醫(yī)院信息系統(tǒng)安全建設(shè)論文

時間:2022-03-16 12:56:00

導(dǎo)語:醫(yī)院信息系統(tǒng)安全建設(shè)論文一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

醫(yī)院信息系統(tǒng)安全建設(shè)論文

[摘要]本文綜合徐州市第三人民醫(yī)院的網(wǎng)絡(luò)體系結(jié)構(gòu),詳細(xì)介紹了醫(yī)院信息管理系統(tǒng)(HIS)分別與醫(yī)療保險信息系統(tǒng)中的職工醫(yī)保聯(lián)網(wǎng)、居民醫(yī)保聯(lián)網(wǎng)的體系結(jié)構(gòu)圖。

[關(guān)鍵詞]職工醫(yī)保聯(lián)網(wǎng);居民醫(yī)保聯(lián)網(wǎng)

[中圖分類號]R197[文獻(xiàn)標(biāo)識碼]B[文章編號]1673-7210(2008)10(b)-074-02

隨著我國各項(xiàng)事業(yè)改革的深入發(fā)展,市場經(jīng)濟(jì)逐步發(fā)展成熟,醫(yī)療保障制度也在不斷完善。自1998年以來已經(jīng)建立了城鎮(zhèn)職工基本醫(yī)療保險制度、新型農(nóng)村合作醫(yī)療制度以及城鎮(zhèn)居民基本醫(yī)療保險制度。醫(yī)療保險信息系統(tǒng)是醫(yī)療保險政策的體現(xiàn),隨著醫(yī)療保險制度的不斷完善以及醫(yī)保業(yè)務(wù)需求的不斷變化,醫(yī)療保險信息系統(tǒng)也需要不斷地得到完善,與醫(yī)療保險中心相連的定點(diǎn)醫(yī)療機(jī)構(gòu)需要按照醫(yī)療保險中心信息系統(tǒng)的變化不斷完善醫(yī)院管理信息系統(tǒng)。如何在與醫(yī)療保險中心相連的情況下,也就是外部網(wǎng)絡(luò)相連的情況下,建立有效的醫(yī)院信息系統(tǒng)安全架構(gòu),保障信息系統(tǒng)安全、平穩(wěn)、高效,成為醫(yī)院信息化建設(shè)的重要內(nèi)容。本文結(jié)合我院實(shí)際的網(wǎng)絡(luò)體系結(jié)構(gòu),介紹醫(yī)院信息管理系統(tǒng)(HIS)與城鎮(zhèn)職工醫(yī)療保險系統(tǒng)(簡稱職工醫(yī)保)、城鎮(zhèn)居民基本醫(yī)療保險系統(tǒng)(簡稱居民醫(yī)保)的實(shí)時聯(lián)網(wǎng)的實(shí)現(xiàn)方法以及網(wǎng)絡(luò)安全架構(gòu)。

1信息系統(tǒng)的安全架構(gòu)

1.1信息系統(tǒng)的安全問題

醫(yī)院信息系統(tǒng)是利用計算機(jī)及其網(wǎng)絡(luò)通訊設(shè)備和技術(shù),對醫(yī)院內(nèi)外的相關(guān)信息進(jìn)行自動收集、處理、存儲、傳輸和利用,為臨床和管理服務(wù)的應(yīng)用信息系統(tǒng)。隨著信息技術(shù)和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,醫(yī)院信息系統(tǒng)在醫(yī)院得到了廣泛應(yīng)用。一個功能齊全的醫(yī)院信息系統(tǒng),不僅包括掛號系統(tǒng)、門診管理系統(tǒng)、藥房管理系統(tǒng)、藥庫管理系統(tǒng)、住院管理系統(tǒng)、病案管理系統(tǒng)、物質(zhì)管理系統(tǒng)、人事管理系統(tǒng)等,甚至集成了醫(yī)學(xué)影像歸檔與傳輸系統(tǒng)(PACS)、檢驗(yàn)信息系統(tǒng)(LIS)、放射信息系統(tǒng)(RIS)等,幾乎涵蓋了醫(yī)院工作的方方面面[1-2]。醫(yī)院信息系統(tǒng)(HIS)一旦投入運(yùn)行,其數(shù)據(jù)安全和網(wǎng)絡(luò)安全問題就成為系統(tǒng)能否持續(xù)正常運(yùn)行的關(guān)鍵。作為一個聯(lián)機(jī)事務(wù)系統(tǒng),要求能每天24h不間斷運(yùn)行,像門診收費(fèi)、掛號這樣的系統(tǒng),不能有30s的中斷,也絕對不允許數(shù)據(jù)丟失,稍有不慎就會造成災(zāi)難性后果和巨大損失。而造成數(shù)據(jù)不安全和網(wǎng)絡(luò)不安全問題的原因是多方面的,包括因特網(wǎng)黑客侵入、內(nèi)部局域網(wǎng)非法用戶侵入、系統(tǒng)或人為故障等。來自因特網(wǎng)的病毒和黑客侵入是很難防范的,因此我院將內(nèi)部信息系統(tǒng)和外部因特網(wǎng)在物理上隔離起來,內(nèi)部局域網(wǎng)不能和外界直接進(jìn)行物理相連。為了與醫(yī)療保險管理系統(tǒng)相連,這種局部封閉的環(huán)境被徹底打破,HIS必須和外面網(wǎng)絡(luò)相連,HIS的安全問題變得更加敏感、嚴(yán)峻,因此,醫(yī)保聯(lián)網(wǎng)要做好防護(hù)安全措施。對于聯(lián)網(wǎng)安全問題,我院增加了一臺前置服務(wù)器,安裝網(wǎng)絡(luò)防毒軟件,以防止非法用戶威脅或破壞整個信息系統(tǒng)安全。

