法規(guī)培訓(xùn);各醫(yī)療機(jī)構(gòu)按規(guī)定建立健全對(duì)優(yōu)撫對(duì)象、困難群體的醫(yī)療優(yōu)惠減免制度,并抓好落實(shí);各醫(yī)療機(jī)構(gòu)醫(yī)療安全措施完善,執(zhí)行嚴(yán)格,安全用藥有措施、有落實(shí);各醫(yī)療機(jī)構(gòu)醫(yī)療技術(shù)人員執(zhí)業(yè)資格管理嚴(yán)格,診療、護(hù)理技術(shù)規(guī)范和常規(guī)執(zhí)行嚴(yán)格,醫(yī)院感染控制和血液管理嚴(yán)格;各醫(yī)療機(jī)構(gòu)有醫(yī)療質(zhì)量管理機(jī)構(gòu)和考核機(jī)制;各醫(yī)療機(jī)構(gòu)醫(yī)療事故處理工作的質(zhì)量高,程序規(guī)范,要結(jié)合開展醫(yī)院評(píng)審工作和醫(yī)院管理年活動(dòng),切實(shí)加強(qiáng)醫(yī)院基礎(chǔ)管理,建立健全醫(yī)療安全管理組織,落實(shí)各項(xiàng)醫(yī)療工作制度和安全措施,避免發(fā)生醫(yī)療差錯(cuò)和事故。
(二)積極預(yù)防和妥善處理醫(yī)患糾紛。各醫(yī)療機(jī)構(gòu)要建立健全黨政領(lǐng)導(dǎo)齊抓共管的院務(wù)公開工作機(jī)制,積極推行院務(wù)公開,采取多種形式及時(shí)公開醫(yī)療服務(wù)、收費(fèi)信息,加強(qiáng)醫(yī)療價(jià)格管理,杜絕不合理收費(fèi)現(xiàn)象;建立健全醫(yī)患溝通制度,建立健全化解醫(yī)患矛盾和預(yù)防、排查、調(diào)解醫(yī)療糾紛的工作機(jī)制,醫(yī)患糾紛解決及時(shí)。衛(wèi)生部門和各醫(yī)療機(jī)構(gòu)要建立健全醫(yī)療服務(wù)社會(huì)監(jiān)督評(píng)價(jià)機(jī)制,定期征求患者對(duì)醫(yī)療服務(wù)和醫(yī)院管理的意見,患者的綜合滿意度提高;設(shè)立醫(yī)療事故爭議處置工作機(jī)構(gòu)和工作機(jī)制,患者投訴舉報(bào)渠道暢通,投訴處理程序完善、規(guī)范,投訴處理妥善、及時(shí)。
(三)加強(qiáng)醫(yī)院安全管理。衛(wèi)生部門將創(chuàng)建工作列為加強(qiáng)醫(yī)院管理的重要內(nèi)容,定期檢查指導(dǎo)創(chuàng)建工作,醫(yī)療事故鑒定和醫(yī)療事故處理程序完善,問題處理妥當(dāng);打擊非法行醫(yī),依法履行醫(yī)療服務(wù)活動(dòng)監(jiān)管職責(zé);各級(jí)醫(yī)院將創(chuàng)建工作列入整體工作目標(biāo),成立創(chuàng)建活動(dòng)領(lǐng)導(dǎo)小組和工作機(jī)構(gòu),主要領(lǐng)導(dǎo)親自抓,有創(chuàng)建工作方案,人員落實(shí),分工明確,定期召開工作會(huì)議,開展多種形式的宣傳活動(dòng);各級(jí)醫(yī)院內(nèi)部治安保衛(wèi)保障機(jī)制和工作機(jī)制完善,內(nèi)部治安保衛(wèi)機(jī)構(gòu)和保安隊(duì)伍健全,防盜竊、防扒竊、防詐騙、防火災(zāi)、防破壞等各種安全防范設(shè)施完善,各種不安定因素和安全隱患得到及時(shí)排查和消除;各級(jí)醫(yī)院安全生產(chǎn)責(zé)任落實(shí),崗位職責(zé)和技術(shù)操作規(guī)程完善;消防疏散出口、通道暢通,消防設(shè)施、滅火器材、報(bào)警系統(tǒng)、安全標(biāo)志和應(yīng)急照明齊全、靈敏有效,符合規(guī)范要求,無火災(zāi)隱患;各級(jí)醫(yī)院制訂防恐怖、防破壞、防災(zāi)害事故的應(yīng)急處置預(yù)案并組織演練,對(duì)重點(diǎn)安全崗位工作人員定期培訓(xùn);各級(jí)醫(yī)院對(duì)患者在院期間的安全管理有措施、有落實(shí),防止意外事故和突發(fā)事件對(duì)患者造成傷害,保護(hù)患者在就診期間的財(cái)產(chǎn)安全和生命安全;各級(jí)醫(yī)院有突發(fā)應(yīng)急處置指揮系統(tǒng),應(yīng)急處置工作預(yù)案完善,信息報(bào)告與反饋程序執(zhí)行嚴(yán)格;各級(jí)醫(yī)院對(duì)醫(yī)療廢棄物的安全管理有措施、有落實(shí);各級(jí)醫(yī)院醫(yī)療急救車通道暢通,醫(yī)院內(nèi)人車分流,主出、入口無堵塞現(xiàn)象;各級(jí)醫(yī)院有防范組織和非法組織活動(dòng)的措施并加以落實(shí)。
