APP下载

信息时代医院档案信息安全保障体系的构建

2014-06-06侯德法

卷宗 2014年4期
关键词:医院档案保障体系信息时代

侯德法

摘 要:当前,加强档案信息安全保障已经成为档案领域所关注的热点问题。医院档案部门及相关人员要正视这一现实情况,采取有效策略构建医院档案信息安全保障体系,为维护档案信息安全作出积极的努力。

关键词:信息时代;医院档案;信息安全;保障体系;策略

当前,医院档案管理信息化建设进程不断加快并取得阶段性成果;而与此同时,医院档案信息却面临着巨大的安全风险,关于如何加强档案信息安全保障的研究已经成为档案领域的热点,愈发受到广泛关注。正视医院档案信息安全管理所存在的危机,坚持积极防御、综合防范的指导思想,采取有效策略构建医院档案信息安全保障体系,消除安全漏洞和隐患,实现对档案信息的动态防御,是当前医院档案部门及相关人员工作的重点。

1 信息时代构建医院档案信息安全保障体系的必要性

信息安全保障体系,即以维护档案信息安全为核心,以信息安全管理为框架,以积极防御、综合防范为原则,以维护档案信息系统的安全运行以及保障档案信息的保密性、完整性、可用性和真实性为目的的,包括技术管理、人员管理、法规标准及其他相关要素在内的综合性信息系统防护体系。医院档案是在医院在医疗服务、行政管理、科学研究和后勤等各项工作中直接形成和保留的,在医疗服务、医学研究、维护医院权益等方面具有重要价值的信息资源。随着信息化技术的飞速发展,信息技术在医院档案管理工作中的应用更为广泛,医院档案信息化建设进程持续加快。但信息技术在为档案管理提供更加高效便捷的手段的同时,也给档案信息增加了新的安全风险和隐患,档案信息安全问题日益突出。为此,医院管理者和档案工作人员应高度重视档案信息安全,结合本医院档案工作的实际情况,对档案信息安全相关的不利因素进行深入分析,建立有效的安全管理和监督机制,以维护医院档案信息安全。

2 威胁医院档案信息安全的相关要素

作为一项系统工程,医院档案管理涉及到多个部门、多个环节、多项流程,因此,档案信息安全也面临着来着多方面的威胁:

2.1 制度因素

安全制度是维护档案信息安全的规范和标准,具体包括安全法律法规、标准制度等。当前,医院档案信息安全制度建设相对滞后于保障档案信息安全的现实需要:一方面,虽然国家高度重视档案信息安全工作,现有《档案法》、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27 号)、《信息安全等级保护管理办法》(公通字[2007]43 号)、《关于加强卫生信息化建设的指导意见》(卫生部[2012])等一系列法律、政策和要求,但这些都属于框架式的制度体系,缺乏具体的操作细则;另一方面,也缺少对医院档案信息制度执行情况的有力监督,对于违反信息安全的行为未能给予一定的惩处,这也在无形中削弱了信息安全制度的效度。

2.2 人员因素

档案工作人员是档案信息安全维护的具体执行者和操作者,档案工作人员的素质决定了档案信息安全工作的质量。加大档案队伍建设力度,通过有效策略提高档案工作人员的素质和责任心,才能切实做好档案信息安全保护工作。如果档案工作人员安全意识薄弱,都会对医院档案信息安全造成严重威胁,例如,在具体工作中未能按照安全保密制度要求,随意将重要的档案信息资料存入公用计算机的硬盘上,对档案系统密匙未能做到妥善保管,对重要档案资料及时保存和备份而导致信息丢失,等等。

2.3 软件因素

软件是指医院档案信息化建设的系统及应用技术,具体包括医院档案信息管理系统、信息安全防火墙、杀毒软件,等等。软件因素是威胁医院档案信息安全的重要隐患:一方面,软件技术本身可能存在安全漏洞。如,操作系统因其中涵盖了数量巨大的运行程序,不可能做到完全正确,如果操作系统的缺陷被攻击者利用,对信息安全就会形成一定的威胁;另一方面,来自外部的威胁因素,如网络病毒、黑客入侵等等,计算机网络病毒本身具有自我复制和迅速传播的特性,而一旦黑客恶意入侵成功,就能够随意窃取,修改或删除文件,极有可能造成无法估量的损失。

