醫(yī)院網(wǎng)絡(luò)安全管理辦法范文
時間:2024-04-03 11:06:54
導語:如何才能寫好一篇醫(yī)院網(wǎng)絡(luò)安全管理辦法,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
1技術(shù)方面
通過利用網(wǎng)絡(luò)TCP/IP協(xié)議,偽造主機IP向相連計算機發(fā)送欺騙性的數(shù)據(jù)包,造成主機和網(wǎng)絡(luò)的癱瘓。雖然這些病毒不會對網(wǎng)絡(luò)系統(tǒng)中存在的數(shù)據(jù)造成太大的破壞,但是會導致計算機出現(xiàn)死機的現(xiàn)象,并且阻礙正常信息數(shù)據(jù)的錄入和輸入,導致醫(yī)院不能進行正常的工作,給醫(yī)院和患者帶來麻煩。另一方面,借助路由協(xié)議中存在缺陷對其進行攻擊導致網(wǎng)絡(luò)癱瘓、停止工作。通過利用路由協(xié)議中存在的缺點,使入侵者能夠?qū)ζ渥陨磉M行偽裝,通過監(jiān)聽來竊取醫(yī)院的醫(yī)療信息,導致醫(yī)療信息泄漏出去,對醫(yī)院造成嚴重經(jīng)濟的損失和信任危機,同時使患者的信息也受到一定的侵害。
2人為因素
據(jù)相關(guān)統(tǒng)計數(shù)據(jù)顯示,某醫(yī)院三年內(nèi)因為人為因素導致網(wǎng)絡(luò)設(shè)備系統(tǒng)非正常斷電所占比例是96.8%,其中有130起是因為醫(yī)院工作人員不小心碰到電源導致斷電。這一數(shù)據(jù)充分表明,人為因素對于醫(yī)院工作中的網(wǎng)絡(luò)安全造成重要影響。由于人為原因?qū)е碌臄嚯姡瑢τ谄綍r運用計算機工作的部門,如藥房、收費等部門帶來工作上的麻煩。同時斷電導致整個醫(yī)院不能進行正常運營,對醫(yī)院和患者造成巨大的損失。雖然由于操作人員的失誤會帶給醫(yī)院工作上一定的麻煩,但是其他人為因素的惡意攻擊,導致醫(yī)院無法正常工作的最主要原因。人為惡意地對醫(yī)院網(wǎng)絡(luò)系統(tǒng)進行攻擊,它可以有選擇性地對醫(yī)院信息進行竊取、篡改,破壞醫(yī)院信息的完整性、有效性,對醫(yī)院的利益產(chǎn)生嚴重的影響。
二加強醫(yī)院計算機網(wǎng)絡(luò)安全維護與管理的具體措施
1加強計算機技術(shù)管理
提高網(wǎng)絡(luò)安全性醫(yī)院日常工作中要加強對計算機的維護,及時更新計算機信息系統(tǒng),具體要做到以下三方面:
(1)要建立網(wǎng)絡(luò)安全管理制度,保證醫(yī)院各科室人員能夠按照相應(yīng)的規(guī)章制度嚴格執(zhí)行各項操作和數(shù)據(jù)錄用工作,并定期由網(wǎng)絡(luò)安全管理人員進行計算機系統(tǒng)進行技術(shù)檢測、防火墻、病毒等情況進行分析,并提出解決辦法,實現(xiàn)計算機網(wǎng)絡(luò)的安全管理。
(2)對網(wǎng)絡(luò)訪問進行控制,設(shè)定密碼和訪問權(quán)限,安裝殺毒軟件,在每個重要的信息文件夾中都設(shè)置密碼,保證信息的安全性能,并對網(wǎng)絡(luò)的文件隨時進行掃描、檢測,加強網(wǎng)絡(luò)系統(tǒng)自身的安全防范工作。
(3)對醫(yī)院數(shù)據(jù)庫中的信息及時進行安全備份,保證信息的安全性和完整性,在用硬盤對計算機中的信息進行備份時,要徹底對硬盤和計算機進行殺毒工作,保證備份的信息是安全的,不攜帶任何病毒的。
2加強醫(yī)院內(nèi)部工作人員管理
提高人員使用計算機的安全意識醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)的安全工作,不僅限于對技術(shù)的維護,它包含多方面的共同管理保障其安全性。通過設(shè)置各種信息安全制度,定期進行計算機安全教育培訓,結(jié)合對計算機安全使用情況的考核等制度,來加強計算機內(nèi)部人員的安全意識。同時組織網(wǎng)絡(luò)安全管理人員對計算機做定期的安全維護工作,保證信息的安全性,對網(wǎng)絡(luò)攻擊采取提前的防范措施,做到防患于未然,如掃描攻擊防范、分布式拒絕服務(wù)攻擊防范等,把網(wǎng)絡(luò)信息的安全維護工作納入計算機安全管理制度中,通過切實可行的管理辦法維護計算機的安全,推動醫(yī)院日常工作的正常運行。
三結(jié)語
篇2
【關(guān)鍵詞】信息安全;數(shù)據(jù)庫;網(wǎng)絡(luò)應(yīng)用;安全體系
1信息安全現(xiàn)狀
1.1目前醫(yī)院信息安全存在的問題根據(jù)衛(wèi)生部關(guān)于印發(fā)《衛(wèi)生行業(yè)信息安全等級保護工作的指導意見》的通知,三級甲等醫(yī)院的核心業(yè)務(wù)信息系統(tǒng)不得低于國家安全信息保護等級三級。據(jù)此我們對信息系統(tǒng)的各個方面進行了安全評估,發(fā)現(xiàn)主要有如下的問題:
(1)物理安全:機房管理混亂問題;機房場地效用不明確;機房人員訪問控制問題;
(2)網(wǎng)絡(luò)設(shè)備安全:訪問控制問題;網(wǎng)絡(luò)設(shè)備安全漏洞;設(shè)備配置安全;
(3)系統(tǒng)安全:補丁問題;運行服務(wù)問題;安全策略問題;訪問控制問題;默認共享問題;防病毒情況;
(4)數(shù)據(jù)安全:數(shù)據(jù)庫補丁問題;SQL數(shù)據(jù)庫默認賬號問題;SQL數(shù)據(jù)庫弱口令問題;SQL數(shù)據(jù)庫默認配置問題;(5)網(wǎng)絡(luò)區(qū)域安全:醫(yī)院內(nèi)網(wǎng)安全措施完善;醫(yī)院內(nèi)網(wǎng)的訪問控制問題;醫(yī)院內(nèi)外網(wǎng)互訪控制問題;
(6)安全管理:沒有建立安全管理組織;沒有制定總體的安全策略;沒有落實各個部門信息安全的責任人;缺少安全管理文檔。
1.2當前醫(yī)院信息安全存在的問題,主要表現(xiàn)在如下的幾個方面
(1)機房所處環(huán)境不合格,場地效用不明確,人員訪問控制不足,管理混亂。
(2)在辦公外網(wǎng)中,醫(yī)院建立了基本的安全體系,但是還需要進一步的完善,例如辦公外網(wǎng)總出口有單點故障的隱患、門戶網(wǎng)站有被撰改的隱患。
(3)在醫(yī)院內(nèi)網(wǎng)中,內(nèi)網(wǎng)與辦公外網(wǎng)之間沒有做訪問控制,存在蠕蟲病毒相互擴散的可能。
(4)沒有成立安全應(yīng)急小組,雖然有相應(yīng)的應(yīng)急事件預案,但缺少安全預案的應(yīng)急演練;缺少安全事件應(yīng)急處理流程與規(guī)范,也沒有對安全事件的處理過程做記錄歸檔。
(5)沒有建立數(shù)據(jù)備份與恢復制度;缺少對備份的數(shù)據(jù)做恢復演練,保證備份數(shù)據(jù)的有效性和可用性,在出現(xiàn)數(shù)據(jù)故障的時候能夠及時的進行恢復操作。
2醫(yī)院信息安全總體規(guī)劃
2.1設(shè)計目標、依據(jù)及原則
2.1.1設(shè)計目標
信息系統(tǒng)是醫(yī)院日常工作的重要應(yīng)用,存儲著重要的數(shù)據(jù)資源,是醫(yī)院正常運行必不可少的組成部分,所以必須從硬件設(shè)施、軟件系統(tǒng)、安全管理等方面,加強安全保障體系的建設(shè),為醫(yī)院工作應(yīng)用提供安全可靠的運行環(huán)境。
2.1.2設(shè)計依據(jù)
(1)《信息安全等級保護管理辦法》;
(2)《信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準則》;
(3)《衛(wèi)生部衛(wèi)生行業(yè)信息安全等級保護工作的指導意見》;
(4)《電子計算機場地通用規(guī)范》。
2.1.3設(shè)計原則