四、工作要求
(一)加強(qiáng)組織領(lǐng)導(dǎo)。各地要在黨委、政府的統(tǒng)一領(lǐng)導(dǎo)下,按照“屬地管理”原則,把創(chuàng)建活動(dòng)納入地方整體工作目標(biāo)、平安建設(shè)的總體規(guī)劃;地方黨政主管領(lǐng)導(dǎo)擔(dān)任創(chuàng)建活動(dòng)領(lǐng)導(dǎo)小組組長,參加領(lǐng)導(dǎo)小組會(huì)議,部署創(chuàng)建工作,深入醫(yī)療機(jī)構(gòu)調(diào)查研究,總結(jié)經(jīng)驗(yàn),分類指導(dǎo),幫助解決創(chuàng)建活動(dòng)中遇到的困難和問題;建立健全由綜治部門牽頭,衛(wèi)生行政部門為主,公安、民政、工商、宣傳等部門和單位參與的創(chuàng)建工作機(jī)構(gòu),組織開展創(chuàng)建活動(dòng),并對(duì)轄區(qū)內(nèi)創(chuàng)建工作開展專項(xiàng)檢查和定期考核;創(chuàng)建工作機(jī)構(gòu)加強(qiáng)組織協(xié)調(diào)和督促檢查,研究制訂開展創(chuàng)建活動(dòng)檢查考核和表彰獎(jiǎng)勵(lì)辦法。
(二)強(qiáng)化部門協(xié)作。各有關(guān)部門要緊緊圍繞開展創(chuàng)建平安醫(yī)院活動(dòng)的主要任務(wù),認(rèn)真履行職責(zé),加強(qiáng)協(xié)調(diào)配合,形成創(chuàng)建工作的合力,共同推動(dòng)創(chuàng)建平安醫(yī)院活動(dòng)的深入開展。各地要有創(chuàng)建工作方案,有協(xié)調(diào)工作機(jī)制,各部門職能明確,責(zé)任落實(shí),定期召開工作聯(lián)席會(huì)議,印發(fā)工作簡報(bào)。領(lǐng)導(dǎo)小組成員對(duì)創(chuàng)建工作熟悉,工作有部署、有措施、有落實(shí)。創(chuàng)建辦工作人員目標(biāo)、任務(wù)明確,具體內(nèi)容熟悉。公安機(jī)關(guān)依照《企業(yè)事業(yè)單位內(nèi)部治安保衛(wèi)條例》規(guī)定,指導(dǎo)、監(jiān)督醫(yī)療機(jī)構(gòu)加強(qiáng)內(nèi)部治安保衛(wèi)工作,依法打擊侵害醫(yī)護(hù)人員、患者人身財(cái)產(chǎn)安全和擾亂醫(yī)療機(jī)構(gòu)秩序的各類違法犯罪活動(dòng),開展醫(yī)院及周邊地區(qū)治安秩序整治專項(xiàng)行動(dòng),加強(qiáng)醫(yī)院公共場所的治安管理,強(qiáng)化對(duì)醫(yī)院周邊流動(dòng)人口、暫住人口和出租房、旅館、招待所的管理,各種治安隱患得到及時(shí)排查、消除。協(xié)助醫(yī)院建立醫(yī)警協(xié)作機(jī)制。民政部門按有關(guān)規(guī)定建立對(duì)棄嬰、流浪乞討人員中的危重病人、精神病人的救助制度;對(duì)棄嬰、流浪乞討人員中的危重病人和精神病人有效開展醫(yī)療救助工作;落實(shí)優(yōu)撫對(duì)象和困難群體的醫(yī)療救助政策;協(xié)助聯(lián)系被遺棄患者家屬的工作。工商部門依法清理和查處違法醫(yī)療廣告。宣傳部門和新聞單位積極宣傳創(chuàng)建活動(dòng),制訂以創(chuàng)建工作為主題的宣傳計(jì)劃和方案,對(duì)醫(yī)療糾紛的報(bào)道客觀、真實(shí),輿論導(dǎo)向正確;建立創(chuàng)建“平安醫(yī)院”宣傳工作的長效機(jī)制(如:利用新聞媒體開辟“平安醫(yī)院”建設(shè)專欄等)。
從開源到節(jié)流
金蝶醫(yī)療總經(jīng)理常柱指出,很多大型醫(yī)療機(jī)構(gòu)經(jīng)過多年的信息化建設(shè),已經(jīng)建成了很多信息系統(tǒng),但是這些系統(tǒng)分散在醫(yī)院內(nèi)的不同科室,相互之前缺乏互聯(lián)互通,沒法實(shí)現(xiàn)系統(tǒng)的協(xié)同和醫(yī)療信息的共享,形成較為嚴(yán)重的信息孤島。
