移动互联网医院信息安全与监管平台论文_马驰

移动互联网医院信息安全与监管平台论文_马驰

(绵阳市中心医院信息中心;四川绵阳621000)

【摘要】科学技术在不断地发展,随着互联网技术的逐渐普及,在医院方面的互联网化也是大势所趋,但是医疗行业有其特殊的地方,与其他领域有一定的区别,所以这就要求医院在发展移动互联网的时候要更加注重网络的安全性的专业性。本文提出的就是建立一个适用于医院的安全与监督的平台,主要的用途就是解决移动互联网医院的身份认证、机密抗抵赖、可审计等安全问题。这样的平台的基础就是成熟的技术以及数字证书体系。作为院方,应该结合自身的实际情况和未来的发展方向,设计出一些实用的安全保障体系和医院的互联网安全流程。使用一些控件结合的方法,打造出一个安全高效的数字化体系,从而促使移动互联网医院向着有序、安全、健康的方向发展。本文首先介绍了移动互联网的应用方向,然后对其进行了安全分析和管理机制总结,最后总结了移动互谅网医院信息安全与监督平台。

【关键词】数据安全;移动互联网医院;数据监管

近十年是智能手机和平板电脑的迅速发展时代,随着互联网技术的发展,在我国的市场也出现了好多移动医疗产品。一些投资者看中了这一商机,从而产生移动互联网投资火热的情形,这时就会出现一些传统的服务模式受到了冲击,这一现象有利有弊。因此。作为关系到人民健康和民生发展的这一特殊行业,在互联网医疗业务快速发展的同时应该首先使这一平台的安全性以及专业性得到保障,这样才有利于移动医疗业务的良性持续发展[1]。

1.应用方向

就目前已有的互联网医疗业务主要有四个方面。

1.1 移动咨询服务将医院现有的业务巧妙的转移到移动互联网上,解决的主要问题和提供的业务是在线挂号、在线问诊、缴费等问题,与此同时还可以结合电子商务,在网上患者就可以进行金钱的交易和药物的配送[2]。

1.2 随着生活品质的不断提高,人们对健康养生也是越来越重视,我们可以穿戴一些相关的技术研发设备来检测自己的身体健康情况,作为医院还可以为患者在互联网上建立一个私人的独立健康档案,让患者能够及时的了解自己的身体是否健康,医院就要做健康数据的管理,保证网络平台的安全性和可靠性[3]。

1.3 健康金融通过对医疗健康数据的整理和分析,在网络上可以为用户提供健康相关的金融服务,一般的服务有:医保实时报销、商保实施赔付,医疗贷款、健康投资等,还可以为患者推荐一些健康类的理财行为。

1.4 院方可以采用大数据手段,及时、详细的了解到疫病预警及监控、医疗资源合理部署、医疗大数据分析等服务。打消医院开放数据的顾虑,促进行业进一步发展,为老百姓提供更加便捷和安全的医疗健康服务,做到信息惠民。

2.安全分析

要做到让患者安全公平的通过手机软件使用医院的服务,应该必须满足以下的安装要求:

2.1 身份认证。意思就是说当患者在手机时候该应用软件的时候所具有的数据应该是合法的医院来提供的。当医生在该应用软件上进行在线问诊、医患互动等时,也必须认证医生的身份,意思就是说在医院授权之后或者是已经得到患者认可的医生才可以对患者进行医疗服务[4]。

期刊文章分类查询,尽在期刊图书馆应该避免出现冒牌医生进行服务的情况,减少不必要纠纷的产生。

2.2 在患者使用该软件的时候应该保护患者的个人信息,与医生交流的时候应该对一些比较敏感的数据进行加密处理,防止在传输过程中被窃取。还要保证网络的安全性,防止用户敏感数据在手机或者计算机上浏览时,通过截屏、木马、恶意软件等渠道泄漏数据。

2.3要保证数据的完整性,在数据传输的过程中任何人不能对其进行修改,意思也就是说医生发送出去的数据、网络上显示的数据以及最后患者看到的数据应该是一致的,这就要求软件要做到真实性。

2.4 数据分级保护用户,医生在使用手机软件时,其通过手机手机软件对患者进行医疗行为的权限必须是分级保护的,达到系统要求的安全级别才能进行相应等级的安全操作。例如,查看用户隐私,敏感信息,必须通过用户高级别的身份认证;在线开具病历或者医嘱的行为必须对医生进行高级别的身份认证,这样才能通过安全手段保障医疗行为的安全性和专业性,这样才能保障患者的基本权益[5]。

3.管理机制

3.1 医院在准备开展移动互联网医疗业务之前应该自觉主动向国家的主管主管部门提交申请开通移动医疗业务的材料,然后接受相应的考察和资质认定[6]。

3.2 接下来就是国家的主管部门根据提交材料审核该医院是否完全具备开展移动互联网医疗业务的条件,审批通过则进入接下来的流程。

3.3 如果审批不合格则不允许该医院开通移动互联网医疗业务。

3.4 通过审批的医院向安全监管平台申请密钥和数字证书,并购置通过认证的安全中间件产品。

3.5 开发完成经过充分的市场调研和实际操作之后,发布手机软件的版本,然后就可以让需要的用户下载使用。

3.6 用户注册完成后用户可以使用手机软件提供的各项功能。

4.总结

从目前来看,移动互联网医疗目前处于一个无序发展的市场,在其高速发展的过程中隐藏着巨大的风险,特别是信息安全和服务质量的风险尤其巨大。本文提出的就是建立一个适用于医院的安全与监督的平台,主要的用途就是解决移动互联网医院的身份认证、机密抗抵赖、可审计等安全问题。良好的使用移动互联网医院信息安全与监督平台能够更好促进医院的进步和互联网的发展。

参考文献:

[1] 胡建平,高晓飞,刘娟,等. 移动互联网医院信息安全与监管平台[J]. 中国卫生信息管理杂志,2015,12(1):14-19.

[2] 曾正航,叶庆,陈妍妍,等. 基于移动互联网的医疗质量决策系统的构建与应用[J]. 中国医院管理,2016,36(1):41-42.

[3] 王晨希,李澍,王浩,等. 移动医疗器械APP软件监管技术探讨[J]. 中国医疗设备,2017,32(6):12-15.

[4] 杨阳,罗婷,王鹤飞,等. 基于微信平台的掌上医院应用研究[J]. 医疗卫生装备,2017,38(4):71-73.

[5] 王洪强,张蔚,詹永丰,等. “互联网+”时代远程移动诊疗综合平台的设计[J]. 中国数字医学,2016,11(1):15-16,54.

[6] 李微子,杨国良. 医院“互联网+”最佳实践:以全流程为核心的无缝医疗服务[J]. 中国数字医学,2016,11(5):31-33,36.

论文作者:马驰

论文发表刊物:《医师在线》2017年8月下第16期

论文发表时间:2017/11/10

标签:;  ;  ;  ;  ;  ;  ;  ;  

移动互联网医院信息安全与监管平台论文_马驰
下载Doc文档

猜你喜欢