醫(yī)院信息安全系統(tǒng)在整體設(shè)計過程中應(yīng)遵循如下的原則:分級保護原則:以應(yīng)用為主導,科學劃分網(wǎng)絡(luò)安全防護與業(yè)務(wù)安全保護的安全等級,并依據(jù)安全等級進行安全建設(shè)和管理,保證服務(wù)的有效性和快捷性。最小特權(quán)原則:整個系統(tǒng)中的任何主體和客體不應(yīng)具有超出執(zhí)行任務(wù)所需權(quán)力以外的權(quán)力。標準化與一致性原則:醫(yī)院信息系統(tǒng)是一個龐大的系統(tǒng)工程,其安全保障體系的設(shè)計必須遵循一系列的標準,這樣才能確保各個分系統(tǒng)的一致性,使整個醫(yī)院信息系統(tǒng)安全地互聯(lián)互通、信息共享。多重保護原則:任何安全措施都不是絕對安全的,都可能被攻破。但是建立一個多重保護系統(tǒng),各層保護相互補充,當一層被攻破時,其他層仍可保護系統(tǒng)的安全。易操作性原則:安全措施需要人去完成,如果措施過于復雜,對人的要求過高,本身就降低了安全性;其次,措施的采用不能影響系統(tǒng)的正常運行。適應(yīng)性及靈活性原則:安全措施必須能隨著系統(tǒng)性能及安全需求的變化而變化,要容易適應(yīng)、容易修改和升級。
2.2總體信息安全規(guī)劃方案
2.2.1基礎(chǔ)保障體系
建設(shè)信息安全基礎(chǔ)保障體系,是一項復雜的、綜合的系統(tǒng)工程,是堅持積極防御、綜合防范方針的具體體現(xiàn)。目前醫(yī)院基礎(chǔ)保障體系已經(jīng)初具規(guī)模,但是還存在個別問題,需要進一步的完善。
2.2.2監(jiān)控審計體系
監(jiān)控審計體系設(shè)計的實現(xiàn),能完成對醫(yī)院內(nèi)網(wǎng)所有網(wǎng)上行為的監(jiān)控。通過此體系監(jiān)控到的數(shù)據(jù)能對醫(yī)院內(nèi)部網(wǎng)絡(luò)的使用率、數(shù)據(jù)流量、應(yīng)用提供比例、安全事件記錄、網(wǎng)絡(luò)設(shè)備的動作情況、網(wǎng)絡(luò)內(nèi)人員的網(wǎng)上行為記錄、網(wǎng)絡(luò)整體風險情況等有較全面的了解。
2.2.3應(yīng)急響應(yīng)體系
應(yīng)急響應(yīng)體系的主要功能是采取足夠的主動措施解決各類安全事件。安全事件可以被許多不同的事件觸發(fā)并破壞單個系統(tǒng)或整個網(wǎng)絡(luò)的可用性,完整性、數(shù)據(jù)的保密性。引發(fā)或可能引發(fā)本地小范圍破壞的安全問題應(yīng)該就地解決,以避免加重整個醫(yī)院信息網(wǎng)絡(luò)的安全風險。
2.2.4災(zāi)難備份與恢復體系
為了保證醫(yī)院信息系統(tǒng)的正常運行,抵抗包括地震、火災(zāi)、水災(zāi)等自然災(zāi)難,以及戰(zhàn)爭、網(wǎng)絡(luò)攻擊、設(shè)備系統(tǒng)故障和人為破壞等無法預料的突發(fā)事件造成的損害,應(yīng)該建立一個災(zāi)難備份與恢復體系。在這個體系里主要包括下面三個部分:政務(wù)內(nèi)網(wǎng)線路的冗余備份、主機服務(wù)器的系統(tǒng)備份與恢復、數(shù)據(jù)庫系統(tǒng)的備份與恢復。
3結(jié)論
通過對醫(yī)院的信息安全風險評估,我們發(fā)現(xiàn)了大量關(guān)于物理安全、操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)等等方面的漏洞。為了達到對安全風險的長期有效的管理,我們進行了具有體系性和原則性并能夠符合醫(yī)院實際需求的規(guī)劃。
參考文獻
[1]王立,史明磊.醫(yī)院信息系統(tǒng)的建設(shè)與維護[J].醫(yī)學信息,2007,20(3).
[2]王洪萍,程濤.醫(yī)院信息系統(tǒng)安全技術(shù)分析[J].醫(yī)院管理雜志,2011,18(11).
[3]尚邦治.醫(yī)院信息系統(tǒng)安全問題[J].醫(yī)療設(shè)備信息,2004,19(9).
篇3
一、引言
隨著我國信息化建設(shè)的快速發(fā)展與廣泛應(yīng)用,信息安全的重要性愈發(fā)突出。在國家重視信息安全的大背景下,推出了信息安全等級保護制度。為統(tǒng)一管理規(guī)范和技術(shù)標準,公安部等四部委聯(lián)合了《信息安全等級保護管理辦法》(公通字【2007】43號)。隨著等級保護工作的深入開展,原衛(wèi)生部制定了《衛(wèi)生行業(yè)信息安全等級保護工作的指導意見》(衛(wèi)辦發(fā)【2011】85號),進一步規(guī)范和指導了我國醫(yī)療衛(wèi)生行業(yè)信息安全等級保護工作,并對三級甲等醫(yī)院核心業(yè)務(wù)信息系統(tǒng)的安全等級作了要求,原則上不低于第三級。
從《關(guān)于信息安全等級保護工作的實施意見》中可知信息安全等級保護對象是國家秘密信息、法人和其他組織以及公民的專有信息和公開信息。對信息系統(tǒng)及其安全產(chǎn)品進行等級劃分,并按等級對信息安全事件響應(yīng)。
二、醫(yī)院信息安全等級保護工作實施步驟
2.1定級與備案。根據(jù)公安部信息安全等級保護評估中心編制的《信息安全等級保護政策培訓教程》,有兩個定級要素決定了信息系統(tǒng)的安全保護等級,一個是等級保護對象受到破壞時所侵害的客體,另外一個是對客體造成侵害的程度。表1是根據(jù)定級要素制訂的信息系統(tǒng)等級保護級別。
對于三級醫(yī)院,門診量與床位相對較多,影響范圍較廣,一旦信息系統(tǒng)遭到破壞,將會給患者造成生命財產(chǎn)損失,對社會秩序帶來重大影響。因此,從影響范圍和侵害程度來看,我們非常認同國家衛(wèi)計委對三級甲等醫(yī)院的核心業(yè)務(wù)信息系統(tǒng)安全等級的限制要求。
在完成定級報告編制工作后,填寫備案表,并按屬地化管理要求到市級公安機關(guān)辦理備案手續(xù),在取得備案回執(zhí)后才算完成定級備案工作。我院已按照要求向我市公安局網(wǎng)安支隊,同時也是我市信息安全等級保護工作領(lǐng)導小組辦公室,提交了定級報告與備案表。
2.2安全建設(shè)與整改。在完成定級備案后,就要結(jié)合醫(yī)院實際,分析信息安全現(xiàn)狀,進行合理規(guī)劃與整改。
2.2.1等保差距分析與風險評估。了解等級保護基本要求?!缎畔⑾到y(tǒng)安全等級保護基本要求》分別從技術(shù)和管理兩方面提出了基本要求?;炯夹g(shù)要求包括五個方面:物理安全、網(wǎng)絡(luò)安全、主機安全、應(yīng)用安全和數(shù)據(jù)安全,主要是由在信息系統(tǒng)中使用的網(wǎng)絡(luò)安全產(chǎn)品(包括硬件和軟件)及安全配置來實現(xiàn);基本管理要求也包括五個方面:安全管理制度、安全管理機構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運維管理,主要是根據(jù)相關(guān)政策、制度以及規(guī)范流程等方面對人員活動進行約束控制,以期達到安全管理要求。
技術(shù)類安全要求按保護側(cè)重點進一步劃分為三類:業(yè)務(wù)信息安全類(S類)、系統(tǒng)服務(wù)安全類(A類)、通用安全保護類(G類)。如受條件限制,可以逐步完成三級等級保護,A類和S類有一類滿足即可,但G類必須達到三級,最嚴格的G3S3A3控制項共計136條.醫(yī)院可以結(jié)合自身建設(shè)情況,選擇其中一個標準進行差距分析。
管理方面要求很嚴格,只有完成所有的154條控制項,達到管理G3的要求,才能完成三級等級保護要求。這需要我們逐條對照,發(fā)現(xiàn)醫(yī)院安全管理中的不足與漏洞,找出與管理要求的差距。
對于有條件的三甲醫(yī)院,可以先進行風險評估,通過分析信息系統(tǒng)的資產(chǎn)現(xiàn)狀、安全脆弱性及潛在安全威脅,形成《風險評估報告》。