同時(shí)他認(rèn)為,過去醫(yī)療機(jī)構(gòu)的信息化建設(shè)偏重業(yè)務(wù),如用于存儲(chǔ)、分析檢驗(yàn)數(shù)據(jù)的LIS(醫(yī)院檢驗(yàn)系統(tǒng)),以及用于醫(yī)學(xué)影像的存儲(chǔ)和傳輸?shù)腜ACS(醫(yī)學(xué)影像存檔與通信系統(tǒng))。這些系統(tǒng)能夠?yàn)獒t(yī)療機(jī)構(gòu)帶來收益。發(fā)展到現(xiàn)在,醫(yī)院在追求開源的同時(shí)有了新的需求,即通過經(jīng)營管控來實(shí)現(xiàn)更好的成本控制。
“我們可以看到當(dāng)前醫(yī)療信息化建設(shè)已經(jīng)處于信息整合階段,醫(yī)療機(jī)構(gòu)急需一個(gè)信息整合與管控的平臺(tái)。”常柱說。這樣,醫(yī)院機(jī)構(gòu)的信息化建設(shè)就從業(yè)務(wù)領(lǐng)域逐漸擴(kuò)展到管理領(lǐng)域,通過不同科室之間的信息共享和業(yè)務(wù)協(xié)同,提高醫(yī)療機(jī)構(gòu)的整體效率和效益。正是看到了這一強(qiáng)大需求,金蝶醫(yī)療推出了醫(yī)療信息整合與管控解決方案。
金蝶醫(yī)療希望借助信息整合與管控解決方案整合醫(yī)療機(jī)構(gòu)的不同業(yè)務(wù)系統(tǒng),幫助其實(shí)現(xiàn)不同科室之間的業(yè)務(wù)協(xié)同和信息共享,同時(shí)將先進(jìn)的管控理念融入到信息平臺(tái)中,使醫(yī)療機(jī)構(gòu)的管控更加高效。
采用PDCA管理思想
據(jù)悉,金蝶醫(yī)療信息整合與管控解決方案運(yùn)用PDCA(計(jì)劃-執(zhí)行-檢查-處置)閉環(huán)式管理思想。PDCA循環(huán)也稱為戴明循環(huán)或持續(xù)改進(jìn)螺旋,是一個(gè)持續(xù)改進(jìn)模型,包括持續(xù)改進(jìn)的四個(gè)步驟,即計(jì)劃、執(zhí)行、檢查和處理。
金蝶醫(yī)療解決方案副總經(jīng)理賴金林介紹,金蝶醫(yī)療信息整合與管控解決方案整體所采用的PDCA閉環(huán)式管理思想與企業(yè)安全生產(chǎn)與運(yùn)營的“五同時(shí)”原則是一致的。
“五同時(shí)”原則是指企業(yè)的生產(chǎn)組織領(lǐng)導(dǎo)者要堅(jiān)持在計(jì)劃、布置、檢查、總結(jié)、評(píng)比生產(chǎn)工作的同時(shí)進(jìn)行計(jì)劃、布置、檢查、總結(jié)、評(píng)比安全工作的原則,把安全工作落實(shí)到每一個(gè)生產(chǎn)管理環(huán)節(jié)中去。
關(guān)鍵詞:醫(yī)院信息系統(tǒng);網(wǎng)絡(luò)安全;建設(shè)
醫(yī)院信息管理系統(tǒng)(HIS)是近年來廣泛應(yīng)用于醫(yī)院管理和各項(xiàng)醫(yī)療活動(dòng)的計(jì)算機(jī)應(yīng)用系統(tǒng)[1],其覆蓋了整個(gè)醫(yī)院的所有業(yè)務(wù)和業(yè)務(wù)過程,為醫(yī)院所屬的各個(gè)部門提供所需信息的收集、存儲(chǔ)、處理、提取以及交換服務(wù),并滿足每個(gè)授權(quán)用戶的功能需求。HIS的安全穩(wěn)定運(yùn)行,是醫(yī)院正常運(yùn)轉(zhuǎn)的保證。
1 加強(qiáng)制度管理
建立和完善各項(xiàng)工作制度和操作制度,保證HIS的日常有效運(yùn)行,將計(jì)算機(jī)日常操作規(guī)范化。通過制定網(wǎng)絡(luò)中心管理制度、培訓(xùn)與考核制度、用戶操作權(quán)限管理制度、口令管理制度、數(shù)據(jù)備份與恢復(fù)管理制度、機(jī)房工作制度、工作終端管理制度、系統(tǒng)故障應(yīng)急方案、系統(tǒng)信息保密制度、病毒防范管理制度等相關(guān)制度以及各個(gè)子系統(tǒng)操作規(guī)范與操作流程[2],使得系統(tǒng)的操作更加規(guī)范和安全。同時(shí)建立監(jiān)管機(jī)制,由專人負(fù)責(zé)對(duì)日常操作異常進(jìn)行監(jiān)管,并及時(shí)進(jìn)行處理。同時(shí)加強(qiáng)對(duì)工作人員安全意識(shí)的教育,增強(qiáng)其責(zé)任意識(shí)和風(fēng)險(xiǎn)意識(shí),強(qiáng)化其對(duì)網(wǎng)絡(luò)信息安全管理的認(rèn)識(shí),使所有HIS應(yīng)用人員能夠自覺做到規(guī)范操作、安全管理。
2 保障硬件系統(tǒng)的正常運(yùn)行
