医院电子病历系统信息安全解决方案

引自 http://mp.weixin.qq.com/s?__biz=MjM5NTYxNDUzMA==&mid=2650800877&idx=1&sn=21f1139bbc50487b7d38780c6ab4c5cf&scene=23&srcid=0616vhwOwxkLA0i1oLZ3u0hz#rd

一、需求分析

随着电子病历系统在医院的普遍使用,病历无纸化存储再也不是空谈概念,消除纸张病历这一信息孤岛的思想已经深入人心。众所周知,病历不仅是病程记录,也是重要的、具有法律效力的文件,在解决医患纠纷中有着不可替代的作用。正因如此,在全面无纸化建设的过程中,医院心存诸多顾虑,包括,电子病历中的电子签名是否获得法律认可、电子病历容易复制是否能保证法律依据的唯一性,担心电子形态的病历会成为患者投诉医院的依据。归根结底,就是如何全面解决电子病历与纸质病历具有同等的法律效力。

我国《电子签名法》已明确了数据电文的法律效力,其核心是要引入可靠的电子签名。但可靠电子签名的技术实现尚未细化到医疗文书的书写和医疗文书的保存中,因此需要从医院实际使用需求出发,设计电子签名的技术实现,具体需求包括:


1用户身份的真实性

对临床医生、主治医生和护士等医务人员进行身份可靠认证,确保账户安全,同时有效确保病人的诊疗信息安全。


2 电子病历的隐私性

医疗信息系统中包含了大量的敏感数据,这些信息在医院局域网传输过程中应采用加密手段。同时,电子病历要求一旦经过上级审签后,用户不能对病程、医嘱、诊断、处方等电子病历内容进行篡改。


3 医疗行为的责任性

电子病历在医院的流转过程中,涉及到各级医务人员对电子病历的创建、修改、删除等操作,鉴于医患纠纷的普遍性及社会关注度,需建立有效的责任认定机制来确保电子病历的合法性。


4 纸质文书的可信性

纸质文书作为患者手持的重要凭证,涉及到产生医患纠纷时的举证问题,需要采用有效手段保证纸质文书内容不会被随意伪造篡改。


二、方案特点

本方案解决了电子病历的真实可靠问题,确保了电子病历与纸质病历具有同等的法律效力。


1 保证电子病历的合法性

依据《电子病历基本规范(试行)》以及《电子病历基本架构与数据标准(试行)》等行业规范,并在《中华人民共和国电子签名法》和《卫生系统电子认证服务管理办法(试行)》等电子认证服务领域规范的指引下设计本方案,符合相关法律法规的要求,贴合行业特点,具有可实施性。


2 保证电子病历的安全性

为电子病历提供安全认证的环境基础,实现了用户的强身份认证,确保了电子病历传输的保密性和完整性;采用电子签名技术以及时间戳技术,确保了电子病历的可信化管理,从而真正实现了电子病历系统的“进不去、看不到、改不了、赖不掉”。


三、医院电子病历系统信息安全解决方案

针对医院的上述需求,新疆数字证书认证中心遵照《中华人民共和国电子签名法》、《卫生系统电子认证服务管理办法》以及《电子病历基本规范(试行)》相关规定,基于数字签名技术,为医院设计了一套无纸化安全解决方案,方案从“签发数字证书与电子签章”、“数字认证登录”和“电子病历可信处理”三个方面设计,全面保障电子病历的合法性,从根本上扫清了电子病历应用的后顾之忧。


1 签发数字证书与电子签章

按照《电子签名法》的要求,对于医护人员这类长期从事医疗活动的群体,新疆数字证书认证中心为其签发有效的“个人数字证书”,对于患者/患者家属这类群体,新疆数字证书认证中心为采集的患者手写签名进行防篡改处理。



图1 签发数字证书与电子签章


2 数字认证登录

在医院内网架设SSL安全认证网关与统一身份认证平台,首先将医生个人信息写入数字证书USBKEY,将医生所持的数字证书与应用系统内的医生账户绑定,登录应用系统时需通过SSL安全认证网关与统一身份认证平台验证数字证书的有效性。