經(jīng)過與三級基本要求對照,我院還存在一定差距。比如:在物理環(huán)境安全方面,我院機房雖有滅火器,但沒安裝氣體滅火裝置。當前的安全設(shè)備產(chǎn)品較少,不能很好的應(yīng)對網(wǎng)絡(luò)人侵。在運維管理方面,缺乏預警機制,無法提前判斷系統(tǒng)潛在威脅等。
2.2.2建設(shè)整改方案。根據(jù)差距分析情況,結(jié)合醫(yī)院信息系統(tǒng)安全實際需求和建設(shè)目標,著重于保證業(yè)務(wù)的連續(xù)性與數(shù)據(jù)隱私方面,滿足于臨床的實際需求,避免資金投入的浪費、起不到實際效果。
整改方案制訂應(yīng)遵循以下原則:安全技術(shù)和安全管理相結(jié)合,技術(shù)作保障,管理是更好的落實安全措施;從安全區(qū) 域邊界、安全計算環(huán)境和安全通信網(wǎng)絡(luò)進行三維防護,建立安全管理中心。方案設(shè)計完成后,應(yīng)組織專家或經(jīng)過第三方測評機構(gòu)進行評審,以保證方案的可用性。
整改方案實施。實施過程中應(yīng)注意技術(shù)與管理相結(jié)合,并根據(jù)實際情況適當調(diào)整安全措施,提高整體保護水平。
我院整改方案是先由醫(yī)院內(nèi)部自查,再邀請等級測評#司進行預測評,結(jié)合醫(yī)院實際最終形成的方案。網(wǎng)絡(luò)技術(shù)義員熟悉系統(tǒng)現(xiàn)狀,易于發(fā)現(xiàn)潛在安全威脅,所以醫(yī)院要先自查,對自身安全進行全面了解。等級測評公司派專業(yè)安全人員進駐醫(yī)院,經(jīng)過與醫(yī)院技術(shù)人員溝通,利用安全工具進行測試,可以形成初步的整改報告,對我院安全整改具有指導意義。
2.3開展等級保護測評。下一步工作就是開展等級測評。在測評機構(gòu)的選擇上,首先要查看其是否具有“DICP”認證,有沒有在當?shù)毓膊块T進行備案,還可以到中國信息安全等級保護網(wǎng)站(網(wǎng)站地址:djbh.net)進行核實。測評周期一般為1至2月,其測評流程如下。
2.3.1測評準備階段。醫(yī)院與測評機構(gòu)共同成立項目領(lǐng)導小組,制定工作任務(wù)與測評計劃等前期準備工作。項目啟動前,為防止醫(yī)院信息泄露,還需要簽訂保密協(xié)議。項目啟動后,測評機構(gòu)要進行前期調(diào)研,主要是了解醫(yī)院信息系統(tǒng)的拓撲結(jié)構(gòu)、設(shè)備運行狀況、信息系統(tǒng)應(yīng)用情況及安全管理等情況,然后再選擇相應(yīng)的測評工具和文檔。
在測評準備階段,主要是做好組織機構(gòu)建設(shè)工作,配合等級測評公司人員的調(diào)査工作。
2.3.2測評方案編制階段。測評內(nèi)容主要由測評對象與測評指標來確定。我院測評對象包含三級的醫(yī)院信息系統(tǒng)、基礎(chǔ)網(wǎng)絡(luò)和二級的門戶網(wǎng)站。測評機構(gòu)要與醫(yī)院溝通,制定工具測試方法與測評指導書,編制測評方案。在此階段,主要工作由等級測評機構(gòu)來完成。
2.3.3現(xiàn)場測評階段。在經(jīng)過實施準備后,測評機構(gòu)要對上述控制項進行逐一測評,大約需要1至2周,需要信息科人員密切配合與注意。為保障醫(yī)院業(yè)務(wù)正常開展,測評工作應(yīng)盡量減少對業(yè)務(wù)工作的沖擊。當需要占用服務(wù)器和網(wǎng)絡(luò)資源時應(yīng)避免業(yè)務(wù)高峰期,可以選擇下班時間或晚上。為避免對現(xiàn)有業(yè)務(wù)造成影響,測評工具應(yīng)在接人前進行測試,同時要做好應(yīng)急預案準備,一旦影響醫(yī)院業(yè)務(wù),應(yīng)立即啟動應(yīng)急預案、在對209條控制項進行測評后應(yīng)進行結(jié)果確認,并將資料歸還醫(yī)院。
該階段是從真實情況中了解信息系統(tǒng)全面具體的主要工作,也是技術(shù)人員比較辛苦的階段。除了要密切配合測評,還不能影響醫(yī)院業(yè)務(wù)開展,除非必要,不然安全測試工作必須在夜間進行。
2.3.4報告編制階段。通過判定測評單項,測評機構(gòu)對單項測評結(jié)果進行整理,逐項分析,最終得出整體測評報告。測評報告包含了醫(yī)院信息安全存在的潛在威脅點、整改建議與最終測評結(jié)果。對于公安機關(guān)來講,醫(yī)院能否通過等級測評的主要標準就是測評結(jié)果。因此,測評報告的結(jié)果至關(guān)重要。測評結(jié)果分為:不符合、部分符合、全部符合。有的測評機構(gòu)根據(jù)單項測評結(jié)果進行打分,最后給出總分,以分值來判定是否通過測評。為得到理想測評結(jié)果,需要醫(yī)院落實安全整改方案。
2.4安全運維。我們必須清醒地認識到,實施安全等級保護是一項長期工作,它不僅要在信息化建設(shè)規(guī)劃中考慮,還要在日常運維管理中重視,是不斷循環(huán)的過程。按照等級保護制度要求,信息系統(tǒng)等級保護級別定為三級的三甲醫(yī)院每年要自查一次,還要邀請測評機構(gòu)進行測評并進行整改,監(jiān)管部門每年要抽查一次。因此,醫(yī)院要按照PDCA的循環(huán)工作機制,不斷改進安全技術(shù)與管理上,完善安全措施,更好地保障醫(yī)院信息系統(tǒng)持續(xù)穩(wěn)定運行。―
三、結(jié)語
篇4
2021學校關(guān)于突發(fā)事故的應(yīng)急預案
為了保證學校師生的安全,健全大型活動的安全防范制度,搞好學校的安全工作,特制定學校大型活動安全預案。
一、事故預防:
1.凡是外出活動,須嚴密組織,統(tǒng)一指揮。
2.凡是舉行大型活動,事先做好學生的學習動員和安全教育工作。
3.帶隊教師明確職責,做好學生的安全教育和管理工作,教會學生觀察好安全疏散通道。
4.凡是外出活動,學校校醫(yī)必須配備小藥箱,以便應(yīng)急。
5.凡是外出活動,體育教師和班主任組織學生以班為單位排成兩路縱隊行進,前后呼應(yīng)。嚴格行進紀律,注意行進安全。
6.到達活動目的地后,必須聽從當?shù)氐慕y(tǒng)一指揮。無論是參觀或是聽取報告,必須遵守各處的規(guī)定和要求。
7.凡是進展室參觀,參觀者需成一路縱隊,魚貫而入,遵守展室規(guī)定,不準隨意觸摸展品。
二、應(yīng)急處理:
1.凡是在活動中發(fā)生傷害事故或發(fā)生病痛情況,應(yīng)做出緊急處理,嚴重者需撥打120或直接送醫(yī)院醫(yī)治。
2.當事人要及時報告學校應(yīng)急領(lǐng)導小組。
3.做好學生的情緒安撫工作,保持秩序井然。
2021學校關(guān)于突發(fā)事故的應(yīng)急預案
本預案是指學生在體育活動中,因活動保護不當造成的事故,輕則挫傷、擦傷、關(guān)節(jié)損傷、肌肉抽筋、拉傷,重則造成骨折、呼吸紊亂、嚴重休克甚至喪失生命。傷害事故一般發(fā)生在球類活動、
體操、田徑運動等運動項目中。
一、體育活動事故的應(yīng)急處理
1.在場人員發(fā)現(xiàn)險情后要及時報告在場老師、校醫(yī)和班主任,緊急或情況復雜時還應(yīng)及時報告學校領(lǐng)導;校醫(yī)應(yīng)立即到達現(xiàn)場,了解傷者情況,判斷傷情,先行急救;遇到重傷的或不能判斷傷情的,應(yīng)及時送醫(yī)院檢查、急救或打 120 救護電話。
2.及時通知家長及其他監(jiān)護人,以便作出救治決定,并作好安慰工作。
3.保護現(xiàn)場、了解事故發(fā)生經(jīng)過,調(diào)查事故原因,作好有關(guān)記錄并保護現(xiàn)場,采集有關(guān)證據(jù),以利于對事故處理做到事實清楚,責任明確。
4.重大的傷害事故要及時上報上級有關(guān)部門。
5.事故發(fā)生在課上或因?qū)W校設(shè)施原因造成傷害的,根據(jù)上級有關(guān)規(guī)定,學校應(yīng)承擔責任的。學校應(yīng)視情況及時報告保險公司。