HIS系統(tǒng)的標(biāo)準(zhǔn)硬件包括中心機(jī)房、網(wǎng)絡(luò)設(shè)備、服務(wù)器和工作終端四個(gè)部分,其任何一個(gè)部分發(fā)生問題,均可影響到整個(gè)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。
中心機(jī)房是服務(wù)器穩(wěn)定運(yùn)行的基礎(chǔ),因此其在建設(shè)時(shí),應(yīng)選擇遠(yuǎn)離各類強(qiáng)電磁干擾和有害氣體的地方[3],并要滿足對(duì)采光、防塵、隔音等條件的要求。同時(shí)還要綜合考慮到供電的穩(wěn)定、溫濕度裝置的配置等問題,并要做好預(yù)防火災(zāi)、雷電等工作。
網(wǎng)絡(luò)設(shè)備主要包括路由器、交換機(jī)、網(wǎng)絡(luò)線路、光纖收發(fā)器以及集線器等設(shè)備。由于信息需要依靠網(wǎng)絡(luò)來傳輸,因此日常需定期對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行檢修維護(hù),對(duì)于老化、損壞的設(shè)備要及時(shí)維修更換,以保證網(wǎng)絡(luò)的正常運(yùn)行。
為防止意外發(fā)生,醫(yī)院在建立信息系統(tǒng)網(wǎng)絡(luò)時(shí),應(yīng)根據(jù)醫(yī)院業(yè)務(wù)量選取適宜的服務(wù)器,并配備備用服務(wù)器,一旦主服務(wù)器出現(xiàn)問題,可隨時(shí)啟動(dòng)備用服務(wù)器來替代其工作。同時(shí)要建立服務(wù)器運(yùn)行日志,對(duì)于各類程序安裝盤和補(bǔ)丁盤要嚴(yán)格管理。由于相當(dāng)一部分對(duì)于服務(wù)器的網(wǎng)絡(luò)攻擊都是從截獲或竊取、猜測賬號(hào)密碼入手的,一旦攻擊成功進(jìn)入到系統(tǒng)后,系統(tǒng)將失去防御能力,因此對(duì)于賬號(hào)和密碼保護(hù)的管理工作也必須嚴(yán)格按照相關(guān)制度執(zhí)行,密碼的設(shè)置應(yīng)采用數(shù)字和字母混搭的方法,對(duì)于重要密碼要定期更換[4]。
工作終端廣泛分布于醫(yī)院中,對(duì)其設(shè)置時(shí)需屏蔽USB端口,并且不可安裝光驅(qū)和軟驅(qū),有效杜絕病毒的侵入和數(shù)據(jù)的丟失。管理人員不定期需對(duì)終端進(jìn)行遠(yuǎn)程監(jiān)控,以便能夠及時(shí)發(fā)現(xiàn)終端的違規(guī)操作并進(jìn)行糾正。
3 軟件系統(tǒng)的日常管理
操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)作為HIS的核心系統(tǒng),其必須選擇正版系統(tǒng),并及時(shí)下載和按照系統(tǒng)補(bǔ)丁。日常工作時(shí)盡量不開啟無用端口,防止系統(tǒng)漏洞帶來的隱患。利用ghost軟件為系統(tǒng)盤做鏡像文件,以便系統(tǒng)發(fā)生意外時(shí)可盡快恢復(fù)。
醫(yī)院信息網(wǎng)絡(luò)在內(nèi)部聯(lián)網(wǎng)的同時(shí),也需要連接于互聯(lián)網(wǎng),因此其不可避免的會(huì)受到各類病毒的攻擊,因此需建立嚴(yán)格的預(yù)防病毒措施,具體包括如下。
3.1內(nèi)外網(wǎng)物理隔離 通過將內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)間進(jìn)行物理隔離,使HIS在醫(yī)院內(nèi)部自成一套網(wǎng)絡(luò),切斷病毒入口[5]。
3.2虛擬局域網(wǎng)的建立 建設(shè)虛擬局域網(wǎng)(VLAN),將醫(yī)院內(nèi)物理網(wǎng)絡(luò)劃分成多個(gè)邏輯子網(wǎng),通過HIS系統(tǒng)統(tǒng)一進(jìn)行管理,一旦發(fā)現(xiàn)VLAN出現(xiàn)可疑情況,可立即將其端口封掉,防止病毒在整個(gè)系統(tǒng)中的傳播擴(kuò)散。
3.3殺毒軟件的安裝 由于HIS系統(tǒng)的特殊性,使其需要嚴(yán)格預(yù)防和清除網(wǎng)絡(luò)病毒,因此需保持對(duì)于病毒危害的高度認(rèn)識(shí),以預(yù)防為主,及時(shí)在終端設(shè)備和服務(wù)器上安裝防病毒軟件,及時(shí)更新病毒庫以及殺毒引擎。設(shè)計(jì)編寫網(wǎng)絡(luò)登陸腳本,將其安裝在服務(wù)器上,以實(shí)現(xiàn)終端設(shè)備的殺毒軟件引擎的自動(dòng)安裝和更新。
