电子病历安全应用方案
创作时间:
作者:
@小白创作中心
电子病历安全应用方案
引用
1
来源
1.
https://www.smartcert.cn/list_19/137.html
需求分析
近年来,电子病历在各大医疗机构得到广泛应用,这顺应了医疗信息化的发展趋势,也符合信息化应用向临床发展的迫切需求。医院信息系统在医疗机构的发展及应用,使得院方更加重视运用电子签名来取代手写纸质签名,从而减少纸质文档、病历存储的同时还能增强患者合法权益的保护、提升法律效应。
在电子病历业务中信息安全面临的问题主要有4点:
- 部分医院信息系统的身份验证相对薄弱;
- 以往电子病历数据直接存储与医院数据存储服务器,难以加密,需要防篡改保障;
- 每台计算机终端内的系统时间可以任意设置,并非与当前时间一致,难以达到电子病历实时性的要求;
- 未实行签名的医疗电子文书不具备法律效力,电子病历数据真实性以及可靠性需要数字签名服务的支撑。
方案概述
CA认证对应用系统提供以下安全服务功能。一是身份认证,用以证明授权使用者的身份,系统登录实施用户与实体之间双向认证机制,达到一人一证、一机一证;二是数字签名,保证证书持有者身份的合法性,保护数据及数据单元的完整性并签发证书,以防证书被伪造或篡改;三是可信时间戳,通过权威可靠的第三方公共时间服务机构以及法定时间源颁发具有法律效力的时间电子凭证,时间戳与电子签名唯一对应,其中包含电子数据的Hash值、产生时间、时间戳服务中心信息等,必要时其可作为时间的法律公证。
可信安全认证平台为应用系统提供安全服务,主要通过应用系统调用安全中间件组件来实现,安全中间件是为应用系统调用安全平台的应用程序接口(API),所有安全机制都由该接口来实现,包括证书验证、数据库接口、加密与解密、数字签名、可信时间戳、黑名单查询等。
方案特点
实现可追溯性,电子病历系统用户参与其各个核心环节,医护人员所提交的医疗文书、诊疗记录等必须可追溯、追责。每个表单以及各项操作加以数字签名能够起到手写签名或盖章相同效果,使操作者无法否认个人操作行为。
实现无纸化管理,医疗机构纸质病案不断增加、对存放空间与环境、人力和物力资源等方面带来极大挑战,加大医院在病案管理上的投入,而无纸化管理的实现在提高文书管理能力的同时降低了医院的管理成本。
方案价值
- 提高效率:提高医院信息系统效率;提升医护人员工作效率;促进医院经济效益
- 身份认证:解决医院信息系统的身份真实、数据完整、隐私保护等安全问题
- 法律效力:实现了医院电子病历的可信转化,可作为有效的法律证据存在
热门推荐
玫瑰糠疹的诊断与治疗
武汉与杭州将有5条高铁线路,武杭高铁指哪条?
仅一个字母之差,IGMP 与 ICMP有啥区别?
混动车电池:寿命究竟有多长,你敢打赌吗?
面粉仓库如何做好安全管理
如何合理计算分摊费用?这样的计算方法有哪些实际应用?
为什么压缩包密码错误或文件已损坏?深入解析与解决方案
如何改善易上火体质
宝可梦十八种属性克制图详解与实战应用指南
计算机一级考试真题及答案操作题
腌笃鲜:食过方知春之味
抢夺罪可以注册顺风车主吗
“敢赔才是真L3!” AI驱动高阶智驾发展提速
微型断路器的A、B、C、D型应该怎样选择?
微观经济学:边际效用递减理论如何塑造个体决策
怀孕期间可以运动吗?孕妇运动指南:从初期到临产前的运动建议
Chemdraw软件在化学反应投料设计中的应用指南
1.5T与1.5L谁更耗油?实测结果出炉,老司机惨遭打脸:你想错了!
冷凝回收技术:原理、应用与前景
一文讲透需求管理(方法+模型工具)
高合电动车高速失控起火,隐藏式门把手成逃生障碍?
扫描隧道显微镜 (STM)
中药天麻的功效与作用
早上起来眼屎多是什么原因
二月初一“祭勾芒神”,民俗传统全解析,迎春祈福庆丰年
大数据在教育评价中的应用研究
中国足球改革面临的挑战与机遇分析:从政策调整到行业自我革新路径探讨
脚下的迪拜,一个奢华背后的真实国度
英雄联盟死亡之舞 英雄联盟:死亡之舞装备深度解析
杭州瓜山“未来社区”:城中村改造的创新实践