1.2與醫(yī)保中心相連的架構(gòu)設(shè)計

醫(yī)療保險的實(shí)施,是一項(xiàng)復(fù)雜的社會系統(tǒng)工程,涉及到參保單位、醫(yī)療保險管理部門以及定點(diǎn)醫(yī)院等機(jī)構(gòu),需要醫(yī)保信息系統(tǒng)和醫(yī)院信息系統(tǒng)銜接,要求醫(yī)院使用的醫(yī)療保險的管理軟件應(yīng)與醫(yī)保中心的信息系統(tǒng)相匹配,并留有與之相連接的接口以及網(wǎng)絡(luò)連接,以滿足醫(yī)保中心的要求,實(shí)現(xiàn)實(shí)時傳送數(shù)據(jù)。

徐州市城鎮(zhèn)職工醫(yī)療保險信息系統(tǒng)自2001年開始運(yùn)行,現(xiàn)已運(yùn)行了7年,全市與醫(yī)保中心直接聯(lián)網(wǎng)的定點(diǎn)醫(yī)療機(jī)構(gòu)在不斷增加,系統(tǒng)的應(yīng)用規(guī)模也在不斷擴(kuò)大,而且經(jīng)過幾年的完善,系統(tǒng)已逐漸趨于平穩(wěn),但是醫(yī)療保險信息系統(tǒng)中的職工醫(yī)保系統(tǒng)也存在以下不足:首先,醫(yī)療保險系統(tǒng)的費(fèi)用結(jié)算種類多種多樣,參保人員醫(yī)療費(fèi)用結(jié)算功能模塊放在定點(diǎn)醫(yī)療機(jī)構(gòu)來處理,這就使定點(diǎn)醫(yī)療機(jī)構(gòu)的程序變得異常復(fù)雜;其次,當(dāng)由于政策的改變或其他原因所引起的計算方法發(fā)生變化時,定點(diǎn)醫(yī)療機(jī)構(gòu)的計算調(diào)整及時性和準(zhǔn)確性都無法保證,如果定點(diǎn)醫(yī)療機(jī)構(gòu)與醫(yī)療保險中心不能同步,就會造成系統(tǒng)數(shù)據(jù)的不一致,從而導(dǎo)致系統(tǒng)之間不能協(xié)同一致地工作。而城鎮(zhèn)居民醫(yī)療保險信息系統(tǒng)從2008年4月開始試運(yùn)行,醫(yī)院信息系統(tǒng)與居民醫(yī)保信息系統(tǒng)聯(lián)網(wǎng)的定點(diǎn)醫(yī)療機(jī)構(gòu)只有幾家大型醫(yī)療機(jī)構(gòu)。醫(yī)保中心提供的居民醫(yī)保接口解決了職工醫(yī)保的不足,但是也提供了與職工醫(yī)保完全不同的聯(lián)網(wǎng)方法與體系結(jié)構(gòu)。下面具體介紹我院信息系統(tǒng)與醫(yī)保中心的職工醫(yī)保與居民醫(yī)保實(shí)時聯(lián)網(wǎng)的實(shí)現(xiàn)方法及網(wǎng)絡(luò)體系機(jī)構(gòu)。