3.4實(shí)施網(wǎng)絡(luò)防火墻技術(shù) 網(wǎng)絡(luò)防火墻技術(shù)是通過在內(nèi)部網(wǎng)和外部網(wǎng)之間,利用一個(gè)或一組網(wǎng)絡(luò)構(gòu)建出的一個(gè)保護(hù)層屏蔽技術(shù)。其通過在設(shè)立在網(wǎng)絡(luò)邊界上的網(wǎng)絡(luò)監(jiān)控系統(tǒng),可有效過濾掉具有攻擊性程序,防止不明入侵者的通信,自動(dòng)判斷進(jìn)出數(shù)據(jù)的可靠性,從而避免醫(yī)院信息非法流出。
4數(shù)據(jù)安全管理
HIS中的數(shù)據(jù)安全是這個(gè)系統(tǒng)的核心,其包括數(shù)據(jù)的存儲(chǔ)安全和流通安全,保證其安全亦是保證這個(gè)網(wǎng)絡(luò)的安全[6]。
4.1數(shù)據(jù)監(jiān)控 網(wǎng)絡(luò)服務(wù)器作為數(shù)據(jù)存儲(chǔ)和交換的中心,因此需對(duì)其進(jìn)行嚴(yán)格管理,每天對(duì)于其各項(xiàng)操作均應(yīng)認(rèn)真記錄。采用網(wǎng)絡(luò)監(jiān)控技術(shù),對(duì)當(dāng)前網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行有效的監(jiān)控,幫助網(wǎng)絡(luò)管理人員對(duì)數(shù)據(jù)進(jìn)行管理。
4.2數(shù)據(jù)備份、恢復(fù) 目前各大醫(yī)院的醫(yī)療數(shù)據(jù)保存主要依賴網(wǎng)絡(luò)數(shù)據(jù)庫,因此對(duì)于數(shù)據(jù)的保存、備份和恢復(fù)尤為重要。在日常管理工作中,可通過服務(wù)器數(shù)據(jù)庫自帶的備份功能,每日定時(shí)將主服務(wù)器中的日志復(fù)制到備份服務(wù)器中,同時(shí)啟動(dòng)恢復(fù)命令,使得備份服務(wù)器的數(shù)據(jù)庫與服務(wù)器可同步運(yùn)行恢復(fù)。如想更好的做到安全備份,可在異地建立安裝大容量硬盤,定期將備份服務(wù)器已恢復(fù)的數(shù)據(jù)及時(shí)復(fù)制到硬盤中,即時(shí)本地機(jī)房發(fā)生嚴(yán)重?fù)p毀,也可通過異地硬盤快速恢復(fù)系統(tǒng)和數(shù)據(jù),實(shí)現(xiàn)有效的數(shù)據(jù)備份與恢復(fù)。
醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全的建設(shè)工作是一項(xiàng)復(fù)雜而又長久的系統(tǒng)工程,其不光需要對(duì)系統(tǒng)進(jìn)行有效管理,同時(shí)也要對(duì)操作系統(tǒng)的工作者進(jìn)行培訓(xùn)、管理,提高其操作技術(shù)和安全意識(shí),在綜合的立體化安全防護(hù)措施下,才能建立安全的醫(yī)院信息系統(tǒng)。
參考文獻(xiàn):
[1]武有福.淺談醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)建設(shè)[J].大眾科技,2009(4):31-33.
[2]夏嵐萍.醫(yī)院信息系統(tǒng)的安全建設(shè)[J].醫(yī)學(xué)信息,2010(5):1287-1288.
[3]張泳一.醫(yī)院信息系統(tǒng)安全管理[J].醫(yī)學(xué)信息,2007,20(11):1923-1925.
[4]宋穎杰,于明臻.醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全管理與維護(hù)[J].中國現(xiàn)代醫(yī)生,2007,45(17):104-110.
關(guān)鍵詞:醫(yī)院;信息系統(tǒng);網(wǎng)絡(luò)安全;管理;維護(hù)
隨著科技的發(fā)展,大多數(shù)的行業(yè)利用計(jì)算機(jī)做信息管理工作。醫(yī)院方面也是如此,醫(yī)院的信息管理越高就說明這個(gè)醫(yī)院的管理水平越高。信息網(wǎng)絡(luò)化已經(jīng)是世界發(fā)展的潮流。但是在這種高科技的發(fā)展下,也存在著隱患,這些隱患大多數(shù)是由人為因素與環(huán)境因素造成的,醫(yī)院應(yīng)該如何針對(duì)這種隱患做出決斷呢?