6.前往醫(yī)院探視,隨時掌握傷者身體康復情況。
二、體育活動事故的預防
1.加強思想教育、增強防范意識。中小學生好勝心強,經(jīng)驗不足,思想上麻痹大意,缺乏預防事故的意識,教師要教育學生樹立“寧失一球,勿傷一人”的思想。
2.完善活動設(shè)施建設(shè)和管理。運動場地要保持平整,不應(yīng)有坑洼、石塊等,地面不宜太硬、打滑;球架、球門要定期檢修。
3.教學和訓練、競賽活動必須精心設(shè)計、嚴密組織、嚴格要求、嚴格訓練。
①建立良好教學秩序、重視課前準備。教師、學生著裝規(guī)范,必須穿著體育服裝上課,學生不準穿皮鞋、有跟鞋、涼鞋,女學生不穿裙子上課。
②精密組織教學,加強紀律教育。體育教師必須經(jīng)常反復地向?qū)W生進行遵守紀律、遵守常規(guī)、服從組織、遵守游戲規(guī)則等方面的教育。
③培養(yǎng)學生自我保護、相互保護的意識。
④體育教師應(yīng)掌握特異體質(zhì)的學生情況,掌握合理的運動量、注意區(qū)別對待。在運動量的掌握上,教師要隨時注意學生的生理反應(yīng),進行合理調(diào)整;教師對于病痛、體弱、傷殘的學生要及時關(guān)心,安排他們免修、見習等。
4.重視準備活動、加強醫(yī)務(wù)監(jiān)督。教師應(yīng)根據(jù)上課內(nèi)容和氣候情況決定準備活動的內(nèi)容,嚴禁不做準備活動就進入體育活動,準備活動要充分、有針對性;學生應(yīng)掌握自我醫(yī)務(wù)監(jiān)督的常識。
5.加強保護措施。嚴格裁判、禁止粗野動作,不使用錯誤的推、拉、撞等危險動作。加強組織領(lǐng)導,建立和健全規(guī)章制度。
2021學校關(guān)于突發(fā)事故的應(yīng)急預案
為有效預防學校實驗室事故的發(fā)生,防止學校實驗室事故事態(tài)的擴大,保障在實驗室進行教育教學活動的師生的生命安全,制定本預案。
一、事故的處理:
1.火災(zāi)事故按火災(zāi)事故處理預案進行處理,按如下順序操作:報警、疏散等。
2.一旦發(fā)生學生傷害事故,立即送學校醫(yī)務(wù)室,由校醫(yī)視傷者情況決定是否送醫(yī)院,若情況嚴重則立即將傷者送醫(yī)院或撥打120電話。及時通知班主任。
3.通知受傷學生家長,如實告知情況。
4.保護現(xiàn)場。
5.重大事故必須立即向教育局匯報,先口頭、后書面。
6.進行善后處理,接待學生家長,進行理賠或補償協(xié)商。
二、事故的預防:
1.明確引發(fā)實驗室事故的原因:實驗室的易燃物品遇到明火、電火;實驗人員操作不當;學生違規(guī)自行接觸危險物品;易燃易爆物品管理不善。
2.實驗指導老師工作認真負責、專業(yè)知識豐富、合格、稱職。
3.學校加強對學生的行為規(guī)范教育。不隨意觸摸實驗室物品;教育學生不在實驗室隨便使用明火。
4.學生必須在教師的指導下,按規(guī)范的操作方法進行實驗。
5.實驗室易燃易爆或有毒物品必須做到“雙人雙鎖”保管。為防止劇毒物品外盜或外流,存放處需安裝報警裝置。
6.無關(guān)人員不得隨意進入實驗室。
7.實驗室電線、電器必須定期檢查,發(fā)現(xiàn)問題及時維修、解決。
8.按規(guī)定配備足夠數(shù)量的滅火器材。
2021學校關(guān)于突發(fā)事故的應(yīng)急預案
為確保網(wǎng)絡(luò)正常使用,充分發(fā)揮網(wǎng)絡(luò)在信息時代的作用,促進教育信息化健康發(fā)展,根據(jù)國務(wù)院《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和有關(guān)規(guī)定,特制訂本預案,妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。
一、危害網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急響應(yīng)
1.如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、黑客入侵等
網(wǎng)絡(luò)管理中心應(yīng)立即切斷局域網(wǎng)與外部的網(wǎng)絡(luò)連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。
2.突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部ip地址的服務(wù)器上的,學校應(yīng)立即切斷與外部的網(wǎng)絡(luò)連接,如有必要,斷開校內(nèi)各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關(guān)閉租用空間。
3.如在外部可訪問的網(wǎng)站、郵件等服務(wù)器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務(wù)器的網(wǎng)絡(luò)連接,使得外部不可訪問。防止有害信息的擴散。
4.采取相應(yīng)的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關(guān)記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。
5.在確保安全問題解決后,方可恢復網(wǎng)絡(luò)(網(wǎng)站)的使用。
二、保障措施
1.加強領(lǐng)導,健全機構(gòu),落實網(wǎng)絡(luò)與信息安全責任制。建立由主管領(lǐng)導負責的網(wǎng)絡(luò)與信息安全管理領(lǐng)導小組,并設(shè)立安全專管員。明確工作職責,落實安全責任制;bbs、聊天室等交互性欄目要設(shè)有防范措施和專人管理。
2.局內(nèi)網(wǎng)絡(luò)由網(wǎng)管中心統(tǒng)一管理維護,其他人不得私自拆修設(shè)備,擅接終端設(shè)備。
篇5
【摘要】
闡述了電子檔案的優(yōu)勢特點,分析了醫(yī)院電子檔案管理工作中存在的問題,并立足醫(yī)院檔案管理工作實踐,就如何將手工檔案管理向現(xiàn)代化檔案管理過渡,以適應(yīng)現(xiàn)代醫(yī)院數(shù)字化發(fā)展的要求進行了分析,提出了規(guī)范管理電子檔案的措施和做法。
【關(guān)鍵詞】醫(yī)院電子檔案管理 思考
現(xiàn)代信息社會計算機系統(tǒng)作為工具已經(jīng)與人們的工作、生活緊密不分,在醫(yī)院隨著信息化程度的不斷提高,各種新型信息介質(zhì)和記錄方式不斷涌現(xiàn),因此,醫(yī)院形成了大量以磁盤和光盤為載體,可以在計算機、局域網(wǎng)、廣域網(wǎng)進行復制、存儲、傳遞、檢索、使用的文字、語音、圖片、影像、視頻動態(tài)文件。收集、整理、管理、利用這些有價值的電子文件是電子檔案規(guī)范管理所要面臨的問題。
在電子文件產(chǎn)生初期的1988年,當時在法國巴黎召開了第十一屆國際檔案大會,大會的主題就是“新型檔案材料”,會議意識到采用新技術(shù)的機讀檔案能為傳統(tǒng)檔案開辟新路。到了1996年的國際檔案大會,會議提出了:檔案館原來只保管實體檔案的傳統(tǒng)做法和理論原則正在受到“虛擬檔案”的巨大沖擊[1]。由此可見,電子檔案的作用和地位在飛速發(fā)展,逐漸為人們所重視。進入到21世紀,人們對各種時效性強、具有高價值的檔案信息的需求量越來越大,比如醫(yī)院這樣的機構(gòu),各類檔案也是種類繁多,形式不一,電子檔案呈逐年成倍增長之勢?,F(xiàn)在,我院檔案管理模式是:紙質(zhì)檔案與電子檔案并存,計算機網(wǎng)絡(luò)作為一種高效、便捷、處理龐大信息的現(xiàn)代先進工具被較為廣泛地應(yīng)用,并參與到醫(yī)院檔案管理中。這種模式大大簡化了文件材料的收集、整理和歸檔過程,節(jié)約了時間、空間,提高了效率。應(yīng)用計算機、光盤、硬盤、服務(wù)器等高科技存儲、檢索工具,借助網(wǎng)絡(luò)信息系統(tǒng)平臺,同時也可以便捷地得到所需的檔案資料,豐富了檔案查借閱手段,有效地提高了檔案查、借、閱效率。