2.4 硬件因素

硬件是医院档案信息化建设的重要载体,具体包括档案服务器、查询终端、打印设备等等。由于医院档案工作的特殊性,大多数硬件设备每天都需要长时间运行,再加上一些外部的不确定因素,任何硬件设备都有物理损坏的可能,例如,防火墙出现意外瘫痪、服务器死机或硬盘损坏等等。而这些硬件设备硬件故障所带给医院档案信息的往往是不可挽回的、无法恢复的致命伤害。

3 信息时代构建医院档案信息安全保障体系的有效策略

随着医院档案信息化建设进程的逐步深入,加强档案信息安全保障迫在眉睫。结合医院档案工作的实际情况,针对与档案信息安全密切相关的要素,从登记备份制度、队伍建设、软硬件改善等几方面入手构建档案信息安全保障体系,是当前医院档案管理的必然选择。

3.1 完善登记备份制度

登记备份是医院档案信息安全保障体系的重要构成。加强对医院档案管理登记备份的重视,强化医院管理者和档案工作人员的登记备份意识,建立和完善医院档案登记备份制度,按制度要求对档案资料进行登记和备份,加大对医院档案信息登记备份的监督力度,就等于是为档案信息安全加了双重的“保险锁”,是一项有利于保障档案信息安全的有力举措。

3.2 改善档案工作环境

档案工作环境包括软硬件条件的改善。一方面,要切实改善医院档案工作的硬件条件。强化医院管理者的“档案”意识,加大对档案工作的资金投入,做好档案设施的更新和维护工作,及时更换和添置必备的档案设施设备,提高档案软硬件系统的抗破坏能力;另一方面,要切实改善医院档案工作的软件条件。计算机软件更新速度较快,要及时做好档案信息软件的换代升级工作,采取有效的杀毒软件、防火墙技术软件、文件加密和数字签名技术软件以及数据备份和数据恢复技术软件,等等,以增加医院档案信息的安全系数。

3.3 加强档案队伍建设

医院档案信息安全的保障,需要一批既具有档案管理能力又掌握信息技术的复合型人才:一是,要引进一批从事医院档案信息化管理工作的高素质人才,从源头上提高医院档案管理队伍层次;二是,加大对现有专兼职档案工作人员的岗位培训,促使他们能够正确并娴熟地运用信息技术、设备和方法维护信息安全;三是,要强化医院档案工作人员的信息安全责任意识,加强岗位素养和职业道德教育,使他们自觉地投入到构建档案信息安全保障体系的战斗中去。

维护信息安全,是时代发展所赋予医院档案工作者的重大使命。随着信息技术的飞速发展,医院档案信息化建设取得突破性进展,在为档案信息的开发与利用创造了更为有利的条件同时,档案信息安全也受到了更大的威胁。医院档案部门及相关人员要正视这一现实情况,构建起完善的档案信息安全保障体系,为维护档案信息安全作出积极的努力。

参考文献

[1]陈爱红,廉守志.浅谈影响医院档案信息安全的主要因素及对策[J].中国医院管理,2002(10).

[2]艾莉丽,刘铁强,医院档案管理规范化可行性探讨[J].中国医院管理,2004,24(09).

[3]张勇,医院档案管理实务全书[M].北京天马出版有限公司,2004.

[4]沈昌祥,张焕国,冯登国等.信息安全综述[J].中国科学E辑:信息科学,2007(02).

猜你喜欢

医院档案保障体系信息时代
面对信息时代 成长的孩子们
ETC关键设备准入标准及运行保障体系构建
统计工作如何应对信息时代的挑战
关于构建战区联合作战后勤聚合保障体系的思考
互联网环境下医院档案管理的思考
档案管理模式改革在医院档案管理中的应用探讨
探析医院档案的集中统一管理策略
构建更安全可靠的机房电源保障体系
健全大数据安全保障体系研究