反統方保障藥方資料安全 促進醫療行業健康發展
醫院可以說是和人類息息相關的場所,頭痛腦熱、懷孕生子、身體檢查都離不開醫院。醫院也可以說是充滿了希望和絕望的地方,在渴望救治的患者眼中是光明與期待的地方,同時醫院也承載了太多人的希望,哪怕一點點的失誤都可能會給一個家庭帶來絕望,醫院能夠做的就是儘自己最大的努力去救治。但就如世上總是有太陽照不到的地方一樣,醫療系統也有著漏洞,當不法分子依靠漏洞牟取利益時,醫院應該如何做才能夠有效防範不法分子的行為?
醫療資訊化面臨的“安全風險”
隨著資訊化時代的發展,醫療資訊化程度也越來越高,北京多所三甲醫院已經實現了自主掛號、自主繳費、微信預約、APP預約等多種方式,致使資訊系統越來越龐大。但是網路上的資料存在很大的風險,一旦監管不力有很大的機率會發生資料洩露,讓不法分子從中牟取利益。
在醫療改革前不法分子想要獲取醫藥的敏感資訊需要耗費大量的時間和金錢進行記錄總結,改革之後各項資料輸入資料庫方便患者就醫的同時也方便了不法分子獲取違法資訊,通過違反手段獲取醫療衛生機構、科室及醫療衛生人員使用有關藥品、醫用耗材的用量資訊。為此,衛計委要求2015年1月1日起施行反統方管理,“反統方”就是採用一定的措施,包括行政、制度、技術等措施,這裡的技術手段就是指反統方系統,通過技術手段實現非法統方的預防阻止和審計追溯。
反統方系統應具備的功能
在反統方系統出現之前,醫院防統方的手段只侷限於依賴員工職業道德水準並以設定許可權方式進行約束,這個約束的作用並不大,缺少技術監管手段也使得統方事件發生。
醫院的HIS等醫療系統中包含著醫院的各種資訊,支撐著醫院的運轉,反統方系統應該具備與HIS系統相連,24小時不停監控HIS系統的處方資料,一旦出現違規統方的行為,就記錄包括使用者、地址、程式和操作內容等資訊,並還原具體的統方操作並觸發告警通知相關監督人員。
反統方系統在解決以上問題的同時也應該具備資料還原功能,在不法分子對資料進行操作時可以有效地拒絕並還原成操作前的資料,當資料誤刪或系統故障時能夠還原到離故障時間最近的正常資料,保障醫療資料的準確性。除此之外反統方系統也應該具備行為精確追溯的功能,當醫療方面出現問題時,反統方系統能夠根據資料進行回溯,把使用者的訪問請求和得到的響應進行視覺化還原,精確找到引發問題的原因、性質、行為。
此外隨著反統方需求的提出,市場需求很大,很多醫院都需要安裝,也催生了一批初創企業,但其開發的反統方軟體由於開發時間短,設計存在缺陷,造成各種形式後門漏洞,失去反統方真正意義。
反統方系統對醫療行業的重要性
為了讓醫療行業健康發展,東華網智結合多年在醫療行業敏感資訊防護的經驗,推出了東華反統方系統。東華反統方系統內建專業名詞解釋庫,可以正確解釋統方操作行為,還能夠對醫療系統的所有活動,如使用者、時間、操作等內容進行雙向審計,精確還原使用者的訪問行為,並採用獨特技術,可以把醫生訪問的請求和得到的響應視覺化還原,詳細記錄使用者的行為,有效的防止非法利用資料庫資訊進行“統方”、醫患資料外洩和擅自篡改醫院和病人資訊資料等問題。
東華反統方系統通過旁路方式獨立部署在網路之中,這種接入方式基本不影響鏈路狀態,部署簡單快捷,並且非常安全,最重要的是東華反統方裝置還具有資料還原功能,當資料誤刪或系統故障時能夠還原到離故障時間最近的正常資料,保障醫療資料的準確性,甚至在統方洩露時可對資料進行回溯。
靈活的部署方式
東華反統方系統還具有深度檢測、實時監控、精確追溯、智慧分析的功能,能夠有效地解決醫療系統面臨的危機,防止敏感資訊洩露。
現在國內多家資深醫院已經使用東華反統方系統,幫助醫院解決了“統方”難題,有效地防止非法利用資料庫資訊進行“統方”違反行為、防範醫患資料外洩和擅自篡改醫院資訊資料等問題,推動醫療行業健康發展!
東華網智反統方系統產品規格