1電子文檔所具有的共同特點和優(yōu)勢
1.1便于檢索,辦公效率大大提高
電子檔案使用光盤、磁盤作為載體,將信息存儲在上面,計算機強大的信息處理能力參與到文書檔案管理,最明顯的優(yōu)點就是解決了在傳統(tǒng)檔案管理中人們使用手工操作時出現(xiàn)的信息收集不完整、漏抄、字跡不工整等問題,改變了過去復雜、低效的手工辦公方式,實現(xiàn)迅速、全方位的公文收集、公文處理,節(jié)約了人力,也提高了準確性。
1.2電子傳輸跨越時空,實現(xiàn)了資源的共享
電子檔案在進行檔案管理的時候,按照資料的分類進行收集、統(tǒng)計和查閱。因此,電子信息化管理相比傳統(tǒng)的管理方式,檢索效率高,同時還可以將諸如檔案收集、查詢、統(tǒng)計等功能與具體業(yè)務(wù)密切關(guān)聯(lián),快速查找,使檔案利用更加便捷、充分、及時。
1.3存儲時間長,節(jié)省資源,信息易于保管
與紙質(zhì)載體相比,電子檔案使用高科技材料制成,不僅能夠防潮、防止蟲蛀,而且可以重復使用、節(jié)能、環(huán)保、使用壽命長,解決了紙質(zhì)載體在高溫、濕度大的環(huán)境下發(fā)生氧化或者是被腐蝕的現(xiàn)象。電子檔案最大的優(yōu)點是存儲在DVD、光碟、硬盤等電子設(shè)備上,占用的空間小,操作簡單,不需要占用大量的人財物力[2]。
1.4流程化的業(yè)務(wù)處理將檔案管理規(guī)范起來,強化了制度的執(zhí)行
辦公自動化軟件的應(yīng)用使大多數(shù)的數(shù)據(jù)是由協(xié)作工作流程執(zhí)行過程中自動生成的,為醫(yī)院檔案管理提供了一個規(guī)范的工作過程的管理平臺[2],因而檔案制度得以規(guī)范執(zhí)行。
1.5傳輸安全性提高
傳統(tǒng)的檔案傳輸是靠人力,在傳輸過程中不免會出現(xiàn)資料的丟失,費時費力,安全性也隨之降低。電子傳輸不僅保證文書檔案的及時傳輸,而且能夠確保其安全性,不會造成檔案的延誤或者丟失現(xiàn)象。
2電子檔案管理中存在的問題分析
電子檔案雖然優(yōu)勢明顯,但是我院檔案室在近年的工作中意識到電子檔案的產(chǎn)生、收集、管理、利用與各部門密切相關(guān);與各種軟件、硬件的配備密切相關(guān);與管理密切相關(guān)。各環(huán)節(jié)管理如果不協(xié)調(diào),總有各種缺陷等待完善和彌補。
2.1電子文件自身缺限
電子文件具有依賴性和信息的不可識別性、信息載體的可分離性、信息的可共享性以及保存環(huán)境的特殊性[3]。因此,電子檔案的收集依賴于操作軟件。電子文件便于修改、復制,使體現(xiàn)原始記錄的內(nèi)容和形式不復存在。
2.2對電子檔案資料收集整理重視不夠
檔案管理人員仍然將目光停留在傳統(tǒng)的檔案管理模式上,往往只注意收集醫(yī)院頒發(fā)的行政文件,忽略了醫(yī)務(wù)人員在從事醫(yī)療活動中形成的各種學術(shù)資料、電子視頻教學傳承資料、發(fā)表的論文、開展的科研課題、典型案例的影像資料等材料的收集歸檔,從而造成流失。
2.3對電子檔案的管理仍然缺乏應(yīng)有的專業(yè)技術(shù)能力
隨著檔案管理的數(shù)字化發(fā)展,電子文檔越來越普遍。電子文檔是計算機文字處理系統(tǒng)中的最后一個文本,沒有草稿與印稿的區(qū)別,也沒有正本和副本的差異,文件與檔案之間很難劃定界限,并且在機器上可以隨時方便地復制電子文檔。醫(yī)院的檔案管理者對這一新問題明顯認識不夠、經(jīng)驗不足。盡管引進了現(xiàn)代化設(shè)備,但是缺少專業(yè)培訓,僅滿足于一般的計算機操作,對于電子文件整理排序技術(shù)、信息安全保護技術(shù)、計算機病毒防治技術(shù)等知識匱乏,與醫(yī)院檔案量快速增長、檔案信息電子化發(fā)展的需求存在一定的差距。
2.4在電子檔案信息安全與保密方面重視不夠
電子檔案具有存放位置不固定性、載體可轉(zhuǎn)換性、信息接受對象開放性以及文件內(nèi)容可分解性的特點。電子檔案原始數(shù)據(jù)來源于醫(yī)院各個部門,各部門是電子檔案的建立者或者是第一收集者,檔案管理人員無法參與到檔案的始建階段,也無法控制各部門傳播和利用的過程,因此,電子檔案信息隨時有被修改、竊取、銷毀的危險。分布在醫(yī)院各部門的載體一旦被病毒感染或被“黑客”侵入,就可能造成信息數(shù)據(jù)無法讀取或載體內(nèi)所存信息的丟失,甚至造成整個信息系統(tǒng)癱瘓。
3規(guī)范電子文檔管理的措施和體會
我院是一所有著半個多世紀悠久歷史的三甲中醫(yī)醫(yī)院,檔案管理的歷史相對也較長,傳統(tǒng)檔案形式保存較多。作為中醫(yī)醫(yī)院在信息化建設(shè)方面雖然起步較晚,但是,近幾年來,由于領(lǐng)導重視,投入增加,建設(shè)速度很快。目前,計算機管理已全面應(yīng)用于醫(yī)院的醫(yī)療、管理活動中。醫(yī)院信息系統(tǒng)(HIS)可以為醫(yī)院所屬部門提供病人醫(yī)療信息、財務(wù)核算分析信息、行政管理信息和院長統(tǒng)計決策信息,具備收集、存儲、處理,具有提取信息和數(shù)據(jù)通訊的能力,基本能夠滿足各部門用戶的信息需求。醫(yī)院信息系統(tǒng)、電子病歷病案系統(tǒng)、辦公自動化系統(tǒng)、成本控制系統(tǒng)等電子信息技術(shù)的普及,醫(yī)院辦公自動化、網(wǎng)絡(luò)化的日趨完善,極大地完善了醫(yī)療服務(wù)管理,提升了工作效率。醫(yī)院各部門之間的信息交流90%均在網(wǎng)絡(luò)中完成,由此,相應(yīng)也減少了很多傳統(tǒng)文件,而產(chǎn)生了大量的電子文件。如何收集、保存、利用好電子檔案,醫(yī)院對此具有前瞻性,非常重視。2011年以來,根據(jù)精細化管理的要求,結(jié)合當前檔案工作的新趨勢新特點,我院在規(guī)范電子檔案管理方面主要采取了七個方面的措施。
3.1建立電子歸檔的管理要求,明確電子資料的歸檔范圍
2011年我院明確了電子文件歸檔范圍和電子文件類型。參照有關(guān)紙質(zhì)、磁性載體、照片等文件材料的歸檔范圍,劃定保管期限。歸檔內(nèi)容包括相應(yīng)的背景信息和元數(shù)據(jù)等。凡是在醫(yī)院活動中形成的具有一定價值,通過計算機操作、傳輸、存儲等處理的公務(wù)文件,明確規(guī)定均應(yīng)收集、拷貝,按時歸檔。具體包括:①電子文書:指用計算機文字處理技術(shù)形成的文字文件、表格文件等;②電子圖像:用數(shù)碼相機、掃描儀等設(shè)備獲得的靜態(tài)圖像文件;③圖形文件:采用計算機輔助設(shè)計或繪圖獲得的靜態(tài)圖形文件;④影像文件:用視頻設(shè)備獲得并經(jīng)計算機處理的動態(tài)圖像文件;⑤聲音文件:用音頻設(shè)備獲得并經(jīng)計算機處理的文件;⑥多媒體文件:用計算機多媒體技術(shù)制作的文件;⑦數(shù)據(jù)文件:用計算機軟硬件系統(tǒng)在信息處理中生成的各類參數(shù)、數(shù)據(jù)等;⑧程序文件:指計算機使用的或在某特定平臺上開發(fā)的系統(tǒng)軟件、支撐軟件、應(yīng)用軟件以及相關(guān)軟件的版本信息等。
3.2建立了完善的醫(yī)院檔案管理網(wǎng)絡(luò)
