医疗卫生体系的信息化建设程度代表着体系现代化管理水平的高低和服务能力的强弱,医疗卫生管理对信息系统的要求也越来越高,新医改将医疗卫生信息化建设确定为医疗卫生改革的重要支柱之一。随着医院规模的扩大,信息化程度的逐渐提高,如何实现医院信息系统安全性,可靠性、真实性、完整性、合法性、可追溯性、便捷性,成为各医院信息系统重要工作之一。特别是“互联网+”医疗的发展,移动智能终端的广泛应用,去介质化数字证书应用也成为目前技术发展的趋势。
随着我国手机网民规模的不断增加,移动互联网也让医疗领域产生了颠覆性变革。然而,变革的背后也有难以忽视的问题:医疗数据的存在范围已经随着网络边界的打破,逐渐从医院内部网络扩大到移动互联网,这让数据安全面临着前所未有的威胁。如何在移动互联网网环境下防止数据泄露、保护患者隐私成为医疗信息化建没的重点和难点。面对复杂开放的移动互联网,从风险发生节点入手,我们要通过确保身份安全、数据传输安全、数据存储安全、教据使用安全来保证医疗数据不被截获、篡改、窃取等。
近年来电子病历在各大医疗机构得到广泛应用,这顺应医疗信息化发展趋势,也符合信息化应用向临床发展的迫切需求。医院信息系统在医疗机构的发展及应用,使得院方更加重视运用电子签名来取代手写纸质签名,从而减少纸质文档、病历存储的同时还能增强患者合法权益的保护、提升法律效应。在电子病历业务中信息安全面临的问题主要有4点:1、部分医院信息系统的身份验证相对薄弱;2、以往电子病历数据直接存储与医院数据存储服务器,难以加密,需要防篡改保障;3、每台计算机终端内的系统时间可以任意设置,并非与当前时间一致,难以达到电子病历实时性的要求;4、未实行签名的医疗电子文书不具备法律效力,电子病历数据真实性以及可靠性需要数字签名服务的支撑。