医疗环节中数据安全?

在医疗信息化需要向病人提供越来越多的数据,以保障病人信息对病人自身透明的情况下,如何定义和设计数据传输环境,以保障内部整体安全。

参与11

4同行回答

spgoallspgoall信息科主任暨南大学附属顺德医院
现在卫计委和公安部门都要求三甲医院核心信息系统要达到等保三级水平,同时要注重患者隐私保护,大多数的数据泄露事件都是来自内部,所以数据库审计系统、网络准入系统是必不可少的,堡垒机也要配置,以统一管理内部工作人员操作数据的权限。有条件的可以上数据库防火墙、数据脱敏...显示全部

现在卫计委和公安部门都要求三甲医院核心信息系统要达到等保三级水平,同时要注重患者隐私保护,大多数的数据泄露事件都是来自内部,所以数据库审计系统、网络准入系统是必不可少的,堡垒机也要配置,以统一管理内部工作人员操作数据的权限。有条件的可以上数据库防火墙、数据脱敏系统和数据防泄密系统。
另外一方面,数据的完整性也要注重,主要是防止丢失以及防勒索病毒,备份是必须的,备份策略也要有规划,如果能上连续数据保护系统(CDP)会更好。
制度也很重要,有好的软件和设备,但制度不完善,漏洞依然存在,查询数据的审批、拷贝数据的记录等等都要有相关的制度。

收起
医药 · 2018-10-18
浏览1730
关工不是关公关工不是关公构建社区身份
[此回答已删除]
浏览523
s6dongs6dongit技术咨询顾问东软集团
患者数据的保护和开放一直是医疗环境中不可避免的问题,也存在管理上的困难。在设计患者数据的时候,要尽可能完善。在保护患者数据的同时,又具备一定的开放性。在集成平台建设的时候,要定义好患者主数据索引,在数据和交换时,按照国家等保三级标准进行处理,保护数据安全。...显示全部

患者数据的保护和开放一直是医疗环境中不可避免的问题,也存在管理上的困难。
在设计患者数据的时候,要尽可能完善。在保护患者数据的同时,又具备一定的开放性。
在集成平台建设的时候,要定义好患者主数据索引,在数据和交换时,按照国家等保三级标准进行处理,保护数据安全。

收起
互联网服务 · 2018-10-18
浏览1636
sandossandos系统架构师上海中医药大学附属曙光医院
患者的诊疗数据分为患者的体征信息和医生的医疗信息,数据所有权应该属于患者本人和临床医生,在院外传输数据时需要考虑保护患者隐私和敏感数据,可以考虑字段加密,隐藏敏感信息以及传输加密等方式保证数据安全。...显示全部

患者的诊疗数据分为患者的体征信息和医生的医疗信息,数据所有权应该属于患者本人和临床医生,在院外传输数据时需要考虑保护患者隐私和敏感数据,可以考虑字段加密,隐藏敏感信息以及传输加密等方式保证数据安全。

收起
医药 · 2018-10-18
浏览1635

提问者

foxsilver
系统工程师成都市第六人民医院
擅长领域: 存储灾备虚拟化

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2018-10-15
  • 关注会员:5 人
  • 问题浏览:3180
  • 最近回答:2022-06-17
  • X社区推广