實行院內(nèi)三級檔案管理網(wǎng)絡(luò),明確了檔案室和各電子檔案產(chǎn)生部門的相應(yīng)職責。我院電子檔案管理工作實行統(tǒng)一領(lǐng)導,明確分工,嚴格執(zhí)行檔案集中管理,由醫(yī)院檔案室具體負責,檔案室隸屬于醫(yī)院辦公室,由辦公室予以指導,一名副院長分管醫(yī)院檔案工作,做到了層層負責,層層把關(guān)。三級檔案管理機制相互配合、協(xié)作,把規(guī)范化管理延伸到歸檔前電子文件的形成、收集階段,提前介入電子文件的運作與管理。院內(nèi)行政管理與電子檔案管理規(guī)范結(jié)合后,使文件的形成、檢查、鑒定等一系列環(huán)節(jié)有章可循。所以,電子文件一旦形成,即可按照檔案室提出的要求,進行鑒定、編目整理,通過網(wǎng)絡(luò)傳輸,移交給檔案室保存,檔案室及時備份、存儲,并定期歸檔,避免了電子文件被隨意刪除。
3.3嚴格執(zhí)行電子文檔歸檔操作要求
3.3.1醫(yī)院建立了一整套科學、合理、嚴密的《電子文件管理制度》。將電子文件管理工作納入檔案管理流程和相關(guān)人員的崗位職責中,旨在通過加強對電子文件制作、形成、收集、積累、鑒定、審查、記錄,實現(xiàn)對電子檔案的全程管理,提高醫(yī)院電子檔案歸檔質(zhì)量。
3.3.2檔案室現(xiàn)行檔案實行紙質(zhì)媒介和電子文件并存形式,兩者之間相互聯(lián)系,相互補充。在整理文書檔案時,實行在案卷目錄中注明文件的電子檔案編號,以利對應(yīng)查找,規(guī)范文件的名稱、主題詞、關(guān)鍵詞和邏輯結(jié)構(gòu),以便分配、檢索。
3.3.3電子文件歸檔要求拷貝兩套,一套封存,另一套提供借閱。對于醫(yī)院發(fā)生的重大活動、重要事件所產(chǎn)生的電子文件,歸檔時進行輔助認證工作,并要求與相關(guān)紙質(zhì)文件結(jié)合,定期完成物理歸檔,載體要求選擇通用性好、存儲質(zhì)量好、存儲容量大的。
3.3.4對醫(yī)院陳舊檔案分步實行“數(shù)字化”管理。我院建院歷史較長,目前檔案室室藏檔案仍以傳統(tǒng)載體為主,如紙質(zhì)檔案、照片檔案、錄像帶檔案等。由于電子檔案具備諸多優(yōu)勢,目前我院檔案室正在計劃分批逐步對現(xiàn)有檔案實施經(jīng)過數(shù)字設(shè)備等加工服務(wù),轉(zhuǎn)變?yōu)閿?shù)字化圖像,形成數(shù)字化檔案[4]。尤其對醫(yī)院珍貴檔案進行專業(yè)、大像素掃描,進行服務(wù)器和磁盤柜存儲,再備份刻錄成DVD光盤或膠片,制作成數(shù)字化檔案,為搶救和更好地保存原始檔案作出努力。
3.4改善存儲條件,妥善保管
3.4.1創(chuàng)造良好的保存環(huán)境。根據(jù)載體的特性,2011年我院增設(shè)了一間適合于磁、光電介質(zhì)保存環(huán)境的檔案室間,該空間保持了良好的溫度和濕度,能夠滿足避光、防塵、防蟲、防有害氣體腐蝕污染及防機械磨損和強烈震動等條件,對于保存電子檔案、延緩載體的自身老化,減緩載體所存信息的自然衰減起到了較好的保障作用。
3.4.2加大投入,不斷完善檔案室信息化建設(shè)。近年來,醫(yī)院先后配備了先進的電腦、專業(yè)掃描儀、刻錄機、大容量硬盤、防磁柜等,購置了專業(yè)檔案軟件,為電子檔案管理工作提供了良好的條件。
3.4.3對已歸檔電子檔案載體實行定期有效的檢測和維護,同時保證電子檔案所依靠的技術(shù)及相關(guān)支持軟件。定期復制、轉(zhuǎn)儲(每三年至五年一次),轉(zhuǎn)儲后的載體與原載體同樣編號保存。對于出現(xiàn)破損的電子檔案及時修復和補救。
3.5確保電子檔案載體的安全
由于電子文檔不同于紙質(zhì)載體形成的文檔,其安全性特別重要。在國外電子檔案已經(jīng)實施多年,許多國家和國際組織都頒布了指導原則,電子管理方面均有一套嚴密的管理制度,這些是我院值得借鑒和學習的。因此,我院檔案室在電子文檔安全管理方面結(jié)合網(wǎng)絡(luò)安全要求和保密制度,草擬和制定了更加切合實際的電子文檔管理辦法。該辦法主要針對電子文檔的非法訪問、拷貝和對電子文檔的篡改、非法打印問題,實施了一系列的安全措施。①通過對文件設(shè)置入口命令、口令、加密、注冊登錄來控制非法用戶的訪問。②通過提供特殊服務(wù)器來控制用戶對文件的拷貝、下載、打印,利用防寫技術(shù)將電子文檔設(shè)置為“只讀”狀態(tài),只允許讀取而不能對其做任何修改。③在電子文檔管理全過程中,嚴格遵守操作規(guī)程,并對其原始性進行認定,實行備份制度。④實施跟蹤記錄機制,實時記錄電子文檔的收集、整理、管理和使用等情況,在形成、處理、保管的過程中都有真實記錄供查詢,進行有效的跟蹤監(jiān)控。安裝先進的防毒殺毒軟件,建立防火墻,在局域網(wǎng)中應(yīng)用VLAN(虛擬局域網(wǎng)技術(shù))等[5],強化網(wǎng)絡(luò)安全,阻止病毒傳播,隔離廣播風暴,防止對電子文檔惡意破壞和篡改。2012年我院全部實行了內(nèi)外網(wǎng)物理隔離,確保了電子檔案安全。
3.6加強醫(yī)院辦公自動化系統(tǒng)建設(shè)
由于醫(yī)院辦公自動化系統(tǒng)與檔案管理系統(tǒng)、醫(yī)院局域網(wǎng)系統(tǒng)之間存在不兼容情況,要實現(xiàn)依托醫(yī)院HIS系統(tǒng)強化醫(yī)院辦公自動化系統(tǒng)、實現(xiàn)醫(yī)院行政工作效率的提升、實現(xiàn)檔案信息資源共享,必須在三者之間建立交換平臺。2009年以來,我院在信息化建設(shè)方面實行有目的、有計劃、有步驟,科學、合理發(fā)展。2011年辦公自動化系統(tǒng)投入使用,該系統(tǒng)涵蓋了醫(yī)院各項業(yè)務(wù)辦公領(lǐng)域,非常有利于歸檔各種電子檔案。今年,我院繼續(xù)完善信息化建設(shè),在近期提出的第四期信息化建設(shè)需求分析中,檔案室提出了通過進一步規(guī)范和統(tǒng)一網(wǎng)絡(luò)辦公自動化,規(guī)范辦公自動化系統(tǒng)的操作管理,借助計算機網(wǎng)絡(luò)技術(shù)和現(xiàn)代通訊技術(shù),組建聯(lián)合信息網(wǎng)絡(luò),實現(xiàn)不同軟件下的數(shù)據(jù)轉(zhuǎn)換,目前正在落實當中,不久將較好地解決我院多個網(wǎng)絡(luò)系統(tǒng)無法對接,多數(shù)職能科室知識使用計算機單機辦公,對所形成的電子文件未能進行統(tǒng)一管理的問題,節(jié)省時間,避免重復著錄工作,方便網(wǎng)上電子檔案的提供利用,有利于做好計算機組卷歸檔。
3.7注重檔案管理隊伍建設(shè)
積極培養(yǎng)檔案隊伍“多能”型復合型人才。要求檔案員既要掌握專業(yè)知識、掌握現(xiàn)代化信息技術(shù),又要熟練運用計算機以及現(xiàn)代化辦公、通訊設(shè)備進行電子信息制作、使用、維護、管理,介入文件的形成和保管,參與電子文件管理、檢索系統(tǒng)的規(guī)劃設(shè)計。
電子文件來源廣泛,形成者有業(yè)務(wù)管理部門也有數(shù)據(jù)錄入人員、信息管理人員、計算機技術(shù)人員,醫(yī)院檔案室定期組織各部門此類檔案兼職人員進行電子文檔業(yè)務(wù)知識培訓學習。將醫(yī)院制定的電子文件管理制度形成文字材料,發(fā)到醫(yī)院各職能部門,組織電子文件全程管理學習,并將電子文件歸檔工作納入本部門的目標考核中。強化檔案意識、保密意識、信息安全意識,提高運用和處理現(xiàn)代化信息的能力,擔負起對電子文檔監(jiān)督管理的責任。
信息高速發(fā)展對檔案管理提出了更高的要求,傳統(tǒng)檔案管理方式必然向現(xiàn)代信息化電子檔案管理方式轉(zhuǎn)變。醫(yī)院電子檔案規(guī)范化管理是一項系統(tǒng)工程,醫(yī)院應(yīng)根據(jù)自身實際情況,創(chuàng)造條件,配置與檔案管理現(xiàn)代化相適應(yīng)的軟、硬件綜合條件,采取措施,確保電子檔案管理形成一套科學化、規(guī)范化、流程化、標準化的安全、高效檔案管理模式,以適應(yīng)現(xiàn)代醫(yī)院數(shù)字化發(fā)展的要求,更好地為醫(yī)院決策層、為醫(yī)院建設(shè)發(fā)展提供有價值的檔案信息服務(wù)。
參考文獻
[1]肖成剛.論電子檔案利用的利與弊[J].醫(yī)學信息,2010(6):44.