1計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備的安全維護(hù)
1.1環(huán)境要求
計(jì)算機(jī)是需要一個(gè)良好的環(huán)境安放的,在一個(gè)醫(yī)院里是需要有一個(gè)中心機(jī)房來控制整個(gè)醫(yī)院的所有計(jì)算機(jī)。中心機(jī)房的安置要求是需要嚴(yán)格的控制與監(jiān)控的。標(biāo)準(zhǔn)的安放環(huán)境是保持氣溫在21℃~26℃,由于計(jì)算機(jī)的組成部分十分精密,所以需要保持安放的環(huán)境中空氣的濕度保持在40%~70%,無塵的機(jī)房內(nèi)。最重要的就是人員的流動(dòng)少。
1.2電源管理
計(jì)算機(jī)是需要電來維持工作的,所以中心機(jī)房的供電也是十分重要的,在斷電的情況下也要保證機(jī)房的正常使用。每個(gè)醫(yī)院必須安裝大型的發(fā)電機(jī),以此來保證中心機(jī)房的正常工作。對(duì)機(jī)房的周圍進(jìn)行維護(hù),以防其他因素影響中心機(jī)房的供電。
1.3網(wǎng)絡(luò)設(shè)備
計(jì)算機(jī)還不能在公司內(nèi)部進(jìn)行信息的處理與管理,它需要互聯(lián)網(wǎng)技術(shù)來輔助工作,互聯(lián)網(wǎng)需要一些設(shè)備引進(jìn)醫(yī)院內(nèi)部,就現(xiàn)在來說,它需要應(yīng)用的主要有路由器、交換機(jī)、集線器以及光纖收發(fā)器。這些設(shè)備也能夠影響醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全與維護(hù)。這些設(shè)備應(yīng)該定期請(qǐng)專業(yè)人員進(jìn)行檢查,是否存在障礙。
2服務(wù)器的安全維護(hù)
2.1服務(wù)器的日常維護(hù)
服務(wù)器是一個(gè)新系統(tǒng)的“心臟”。就該文而言,服務(wù)器能夠在醫(yī)院的信息網(wǎng)絡(luò)系統(tǒng)中占有主導(dǎo)地位。對(duì)于這些精密儀器,就需要我們?cè)谌粘5纳钪羞M(jìn)行檢查與維護(hù)。計(jì)算機(jī)的檢點(diǎn)應(yīng)該注重于軟件、硬盤等重要部位的檢查。計(jì)算機(jī)應(yīng)用的時(shí)間較長的話,就會(huì)影響計(jì)算機(jī)的性能與速度,更有可能會(huì)對(duì)計(jì)算機(jī)的機(jī)身內(nèi)部造成危害。所以就需要我們?cè)谑褂糜?jì)算機(jī)的時(shí)候要定期檢查,保證計(jì)算機(jī)使用效果,延長計(jì)算機(jī)的使用壽命。
2.2服務(wù)器的災(zāi)難性恢復(fù)
沒有任何一個(gè)系統(tǒng)能夠做到不受計(jì)算機(jī)的硬件故障、軟件故障以及病毒入侵等問題的影響還做到數(shù)據(jù)的保護(hù)。所以還是存在很多因素影響數(shù)據(jù)的安全。醫(yī)院的網(wǎng)絡(luò)信息系統(tǒng)的管理工作中最重要的就是對(duì)整個(gè)醫(yī)院內(nèi)部進(jìn)行數(shù)據(jù)的處理,當(dāng)計(jì)算機(jī)遇到這些情況的時(shí)候,那些重要的數(shù)據(jù)就得不到存儲(chǔ)。對(duì)醫(yī)院的管理活動(dòng)造成非常嚴(yán)重的后果。為了能夠保證這些數(shù)據(jù)不丟失,需要我們?cè)卺t(yī)院內(nèi)部安裝兩臺(tái)服務(wù)器,一臺(tái)用來維持計(jì)算機(jī)的正常使用,另一臺(tái)用來保證數(shù)據(jù)的存儲(chǔ),這樣就能保證計(jì)算機(jī)在正常的運(yùn)轉(zhuǎn)下還能夠起到數(shù)據(jù)保存的作用。就算遭受了前面的破壞,也能夠保證數(shù)據(jù)的不丟失。
3數(shù)據(jù)安全和備份
在醫(yī)院內(nèi)部的管理工作就是信息的管理工作,醫(yī)院是一個(gè)“大數(shù)據(jù)庫”,需要我們對(duì)這個(gè)“大數(shù)據(jù)庫”中的數(shù)據(jù)進(jìn)行整理。而這些信息的存儲(chǔ)也是一項(xiàng)重要的工作,這些信息大多數(shù)包含了患者的基本資料,還有就是醫(yī)院內(nèi)部的經(jīng)濟(jì)方面的數(shù)據(jù)。雖然,近年來我國的計(jì)算機(jī)軟、硬件系統(tǒng)得到了極大改善。這些方面的改善能夠使計(jì)算機(jī)的可靠性得到增強(qiáng),但是這些技術(shù)的改善卻始終無法保證讓信息系統(tǒng)萬無一失。在面對(duì)惡意攻擊或者計(jì)算機(jī)老化問題時(shí)卻不能阻止數(shù)據(jù)的丟失和被盜。這就需要我們對(duì)信息的存儲(chǔ)這一方面做出正確的防護(hù)措施。