认证接口采用标准动态库与控件形式,可在HIS、LIS、PACS、心电、手麻等各种医院信息系统中集成相应模块。



图2  数字认证登录


3 电子病历可信处理

在医疗救助过程中,电子病历随时都可能作为法律文件,为使电子病历符合《电子签名法》对可信数据电文的要求,需对各类医疗文书进行可信处理。


(1)电子化的处方、病历、检验检查单等:该类数据需进行医生的电子签名和可信时间戳处理。


(2)纸质医疗文书:在打印相应的医疗文书时,采用二维码生成函数将电子单据上的信息进行可信化处理,生成相应的二维码图片,置于打印出来的纸质单据上,同时配合专用扫描枪,随时检验纸质单据上的二维码图片与电子文书的对应性。




图3  电子病历可信化处理


新疆CA是工信部确定的电子认证服务机构,是卫生部确定的全国卫生系统电子认证服务机构,也是自治区卫生厅确定的新疆唯一一家为自治区卫生系统提供电子认证服务的机构。


多年以来,新疆CA按照国家卫生部及自治区卫生厅的相关要求,在全区医疗卫生系统为四十多家各级医院开展数字证书、电子签名等电子认证服务,为卫生系统的信息安全做出了应有的贡献。


新疆CA凭借强大的技术力量和优质的服务体系将继续为自治区医疗卫生信息化和网络安全健康发展保驾护航。


新疆数字证书认证中心
地址:乌鲁木齐市天山区人民路183号兴亚大厦18楼网址:www.xjca.com.cn电话:0991-2819290微信公众号:XJCA777

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/1382720.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

华为年终奖,小员工分百万!任正非:钱给多了,不是人才也变成了人才!

华为今年又提前发了巨额年终奖,并公布了新的奖金方案,23级奖金额有近百万,并且宣称“上不封顶、绝不拖欠”,一时间引起热议。 任正非签发的内部文件: 华为不搞按资排辈,只要做出突出贡献,在新方…

再见了,华为!

今天分享一份从华为转正到离职的经历,一起看看,也便于让大家对华为有比较真实的了解。 链接:https://zhuanlan.zhihu.com/p/485029198 试用期与加班工资 我转正后看到了大家的能力和努力,也意识到在预期的时间内难以达到我想要的…

华为任正非,道歉了。。。

点击下方“民工哥技术之路”,选择“设为星标” 回复“1024”获取独家整理的学习资料! 不久前,任正非女儿姚安娜(本名姚思为)在23岁生日当天宣布出道,加盟天浩盛世,专题片、单曲、代言也接踵而至。 1月25日,…

Science:一种新型玻璃,有望让手机告别碎屏!

来源:学术头条 本文约2200字,建议阅读5分钟 本文为你介绍一种基于金属有机框架(MOF)玻璃和全无机钙钛矿复合材料。 手机掉在地上,啪一声,屏幕就碎了。这时的你,脑袋里或许有一万个后悔&#xff…

阿里云如何关闭防火墙?

阿里云如何关闭防火墙? 阿里云服务器端口不通?那是因为阿里云需要手动开放安全组(关闭防火墙),这个不是在vps层面操作的,而是需要你在阿里云控制台里开放安全组,可以开放指定端口,也可以全部开放,可以选择TCP&#…

防火墙关闭教程

防火墙关闭教程 1.在系统桌面右下角 点击此图标进入设置界面。 2.点击选定区域内任意位置。 3.点击关闭红色区域类的蓝色按键。 到此病毒防护关闭完成。 防火墙关闭 1.点击防火墙和网络保护 .2.依次点击三种网络并重复第三步骤 3.关闭防火墙

CentOS如何关闭防火墙服务

关于防火墙 防火墙虽然很有必要开启,但是一般在生产环境中为了方便,往往选择关闭防火墙服务以及防火墙自动启动。那么在CentOS中如何关闭防火墙呢? CentOS-7 1.首先切换到 root:su -root 2.进入 /bin 目录:cd /bin 3.…

使用jasypt对Spring Boot配置文件中的配置项加密

在Spring Boot中,有很多口令需要加密,如数据库连接密码、访问第三方接口的Token等。常见的方法就是用jasypt对口令进行加密。 实际上,jasypt可以对配置文件中任意配置项的值进行加密,不局限于对密码的加密。 1.在pom.xml中添加ja…