[2]殷紅娟,王宏偉.文書檔案管理的探討[J].健康大視野,2012(8):239-240.
[3]朱煥芝.信息時代高校電子檔案與紙質(zhì)檔案并存管理的思考[J].河北聯(lián)合大學學報:醫(yī)學版,2012, 14 (2):278.
篇6
[關(guān)鍵詞] 信息技術(shù);醫(yī)院信息化建設(shè);制約因素
[中圖分類號] R197.322 [文獻標識碼] B [文章編號] 1674-4721(2013)09(c)-0140-03
隨著信息技術(shù)在各行業(yè)的應(yīng)用不斷擴展,醫(yī)院管理系統(tǒng)的應(yīng)用不斷深入,建設(shè)高效的信息系統(tǒng)成為以后醫(yī)院工作發(fā)展的一個趨勢。醫(yī)院信息化建設(shè)不僅能規(guī)范工作流程、提高工作效率、減少資源浪費,而且能夠提升醫(yī)療質(zhì)量和管理效能。但是醫(yī)院信息化建設(shè)不是一蹴而就的工程,無論是前期的調(diào)研和考察,上線的培訓和溝通,還是后期的運行和維護都需要大量的人力、物力和財力,而且各個環(huán)節(jié)不是獨立存在的,而是環(huán)環(huán)相扣的。信息化建設(shè)是一個摸索前進的過程,避免不了出現(xiàn)各種問題,例如很多醫(yī)院領(lǐng)導對醫(yī)院信息化建設(shè)的內(nèi)涵、目標及實施策略存在認識不足、理解不深和把握不住的情況;其次,醫(yī)院信息人員編配比例不合理,并且人員素質(zhì)參差不齊,缺乏兼?zhèn)涔芾砜茖W、醫(yī)學和信息學的復合型人才;再者,醫(yī)院的醫(yī)療設(shè)備、網(wǎng)絡(luò)基礎(chǔ)設(shè)施、應(yīng)用系統(tǒng)需要大量的資金投入,這樣的投入又不能產(chǎn)生直接的效益,醫(yī)療機構(gòu)缺乏內(nèi)在的投入資金的動力,諸如此類的問題都制約著信息化的建設(shè)[1]。我們不能完全模仿別人的經(jīng)驗,需要根據(jù)實際情況建設(shè)具有自身特色的醫(yī)院信息系統(tǒng)。本院根據(jù)醫(yī)院的實際情況以及醫(yī)護人員的操作習慣等有針對性地分析解決問題,總結(jié)出一套適合自己的醫(yī)院信息化建設(shè)和管理方案。
1 本院醫(yī)院信息化建設(shè)的現(xiàn)狀
本院現(xiàn)有的計算機業(yè)務(wù)管理系統(tǒng)初建于2000年9月,由于受當時條件的限制,信息化程度不高,很多業(yè)務(wù)管理系統(tǒng)模塊缺陷,已經(jīng)遠遠不能滿足現(xiàn)在的業(yè)務(wù)需求。為了提高本院醫(yī)護管理水平和醫(yī)療質(zhì)量,結(jié)合本院的實際業(yè)務(wù)需求,本院部署上線了HIS系統(tǒng)、電子病歷系統(tǒng)、LIS系統(tǒng)、PACS系統(tǒng)、重癥監(jiān)護與手麻系統(tǒng)、臨床路徑系統(tǒng)、合理用藥等十幾個系統(tǒng)并購置相關(guān)硬件設(shè)備,醫(yī)院的硬件配置整體得到了提高,對醫(yī)院的人、財、物以及流程進行信息化管理,打造出了醫(yī)院數(shù)字化管理的平臺。
2 醫(yī)院信息化建設(shè)過程中存在的問題
目前,大部分三級醫(yī)院已經(jīng)根據(jù)上級部門的要求,積極進行醫(yī)院的信息化建設(shè),本院也加快了信息化建設(shè)的步伐,在建設(shè)過程中出現(xiàn)了許多醫(yī)院的共性問題,同時也出現(xiàn)了本院一些特有的問題。從各方面考慮,大約有以下幾個方面制約信息化建設(shè)。
2.1 少數(shù)醫(yī)院領(lǐng)導對醫(yī)院信息化建設(shè)缺乏重視
醫(yī)院信息化將大大降低全院成本,全面提升醫(yī)院各部門的生產(chǎn)效率,但是醫(yī)院信息化建設(shè)要解決的問題很多,要處理的關(guān)系很復雜,要協(xié)調(diào)的工作很繁瑣。只有醫(yī)院各級領(lǐng)導將醫(yī)院信息化建設(shè)作為工作重心,給予大力支持,各部門通力配合,才能有效打通全醫(yī)院各部門的信息神經(jīng)末梢。如果信息化建設(shè)得不到各級領(lǐng)導的大力支持,勢必將延緩信息化建設(shè)進程,甚至可能會造成一些信息孤島,極大提高后期維護生產(chǎn)運行的成本,偏離醫(yī)院信息化建設(shè)的初衷。
2.2 缺少醫(yī)院信息化建設(shè)的復合型人才
信息人員是推動信息化建設(shè)的主導因素之一,因此其數(shù)量和質(zhì)量在一定程度上決定了整個信息化的進程和結(jié)果,制約著醫(yī)院信息化的高效快速發(fā)展。隨著醫(yī)院規(guī)模的擴大,醫(yī)療隊伍的壯大,軟件和硬件隨時都會出現(xiàn)各種各樣的問題,有些問題還需要親自去一線指導解決,充足的信息人員配備是完成工作的基本保障;同時醫(yī)院信息化人員不同于一般的信息人員,他是專門為醫(yī)療衛(wèi)生行業(yè)服務(wù)的,需要具備合理的知識結(jié)構(gòu)。不僅需要一定的醫(yī)學知識,又要知曉一定的管理學知識,還要精通信息技術(shù),因此擁有一批具有管醫(yī)療、管理、信息技術(shù)的復合型人才顯得尤為重要[2]。
2.3 缺乏對信息化建設(shè)的資金投入力度
根據(jù)中國醫(yī)院協(xié)會信息管理專業(yè)委員會的調(diào)查,投資不足是阻礙醫(yī)院信息化快速發(fā)展的首要因素[3]。一些醫(yī)院管理者片面地認為信息化建設(shè)就是購買軟件來輔助醫(yī)院管理和醫(yī)生工作,沒有認識到這是適應(yīng)全球信息化大趨勢、提高醫(yī)療服務(wù)質(zhì)量及效率的探索和實踐,以至于只進行最基礎(chǔ)的信息化建設(shè)來應(yīng)對上級部門的要求和檢查。甚至認為醫(yī)院信息化建設(shè)是一項耗資巨大的長期工程,需要長期大量的資金投入,但是帶來的經(jīng)濟效益往往是不明顯的,甚至需要在系統(tǒng)上線穩(wěn)定很長一段時間之后才會有所成效,沒能從長遠角度認識信息化帶來的社會效益和經(jīng)濟效益,更愿意把資金投入到能帶來直接經(jīng)濟效益的項目中,例如病房樓的擴建、病床的增加等。因此,在一定程度上制約了對醫(yī)院信息化的資金投入,阻礙了信息化的進程。
2.4 醫(yī)護人員的責任意識淡薄
醫(yī)院信息化建設(shè)不是信息科一個部門的事,也不是某幾個部門的事,它應(yīng)該是全院所有人員相互協(xié)作的事。相關(guān)科室工作上不配合,相互推諉,在信息化迅速發(fā)展的今天,幾乎每個科室的工作都與信息科有或多或少的聯(lián)系,如果凡是與信息有關(guān)的工作都由信息科來完成是不科學且不實際的,這在一定程度上不僅耽誤了工作的進度,而且還有可能降低工作的質(zhì)量。
醫(yī)院信息化建設(shè)是對醫(yī)院的信息化作全面的完善改造和升級,新上線的信息系統(tǒng)對于全院醫(yī)護人員都是全新的事物,需要對系統(tǒng)的基本功能以及基本操作做好加強訓練,可是醫(yī)護人員對于上線前的集中指導和培訓相關(guān)的事情態(tài)度不端正,認識不到位,紀律性不強。甚至有的老專家已經(jīng)習慣了手工書寫病歷和醫(yī)囑,不愿意改變現(xiàn)有的工作方式,再加上對基本的電腦操作知識不熟練,造成上線之后出現(xiàn)各種各樣的問題,影響了工作的正常開展。