4網(wǎng)絡(luò)安全管理制度
網(wǎng)絡(luò)安全的維護(hù)不僅需要技術(shù)方面進(jìn)行防護(hù),更需要我們?cè)谥贫壬献龀鲆?guī)定,制定一個(gè)嚴(yán)格管理制度是我們加強(qiáng)醫(yī)院信息管理網(wǎng)絡(luò)系統(tǒng)的重要方面。
4.1建立服務(wù)器管理制度
網(wǎng)絡(luò)服務(wù)器是整個(gè)網(wǎng)絡(luò)的“心臟”。我們需要對(duì)服務(wù)器進(jìn)行有效的管理,管理制度的建立必須建立在科學(xué)的基礎(chǔ)之上。我們需要對(duì)服務(wù)器日常的情況進(jìn)行記錄。并且需要我們對(duì)這些關(guān)鍵的部位實(shí)時(shí)監(jiān)控,把這些數(shù)據(jù)都記錄在案。
4.2建立嚴(yán)格的操作規(guī)程
進(jìn)行信息數(shù)據(jù)管理的人員是需要我們安排專業(yè)的操作人員。為了增強(qiáng)數(shù)據(jù)的真實(shí)有效,就要我們制定嚴(yán)格的步驟。
4.3人員培訓(xùn)管理
對(duì)于醫(yī)院內(nèi)部的信息系統(tǒng)的操作人員,需要我們對(duì)這些操作人員進(jìn)行培訓(xùn),提高他們遇到緊急情況的應(yīng)變能力。醫(yī)院內(nèi)部應(yīng)該建立對(duì)信息系統(tǒng)的管理規(guī)程。應(yīng)該針對(duì)信息系統(tǒng)常遇到的危害加強(qiáng)對(duì)那些不利因素的防御措施。
5工作站的管理與維護(hù)
工作站是整個(gè)網(wǎng)絡(luò)最原始的數(shù)據(jù)錄入的地方。對(duì)于工作站的管理與維護(hù)也是我們進(jìn)行整個(gè)信息網(wǎng)絡(luò)的管理與維護(hù)工作的一部分。醫(yī)院作為一個(gè)信息極多的地方,它的工作站比較多,怎樣對(duì)醫(yī)院的工作站進(jìn)行正常的管理與維護(hù),是醫(yī)院方面重點(diǎn)研究的問題。筆者認(rèn)為應(yīng)該對(duì)醫(yī)院的每個(gè)數(shù)據(jù)輸入口進(jìn)行監(jiān)督,時(shí)刻了解整個(gè)醫(yī)院的信息錄入。對(duì)于每個(gè)工作人員的計(jì)算機(jī)進(jìn)行清理和整理。讓工作人員的計(jì)算機(jī)只存在應(yīng)用的軟件,禁止其他軟件的安裝。并且需要我們安排專業(yè)的人員對(duì)整個(gè)公司內(nèi)部的計(jì)算機(jī)進(jìn)行管理。
6安全制度和應(yīng)急預(yù)案的制定
為了及時(shí)應(yīng)對(duì)緊急情況和提高醫(yī)院對(duì)信息網(wǎng)絡(luò)系統(tǒng)的安全突發(fā)事件的處理能力,為了能夠維持醫(yī)院的正常工作以及醫(yī)院內(nèi)部有關(guān)患者的一系列的工作正常的運(yùn)轉(zhuǎn),急需要我們制定嚴(yán)格的應(yīng)急方案,并且把這種應(yīng)急方案推廣到全醫(yī)院,做到整個(gè)醫(yī)院內(nèi)部從上到下防御這種突發(fā)狀況。由此我們可以看出,在醫(yī)院內(nèi)部在技術(shù)領(lǐng)域做出完善的準(zhǔn)備,還要有一定的制度做輔助,做到整個(gè)醫(yī)院網(wǎng)絡(luò)信息安全維護(hù)與管理。
7結(jié)語
信息系統(tǒng)的管理已經(jīng)成為這個(gè)時(shí)代的潮流,一個(gè)醫(yī)院管理水平的高低全由信息的管理水平所體現(xiàn)。就現(xiàn)在而言,醫(yī)院的網(wǎng)絡(luò)信息系統(tǒng)還面臨著許多困難,需要我們?nèi)タ朔覀兙蛻?yīng)該針對(duì)這些問題做出正面的防衛(wèi),我們應(yīng)該在高科技方面尋求新的辦法。作為醫(yī)院應(yīng)該保證整個(gè)醫(yī)院的數(shù)據(jù)不會(huì)丟失,而且保證整個(gè)醫(yī)院的信息不會(huì)被泄露。所以。醫(yī)院的網(wǎng)絡(luò)信息系統(tǒng)安全管理與維護(hù)是一個(gè)重要工作,需要我們持之以恒研究這個(gè)問題,并使這個(gè)問題得到永久的解決。
作者:孟祥杰 單位:赤峰市傳染病防治醫(yī)院
參考文獻(xiàn):
[1]宋穎杰,于明臻.醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全管理與維護(hù)[J].中國現(xiàn)代醫(yī)生,2007(17):104,110.
