談醫院臨床管理系統軟件存在的安全隱患及對策
閔相群, 瑪依努爾
(新疆維吾爾自治區人民醫院電腦中心, 新疆烏魯木齊 830001)
摘 要: 隨著計算機技術和通信技術的發展, 醫院信息化步伐不斷加快。在全國醫院都紛紛加入了建立醫院信息化系統的同
時, 醫院信息系統的核心資源——數據庫數據的完整性、準確性、真實性遭到危害, 排除可能存在的安全隱患, 因
此必須全面、系統地分析醫院臨床管理系統軟件存在的安全隱患, 針對性地實施安全對策, 排除其中隱患。
關鍵詞: 醫院臨床管理系統; 軟件; 安全隱患; 對策
近年來, 全國不論是擁有上千張床位的綜合醫院, 還是
擁有近百張床位的小型醫院都紛紛加入了建立醫院信息化
系統的潮流中。我院是一所自治區級、擁有上千張床位的綜
合性醫院, 2000108 月醫院信息化系統, 目前醫院信息系統
(H IS) 軟件多為國內或國外的軟件公司研發, 雖然其穩定性,
性能和可擴展性都比較好, 但是開發者在軟件開發過程中,
或前期調研論證不足, 對醫院業務沒有全面了解; 或軟件試
用不充分, 一些隱性問題沒有被發現; 更有甚者如個別惡意
開發者為達到某些個人目的, 故意在軟件中設置“定時炸
彈”等等, 都會造成醫院信息系統存在一些隱患, 這些隱患
一旦暴發將會給醫院帶來重大損失。為了避免醫院信息系統
的核心資源——數據庫數據的完整性、準確性、真實性遭到
危害, 排除可能存在的安全隱患, 因此必須全面、系統地分
析醫院臨床管理系統軟件存在的安全隱患, 分為二部分(參
見下圖) :
1 |
|