服务器怎么关闭防火墙

服务器关闭防火墙的方法:1、windows Server 2008服务器中,在命令行提示符下使用netsh firewall set opmode disable命令关闭防火墙;2、windows Server 2003服务器中,打开本地连接属性对话框,单击高级选项卡进行设置关闭…

Ubuntu+nginx+ftmp+obs搭建直播流服务器学习

第一步安装依赖 安装gcc g的依赖库 sudo apt-get install build-essential sudo apt-get install libtool 安装pcre依赖库 sudo apt-get update sudo apt-get install libpcre3 libpcre3-dev 安装zlib依赖库 sudo apt-get install zlib1g-dev 安装SSL依赖库 1、wget https://…

LiveGBS流媒体平台GB/T28181常见问题-海康大华宇视监控设备安防摄像头等设备注册不上来如何检查问题?

LiveGBS中海康大华宇视监控设备安防摄像头等设备注册不上来如何检查问题 1、网页打开后, 看不到设备注册上来2、检查方式2.1、检查设备注册信息2.2、检查服务器防火墙 3、搭建GB28181视频直播平台 1、网页打开后, 看不到设备注册上来 设备已经配置注册了,但是 国标…

王者荣耀是用什么代码变成MOBA游戏的,该怎么学?有前途吗?

王者荣耀用什么开发的 ? 手机上的的APP是用的Unity3D游戏引擎。具体的开发语言以C#为主。 下载王者荣耀App安装包并解压,从解压文件中组成的Dll就可发现,王者荣耀客户端使用的是Unity3D技术栈。 因此并不是提到IOS和Android,就一…

王者荣耀「挑战者杯」——千亿规模产业背后的网络架构是怎样的?

2021年王者荣耀挑战者杯总决赛于1月15日落下帷幕,最终武汉eStarPro战队以4:1的比分再次击败广州TTG获得胜利,捧起象征冠军的冰凤凰杯。「挑战者杯」是王者荣耀旗下的六大顶级电竞赛事之一,也是电竞圈新兴起来的热门赛事。 作为拥有…

《王者荣耀》是如何将心理学研究应用到极致的?

本文来自知乎网友神作关于知乎话题“在游戏设计者眼中,哪款游戏将心理学研究应用到了极致?”的回答,游资网授权发布。 开篇语:感谢木棉959圆桌派邀约。哪款游戏将心理学研究应用到了极致?我的答案是:继承…

当代网瘾少年分析,以“2020年,我打了多少局王者荣耀”为例

2020年年初,为了控制自己打游戏,做了一个表,记录打了多少局王者荣耀。 2021年来了,再看这个记录表和当初的flag,仿佛一个大型打脸现场。 打一年王者 写了2.5篇硕士论文? 导入数据后,经过简单计…

实战四十四:基于王者荣耀英雄数据的英雄出场概率、胜率预测分析

首先看一下数据: 结果分析: 完整代码: 所有的数据+代码 首先看一下数据:

【雕爷学编程】Arduino动手做(13)---TTP223B电容式触摸模块之通过串口监视器检测电容触摸键的状态与控制继电器

37款传感器与模块的提法,在网络上广泛流传,其实Arduino能够兼容的传感器模块肯定是不止37种的。鉴于本人手头积累了一些传感器和执行器模块,依照实践出真知(一定要动手做)的理念,以学习和交流为目的&#x…

【雕爷学编程】Arduino动手做(12)---霍尔磁场传感器模块5

37款传感器与模块的提法,在网络上广泛流传,其实Arduino能够兼容的传感器模块肯定是不止37种的。鉴于本人手头积累了一些传感器和执行器模块,依照实践出真知(一定要动手做)的理念,以学习和交流为目的&#x…

企业中商业智能BI,常见的工具和技术

商业智能(Business Intelligence,简称BI)数据可视化是通过使用图表、图形和其他可视化工具来呈现和解释商业数据的过程。它旨在帮助组织更好地理解和分析他们的数据,从而做出更明智的商业决策。 常见的商业智能数据可视化工具和技…

Zip压缩包有密码,如何删除?

Zip压缩包设置设置了密码,想要删除密码,除了将压缩包解压出来之后再将文件压缩为不带密码的压缩文件以外,还有一种删除密码的方法。设置方法如下: 右键点击zip文件,找到打开方式,以Windows资源管理器方式打…