1.2.1與職工醫(yī)保相連醫(yī)療保險信息系統(tǒng)中的職工醫(yī)保子系統(tǒng)是通過前置機(jī)與定點(diǎn)醫(yī)院的前置機(jī)相連。定點(diǎn)醫(yī)院信息系統(tǒng)只要將參保人員的醫(yī)療費(fèi)用數(shù)據(jù)發(fā)送到醫(yī)院的前置機(jī)上,由前置機(jī)通過網(wǎng)絡(luò)將信息發(fā)送到醫(yī)保中心的前置機(jī)上進(jìn)行信息處理,定點(diǎn)醫(yī)院通過前置機(jī)從醫(yī)療保險中心的前置機(jī)上下載參保人員的基本信息。這個過程是雙向的,信息處理完畢后,醫(yī)保中心的主機(jī)即刻給予回應(yīng),將個人帳戶、現(xiàn)金、統(tǒng)籌基金等各項(xiàng)應(yīng)支付的金額數(shù)發(fā)回醫(yī)院端,作為醫(yī)院端的收費(fèi)標(biāo)準(zhǔn)。為了實(shí)現(xiàn)與醫(yī)保中心的實(shí)時聯(lián)網(wǎng),我院的信息系統(tǒng)通過醫(yī)保前置機(jī),通過綜合業(yè)務(wù)數(shù)字網(wǎng)(ISDN)專線直接與醫(yī)保中心的前置機(jī)相連。我院醫(yī)保前置機(jī)配有兩塊網(wǎng)卡,一塊與路由器相連,一塊與內(nèi)部局域網(wǎng)相連。醫(yī)保前置機(jī)軟件由醫(yī)保信息中心統(tǒng)一維護(hù),運(yùn)行著數(shù)據(jù)傳送模塊。網(wǎng)絡(luò)體系結(jié)構(gòu)如圖1所示:

1.2.2與居民醫(yī)保相連醫(yī)保中心提供的居民醫(yī)保子系統(tǒng)采用了動態(tài)鏈接庫的方案。動態(tài)鏈接庫由醫(yī)保中心統(tǒng)一開發(fā)維護(hù),定期更新到聯(lián)網(wǎng)的定點(diǎn)醫(yī)院使用。醫(yī)保接口動態(tài)鏈接庫向醫(yī)院的HIS系統(tǒng)提供若干供調(diào)用的函數(shù)集,幫助醫(yī)院的HIS系統(tǒng)完成醫(yī)保待遇的計算和數(shù)據(jù)的存儲與傳輸,醫(yī)院系統(tǒng)改造過程中,在不用理解醫(yī)保政策的情況下,按照一定的規(guī)則,即可快速、安全的完成HIS與醫(yī)保系統(tǒng)的接口改造工作。動態(tài)鏈接庫中的函數(shù)全部采用被動調(diào)用的方式操作數(shù)據(jù),即將動態(tài)鏈接庫嵌入到原來的HIS系統(tǒng)中,由HIS系統(tǒng)調(diào)用動態(tài)鏈接庫中的函數(shù),來完成某個指定的動作。這種方案解決了職工醫(yī)保聯(lián)網(wǎng)方法的不足,即定點(diǎn)醫(yī)院不用理解居民醫(yī)保政策的結(jié)算方法,直接調(diào)用醫(yī)保中心提供的函數(shù),定點(diǎn)醫(yī)院的程序處理也相對簡單容易,即使計算方法發(fā)生變化,定點(diǎn)醫(yī)院也不用修改程序,醫(yī)保中心修改相應(yīng)的動態(tài)鏈接庫就可以使定點(diǎn)醫(yī)院與醫(yī)保中心保持同步。由于沒有前置機(jī)與醫(yī)保中心實(shí)時聯(lián)網(wǎng),定點(diǎn)醫(yī)院信息系統(tǒng)的終端要調(diào)用醫(yī)保中心的動態(tài)鏈接庫,就要求終端能夠與醫(yī)保中心聯(lián)網(wǎng)。由于定點(diǎn)醫(yī)院要調(diào)用醫(yī)保中心動態(tài)鏈接庫的終端比較多,如收費(fèi)系統(tǒng)、掛號系統(tǒng)、住院管理系統(tǒng)以及藥品項(xiàng)目對照、收費(fèi)項(xiàng)目對照等共有十幾臺終端。考慮到每臺機(jī)器都使用雙網(wǎng)卡,一塊與路由器相連,一塊與內(nèi)部局域網(wǎng)相連不太現(xiàn)實(shí),最后我們用一臺單機(jī)安裝兩塊網(wǎng)卡,一塊與路由器相連,一塊與內(nèi)部局域網(wǎng)相連。網(wǎng)絡(luò)體系結(jié)構(gòu)如圖2所示:

圖2居民醫(yī)保聯(lián)網(wǎng)體系結(jié)構(gòu)圖

2總結(jié)

HIS系統(tǒng)與醫(yī)保聯(lián)網(wǎng)建設(shè)實(shí)際上是醫(yī)院信息管理系統(tǒng)建設(shè)的一部分,是有效的補(bǔ)充和完善,必須采用符合醫(yī)院自身特點(diǎn)的方案和方法進(jìn)行建設(shè)。

[參考文獻(xiàn)]

[1]任忠敏,馬國勝,姚鳴紅,等.醫(yī)院信息系統(tǒng)安全體系的建立[J].醫(yī)學(xué)信息,2004,17(7):408-410.

[2]宋穎杰,于明臻.醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全管理與維護(hù)[J].中國現(xiàn)代醫(yī)生,2007,45(17):104,110.