[2]馬玉萍.高校校園網(wǎng)絡(luò)安全管理與維護(hù)系統(tǒng)的研究與實(shí)現(xiàn)[D].長春理工大學(xué),2010.
1.1環(huán)境原則
對(duì)于放射診療設(shè)備而言,機(jī)器的放置應(yīng)在背陰處,確保放置范圍內(nèi)的空氣流通、干燥、陰涼,不能夠存放于陽光直射、高溫等環(huán)境條件較為惡劣的區(qū)域。對(duì)于機(jī)器本身而言,其表面的干凈、整潔、光亮是外觀的基本要求,此外,控制臺(tái)的使用頻率較高,應(yīng)保證每半年或一年清理一次,還需要仔細(xì)除塵、檢修。
1.2電源電壓管理原則
放射診療設(shè)備運(yùn)行所需要的電源、電壓是有嚴(yán)格要求的,在使用設(shè)備的同時(shí),應(yīng)該仔細(xì)檢查其電源的電阻,以免出現(xiàn)過大的變化和浮動(dòng),確保電源、電壓符合機(jī)器的使用要求。
2放射診療設(shè)備的安全管理措施
在日常的工作中,嚴(yán)格遵循《放射性同位素與射線裝置安全和防護(hù)條例》《放射工作人員職業(yè)健康管理辦法》等條例。同時(shí)我院將以下過程進(jìn)行改革和創(chuàng)新,包括放射診療設(shè)備的采購、安裝、調(diào)試、使用、維修、淘汰等。在上述過程中,相關(guān)工作人員的專業(yè)性優(yōu)勢得以體現(xiàn),各司其職,在放射診療設(shè)備運(yùn)作的整體過程中對(duì)其進(jìn)行質(zhì)量安全管理。具體包括如下幾方面:
(1)務(wù)必做到職業(yè)安全衛(wèi)生設(shè)施與主體工程“同時(shí)設(shè)計(jì)、同時(shí)施工、同時(shí)投產(chǎn)”的“三同時(shí)”方針。
(2)根據(jù)國家相關(guān)法律、法規(guī)的要求,我院成立由主管副院長和各相關(guān)職能部門負(fù)責(zé)人構(gòu)成的放射防護(hù)和輻射安全管理委員會(huì),其中由主管副院長擔(dān)任組長。
(3)我院嚴(yán)格執(zhí)行在放射診療儀器取得放射診療許可證后方可投入臨床使用。每年都邀請(qǐng)具有相應(yīng)資質(zhì)的檢測機(jī)構(gòu)對(duì)我院放射診療儀器進(jìn)行性能檢測,及時(shí)了解機(jī)器的性能并及時(shí)做出調(diào)整以確保患者的檢查質(zhì)量。我院核醫(yī)學(xué)科的活度計(jì)、表面污染檢測儀等設(shè)備屬于特殊設(shè)備,按照要求送到指定部門進(jìn)行檢測。
(4)提升相關(guān)技術(shù)人員的專業(yè)水平。第一,組織我院相關(guān)技術(shù)人員參加各種防護(hù)學(xué)習(xí)及學(xué)術(shù)考試,以競爭模式提升技術(shù)人員的專業(yè)高度;第二,組織我院工程技術(shù)人員進(jìn)行院內(nèi)、科室內(nèi)部的培訓(xùn);第三,我院與設(shè)備經(jīng)銷商協(xié)作,對(duì)放射診療設(shè)備的使用以及維護(hù)進(jìn)行專業(yè)培訓(xùn)。上述方案落實(shí)后,我院每年委派一定數(shù)量的工程師外出學(xué)習(xí),定期培養(yǎng)優(yōu)秀的臨床工程師。
(5)加強(qiáng)醫(yī)護(hù)人員及檢查患者的個(gè)人防護(hù)措施。規(guī)范醫(yī)護(hù)人員及患者的檢查步驟,穿戴好相應(yīng)的防護(hù)服。我院PET-CT中心在加強(qiáng)醫(yī)護(hù)人員及對(duì)患者的個(gè)人防護(hù)方面做得非常好,不但設(shè)有專門的病人行走通道,檢查休息室及病人出口,更有一套嚴(yán)格的檢查流程,保證到醫(yī)護(hù)人員及患者的個(gè)人防護(hù)安全。
(6)保證放射診療設(shè)備的運(yùn)行質(zhì)量及檔案管理規(guī)范化。我院正在建立院內(nèi)放射診療設(shè)備管理檔案,對(duì)每臺(tái)設(shè)備的參數(shù)、安全系數(shù)、所屬科室、運(yùn)行時(shí)間、啟用日期、防護(hù)檢測、維修記錄等要點(diǎn)進(jìn)行詳細(xì)的備案。并且在我院內(nèi)網(wǎng)設(shè)備科專欄區(qū)實(shí)現(xiàn)了實(shí)時(shí)報(bào)修,維修跟進(jìn),維修后使用情況的信息化。
3結(jié)束語