公司新闻

数字认证詹榜华:体系化建设智慧医院密码保障能力-b体育官网

发布时间: 2024-11-04

2021年国务院办公厅印发《关于推动公立医院高质量发展的意见》,国家卫生健康委、国家中医药管理局印发《公立医院高质量发展促进行动(2021-2025年)》,均明确提出推进建设智慧医院,推动医院高质量发展。


智慧医疗、智慧服务、智慧管理“三位一体”的智慧医院建设是公立医院高质量发展的重要路径,当前智慧医院建设不再仅围绕医院诊疗业务开展,而是发展为院间、区域间、平台间、上下级系统联动与数据共享,实现外延式智慧医院构建,最终药店、保险、药企、健康管理等第三方医疗健康机构都将深度参与患者的全生命周期健康管理,这使得智慧医院建设迈入建设集约化、服务智能化、数据开放化及技术信创化的新阶段。



01


智慧医院建设对网络安全提出明确要求


在智慧医院建设的各个阶段中,网络安全保障体系一直都是建设的基础和前提。《关于印发“十四五”全民健康信息化规划的通知》《医疗卫生机构网络安全管理办法》《关于印发互联网诊疗管理办法(试行)等3个文件的通知》等文件中均明确指出智慧医院应构建涵盖基础设施、网络、应用及数据等全方位的网络安全防护,即确保医院业务在可信环境下开展,加强基础设施保护,落实数据安全法规制度和标准。



02


密码是解决智慧医院安全问题的关键技术


密码技术作为保障网络与信息安全的核心技术和基础支撑,具有加密保护和安全认证两大核心功能,能够保障医院实现基础设施安全可靠运行、医院业务安全可信开展、数据资源安全可控应用。国家商用密码应用与创新发展工作规划和《医疗机构密码应用与安全性评估实施指南》中均明确要求大力开展卫生行业商用密码应用与创新发展工作。



03


智慧医院密码保障能力进入体系化建设新模式


回顾我国医疗机构信息化发展历程,约有三个显著阶段:

一是“十二五”时期,医院的基础信息系统建设基本完成,信息化建设围绕临床医疗开展,构建院内his系统、以患者中心的信息系统,如电子病历(emr)、影像系统(pacs)、化验系统(lis)和手麻系统等,在此阶段密码建设具有“分散式、碎片化”的特征


二是“十三五”时期,医院的各医疗子系统逐渐整合,信息化建设围绕区域医疗开展,逐步走向以电子病历为核心的互联互通,建设互联网医院、数据集成平台、医联体、医保信息系统等。此阶段密码建设多为密码设备、资源的集中化,但应用并未跟上。


三是“十四五”时期,业界已形成智慧医疗共识,医院信息化建设围绕智慧医疗开展。智慧医院土壤日趋成熟,医院逐渐形成由智慧医院、区域医疗和家庭健康构成的全方位、全覆盖的医疗系统。这个阶段,建设涵盖算力、应用、运行的体系化密码保障能力成为刚需。同时,信创技术将成为现阶段不可忽视的网络安全主流技术。因此,密码建设集约化、密码保障体系化、密码技术信创化,将成为智慧医院密码保障能力建设的重要考量。



04


智慧医院密码保障体系整体架构


数字认证总结过去20年的实践经验,形成了密码基础设施、密码应用支撑、密码运行保障三位一体的密码保障体系建设思路,为医院提供全方位的密码支撑服务,具体包括:


规范完备的密码基础设施体系

选配符合标准的密码算法、技术、产品和服务,构成规范完整、科学专业的密码服务功能体系,特别是密码算力中心。相较于以往多集中在数据传输、存储安全层面,如今医院面临海量数据的应用安全,算力需求加剧。算力中心能有效应对这一问题,提供集约、弹性的密码计算能力,实现密码资源动态调度、备份。


便捷高效的密码应用支撑体系

密码基础设施需与业务系统整合应用,并非密码产品的堆砌,应用支撑体系针对全域的密码应用进行统一管理和服务,按照设定的对接流程、安全策略等,实现丰富的密码应用工具包、集成流程标准化、密码服务专业化、应用场景化,帮助医院“少走弯路”,达到密码与业务的高融合。


安全稳定的密码运行保障体系

全程跟踪展示密码应用情况,保障密码服务平台高质量安全稳定运行,能够帮助医院进行风险控制管理,全面掌握密码应用状态、发现异常,完成应急处置,提升密码运行管理效率、降低系统运行风险。


附:数字认证“三位一体”智慧医院密码应用落地实践

以北京某大型三甲医院为例,浅析密码技术与“三位一体”智慧医院深度融合的关键场景。



1、智慧医疗:保障电子病历安全,助力医院电子病历评级

智慧医疗是智慧医院建设的核心。服务主体是医护技人员,涉及多种场景,如:院内临床业务、互联网诊疗业务、区域医联体/医共体等,其中密码保障体系的主要任务就是确保以电子病历为核心的医疗数据安全性和完整性,将涵盖身份认证服务、电子签名服务、时间戳服务、患者签名服务的密码技术,深入应用到电子病历全生命周期,从入院的入院记录、病程记录、检验检查报告、患者知情同意书到出院后的归档病案等,全面保障数据安全。




2、智慧服务:实现诊前、诊中、诊后业务数据安全流转

智慧服务是智慧医院的重要组成部分。服务主体是患者,围绕以患者为中心的诊疗业务开展。密码保障体系的主要任务是确保患者个人信息的安全性和服务的连续性、可用性。通过传输加密、存储加密、双因素认证等密码技术,为患者提供涵盖诊前、诊中、诊后全流程、闭环的安全管理及服务监督,实现互联网就医、在线复诊、远程医疗协作、双向转诊、远程会诊等新模式下患者数据的安全流转。





3、智慧管理:解决人、财、物管理难题,全面提升医院管理效能

智慧管理是智慧医院高效运行的重要保障,涵盖了医院内部管理、资源调度、绩效考核等多个方面。服务主体是医院管理人员,密码保障体系的主要任务是确保医院内部管理信息安全性和管理效能提升。包括医院内部精细化管理,如人力资源管理、财务管理、药品供应链、科研数据交换、非税业务、医保移动支付等内控场景。



分享到:

网站地图