2.5 醫(yī)護人員與開發(fā)人員的溝通不暢
醫(yī)院領(lǐng)導在信息化建設(shè)中占據(jù)著主導地位,開發(fā)人員需要第一時間與醫(yī)院相關(guān)領(lǐng)導進行溝通了解當前的工作進度,從而確定下一步的工作計劃,沒有及時地溝通將會延緩工作進程。醫(yī)院信息化系統(tǒng)一般是在開發(fā)商的系統(tǒng)原型上根據(jù)醫(yī)院的具體情況,例如操作習慣、患者醫(yī)護人員的數(shù)量及結(jié)構(gòu)情況等進行修改。這就需要開發(fā)商能及時與相關(guān)科室人員溝通并了解他們的需求,征求他們的意見。但是,大多數(shù)醫(yī)護人員不具備專業(yè)的信息技術(shù)知識,在表達需求時就會出現(xiàn)偏差,開發(fā)人員理解不到位,最終導致完成的系統(tǒng)功能不能滿足需求,需要系統(tǒng)反復地重新開發(fā)設(shè)計,造成大量人力和財力的浪費、延緩工作進程等諸多問題。
3 醫(yī)院信息化建設(shè)的思考
3.1 制定信息化建設(shè)的規(guī)范和制度
信息化建設(shè)是一項復雜的系統(tǒng)工程,為了有效地進行資源控制、進度控制和質(zhì)量控制,確保信息化建設(shè)項目的成功實施,應(yīng)制訂相關(guān)的規(guī)章制度[4],例如網(wǎng)絡(luò)安全管理制度、信息系統(tǒng)權(quán)限分級管理規(guī)定等,并成立信息化建設(shè)項目實施工作領(lǐng)導小組,對相關(guān)部門的工作職責作出清晰明確的規(guī)定,同時對責任追究與考核獎懲辦法進行公布;為確保醫(yī)院信息系統(tǒng)安全運行,提高應(yīng)對突發(fā)事件的能力,應(yīng)制訂醫(yī)院信息系統(tǒng)應(yīng)急預案。相關(guān)的各項重要工作政策均以紅頭文件的形式下發(fā)給各個部門,加強對其的約束力。
3.2 引進并著力培養(yǎng)具備醫(yī)學、管理、信息技術(shù)的復合型人才
為了保證醫(yī)院信息化人才的質(zhì)量,醫(yī)院要從源頭抓起,在錄用新員工時,憑著公開、公平、公正的原則,以知識技能測試、無領(lǐng)導小組測試等多樣化的考核形式進行人才的選拔[5]。同時,新聘人員需要在各科室輪轉(zhuǎn),掌握各科室最基本的工作流程以及相關(guān)的專業(yè)知識,將獲得的理論知識與工作實踐相結(jié)合,提高自己的能力,方便以后更快地適應(yīng)工作。在進入工作崗位以后根據(jù)每個人自身的實際情況建立多層次、分類別、多形式的培訓制度,例如崗位培訓、學術(shù)會議、互聯(lián)網(wǎng)學習等。同時制訂定期考核制度,要求能夠熟練應(yīng)對工作中經(jīng)常出現(xiàn)的問題以及對新知識的運用,成績合格者頒發(fā)相應(yīng)的合格證書,所有人員必須持證上崗。
3.3 加大對信息化建設(shè)的資金投入力度
醫(yī)療衛(wèi)生行業(yè)作為保障全體人民身體健康的關(guān)鍵,中央以及地方財政部門應(yīng)加大對衛(wèi)生資金的投入力度,完善資金管理辦法,認真貫徹落實省、市醫(yī)保,新農(nóng)合等的財政補助政策,并規(guī)定醫(yī)院業(yè)務(wù)收入按一定的比例投入到醫(yī)院的信息化建設(shè)中去。同時可以通過社會捐贈、銀行低息貸款、重大項目合作等多重形式籌集資金,加大對醫(yī)院信息化建設(shè)的資金投入力度。
3.4 強化全院醫(yī)護工作人員的責任意識
強化責任意識是醫(yī)院信息化建設(shè)的根本[6-7]。沒有強烈的責任心,就失去了工作的根本動力,就不會有過硬的工作質(zhì)量標準,工作就不能很好地得到落實。不管醫(yī)護人員處于哪個級別,都要做到對上負責、對下負責、對己負責。信息化建設(shè)是一項長期的工程,只靠單純的制度約束是不夠的,要加大對信息化建設(shè)的宣傳力度,讓所有的醫(yī)院工作人員從根本上認識信息化建設(shè)的作用,從心理上接受信息化建設(shè)的好處。①醫(yī)院的各級領(lǐng)導要提高對信息化建設(shè)的重要性認識,提高對信息化建設(shè)在醫(yī)療衛(wèi)生事業(yè)長遠發(fā)展中重要地位的認識,不段增強對信息化建設(shè)的緊迫感和責任感,使工作開展的更加順利;②加強對廣大醫(yī)護人員和信息技術(shù)人員的宣傳動員工作,讓所有的醫(yī)護人員認識到信息系統(tǒng)給以后工作帶來的便利,能大大減輕工作負擔,這將提高他們的工作積極性。
3.5 加強醫(yī)護人員與開發(fā)人員的溝通
醫(yī)院信息化建設(shè)過程中溝通是必不可少的[8],相關(guān)科室與開發(fā)商可直接通過當面交談的方式向領(lǐng)導匯報工作和反映情況。相關(guān)科室可通過紙質(zhì)形式上報給上級主管部門,經(jīng)過上級主管部門的審核同意再交給信息科與開發(fā)商確認修改。信息科相關(guān)人員會定期下臨床科室收集使用過程中遇到的技術(shù)問題,形成一個電子版的問題匯集放在一個服務(wù)器地址上,分情況的輕重緩急逐步解決,最后將常見的問題與解決方法匯總起來分發(fā)給各科室,以免工作的重復執(zhí)行。
終上所述,醫(yī)院信息化建設(shè)避免不了出現(xiàn)問題,只要全院人員上下一心及時地解決問題,就能加快信息化建設(shè)的步伐,最終實現(xiàn)全院的信息化。
[參考文獻]
[1] 中國醫(yī)院協(xié)會信息管理專業(yè)委員會(CHIMA).中國醫(yī)院信息化發(fā)展研究報告(白皮書)[Z].2008.
[2] 李春林,劉建輝,周根鴻,等.淺析現(xiàn)代醫(yī)院信息化建設(shè)的問題和對策[J].醫(yī)學信息,2010,23(7):2032-2033.
[3] 溫晟.醫(yī)院信息化建設(shè)存在的共性問題及對策[J].現(xiàn)代經(jīng)濟信息,2010,(2):78-79.
[4] 王雙彪.新一輪醫(yī)改背景下加快推進醫(yī)院信息化建設(shè)探討[J].中國醫(yī)學教育技術(shù),2012,26(5):563-566.
[5] 陳敏,陳旭 武瓊,等.衛(wèi)生信息化人才在職培訓思考與建議[J].中國衛(wèi)生信息管理,2013,10(2):135-139.
[6] 羅書練,鄭萍,侯世方,等.醫(yī)院信息化建設(shè)面臨的機遇和挑戰(zhàn)[J].西北國防醫(yī)學雜志,2011,32(3):239-240.
[7] 陳祖林.醫(yī)院信息化建設(shè)應(yīng)把握的幾個環(huán)節(jié)[J].武警醫(yī)學,2011,22(5):454-455.
熱門標簽
醫(yī)院院感風險評估 醫(yī)院藥學論文 醫(yī)院護士 醫(yī)院管理論文 醫(yī)院考察報告 醫(yī)院護理論文 醫(yī)院整改措施 醫(yī)院內(nèi)部審計 醫(yī)院見習 醫(yī)院工作通知 心理培訓 人文科學概論