医院电子档案管理与档案信息安全防护

医院电子档案管理与档案信息安全防护

在信息技术不断发展背景下,信息技术在办公领域的应用愈加广泛,这也让传统档案管理形式逐渐被取代,形成了诸多的电子公文、图像、视频等资源。在医院的日常经营管理中,随着信息技术的发展,会产生大量的医院电子档案。因其涉及患者个人信息,需要慎重妥善保管。所以,如何做好医院电子档案的保管工作成为了医院重点关注的问题。

一、医院电子档案的特点

1.虚拟性。传统档案都是以纸张、光盘、磁带作为信息载体,而医院电子档案主要是存储在计算机硬盘、移动硬盘、云端等,都是数字化信息,包括结构化数据和非结构化数据,如果没有硬、软件支持,这些文件内容无法显现,是一种非实际性的档案信息。2.分离性、交易性。医院电子档案信息从一个载体转到另一个载体中,信息内部不会产生任何变化,通过网络将档案信息传输给一个或多个终端,这些电子文件可以通过不同途径传播,也可以存放于不同的终端设备上,表示医院电子档案具有分享性、交易性。再者,医院电子档案可以和载体分离,如删除、复制、传输、更改等十分便捷且无痕迹,因此医院电子档案不容易丢失,但是容易被他人无痕迹篡改。3.集成性。医院电子档案当中不仅可以采用文字,还可以加入图片、视频、音频等数据信息,这些资源共同组成了医院电子档案,也可以采用超文本链接、数据库挖掘等方式,这就决定了医院电子档案内容的继承性,信息表现形式更加丰富、复杂。4.时效性。档案整理工作十分繁杂,需要大量的人力、财力。而医院电子档案可以通过网络收集、网络化管理、网络传输等形式,极大降低了人工劳力投入量,缩短了档案管理工作周期。再者,医院电子档案可以在线实时采集、整理、传输,更新和修正都十分方便,可以有效反映出档案实际情况。

二、加强医院电子档案管理质量的方法

1.健全医院电子档案管理制度。医院电子档案管理流程为:档案信息收集、数据分类与整理、归档、保存、使用、分享等一系列流程,每个环节都要确保档案信息精准性、完整性,这样才能够充分发挥医院电子档案的积极作用。所以,要有相应的管理制度作为支撑。结合医院的日常经营情况和档案管理要求,建立健全档案从收集到管理整个流程的管理制度与方法,明确档案管理岗位的职责,确保医院电子档案管理工作有序进行。由于很长一段时间医院内都是纸质档案和电子档案并存的情况,所以要结合档案管理实际情况构建制度标准,确保档案信息安全。在工作人员进行档案归档中,需要管理人员将纸质档案中备注相对应的医院电子档案编码、地址,确保医院电子档案和纸质档案一一对应。2.加强档案信息收集工作。医院在日常经营当中会产生各种各样有价值的信息数据,而这些信息数据都应该是归档的重要文件,需要及时进行收集和保存。医院电子档案主要包括的文件类型为:文字型、图片型、视频型、音频型等。在收集医院档案信息当中,首先要保证档案系统有效性、完整性。由于医院每个部门工作中都会生成档案信息,所以要确保数据库规模,对全院职工进行责任分配,每个岗位都肩负着收集档案信息的责任,确保数据收集的完整性。由于医院电子档案容易被他人修改、复制、盗取,所以在档案建立完成之后要设立权限,设置为“只读模式”,只有获取权限的岗位才能够修改。3.做好医院电子档案整理和归档工作。对医院电子档案归档、整理工作提出统一标准,结合相关标准开展档案管理工作,如档案收集质量标准、档案整理质量标准、档案归档要求等等,通过制定相应的工作指标,让档案从立卷到归档都有序进行。同时,档案管理人员还需要不断总结工作经验和方法,对医院电子档案信息进行统一分类、编目。在档案定稿之后,要将档案传输到数据库的指定模块当中,并长期保存。在日常工作中,需要从以下三个方面出发:一是无论归档途径如何,电子信息都要按照相关标准进行统一格式转化、整理,并传输到档案管理部门,确保档案信息的真实性和精准性;二是在档案资源移交过程中,确保医院电子档案的可靠性、安全性、保密性;三是已经归档的档案在无特殊情况下不得更改。4.档案资源的开发与利用。针对档案开发与利用,可以构建医院档案开发平台,对医院电子档案信息进行开发、利用,通过档案管理和应用提升档案效益。医院电子档案管理需要同时满足领导、制度、保管三方面要求,这样更有利于组织医院各部门共同开展档案开发和利用工作,不断分析档案信息效用,结合医院临床医疗、教学、科研工作开展现状,主动提供档案信息,从被动服务朝向主动服务发展。同时,医院电子档案由于传输便利性,因此档案信息利用不应仅限于医院内部,还可以和其他医院进行资源共享,共同提升医院的医疗水平、丰富教学资源、增加科研信息支持,从而提高医院电子档案的利用率,更好地为社会群众服务。

三、医院电子档案信息安全防护措施

1.权限设置。为了能够避免医院电子档案被篡改、复制、盗取,最为重要的就是保证数据库环境安全。电子硬件要做好避光、防潮、防尘工作,包括交换机、服务器、存储设备等。同时还需要采用相关软件技术,加强数据库防护工作,如通过权限设置,对医院电子档案文件进行加密处理,每位人员浏览档案信息都要登录账号密码,通过对每个账号设定权限,从而加强访问限制。即使是黑客盗取了医院电子档案信息,在没有权限的情况下也无法打开或篡改信息。2.防病毒入侵检测技术。防火墙作为网络系统中必要的防护软件,可以有效降低病毒、木马入侵率。很多患者信息泄露多数都是因为黑客盗取,侵犯了患者的隐私权。所以需要医院不断完善防火墙系统,同时配合上病毒入侵检测软件,定期对防毒软件更新,以免新型病毒入侵档案管理数据库中。通常情况下,防病毒入侵检测技术和防火墙共同使用,可以搜索整个计算机系统的敏感部位,对外部数据来源进行检测,一旦发现了病毒或木马,系统可以自动屏蔽或消除,这样即可确保医院电子档案管理系统的使用安全,同时提升档案信息的保密性。3.系统容灾技术。系统容灾技术实则就是文件备份和修复技术,由于部分病毒、木马难以被防毒软件发觉,可以穿透防火墙,从而盗取医院电子档案信息。如“比特币勒索病毒”爆发就锁定了部分医院的医院电子档案文件,给医院档案管理带来了极大的麻烦。因此针对这些意外问题,还需要有系统容灾技术作为保障。容灾技术结合云存储,不需要移动硬盘备份,系统会直接将数据信息传输到云端上锁管理,同时还需要连接一个子计算机,一旦主计算机文件损坏或被锁住,即可向云端发送请求将所需数据传输到子计算机中,实现数据恢复。综上所述,在信息时代下,医院电子档案管理已经成为了必然趋势,这就需要加强对医院电子档案的认识,从多个方面加强医院电子档案管理工作,同时为了提升医院电子档案安全,做好信息安全防护技术,这样才能够充分发挥医院电子档案效益,发挥档案资源效益。

作者:李莉 单位:东港市妇幼保健计划生育服务中心