



下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
醫(yī)院防統(tǒng)方處理方案背景情況什么是統(tǒng)方“統(tǒng)方”是醫(yī)院對醫(yī)生用藥信息量統(tǒng)計。所謂為商業(yè)目標“統(tǒng)方”,是指為醫(yī)藥營銷人員提供醫(yī)生或部門一定時期內臨床用藥量信息,供其發(fā)放藥品回扣行為。在醫(yī)院全方面信息化今天,“統(tǒng)方”常采取入侵醫(yī)院信息系統(tǒng),對數(shù)據(jù)庫進行竊取方法進行。統(tǒng)方嚴重危害違規(guī)統(tǒng)方危害很大。醫(yī)藥企業(yè)營銷人員經過統(tǒng)方掌握醫(yī)院藥品使用信息,并以此為依據(jù)向相關人員送“回扣”,促銷自己代理銷售產品。醫(yī)藥“回扣”腐蝕醫(yī)務人員及相關管理人員,其后果是嚴重擾亂醫(yī)院醫(yī)療秩序,敗壞醫(yī)德醫(yī)風,深入造成病人“看病難、看病貴”等問題。預防統(tǒng)方相關文件、法規(guī)衛(wèi)生部《相關深入深化治理醫(yī)藥購銷領域商業(yè)賄賂工作通知》(衛(wèi)辦發(fā)[]59號)要求:“各級衛(wèi)生行政部門和各類醫(yī)療機構要結合當?shù)赜虮締挝粚嶋H,研究制訂落實落實衛(wèi)生部《相關加強醫(yī)院信息系統(tǒng)藥品、高值耗材統(tǒng)計功效管理通知》(衛(wèi)辦醫(yī)發(fā)[]163號)具體措施,采取切實有效方法,加強醫(yī)院信息系統(tǒng)藥品、高值耗材統(tǒng)計功效管理,避免為不正當商業(yè)目標統(tǒng)計醫(yī)師個人和臨床科室相關藥品、高值耗材用量信息。要對醫(yī)院各個部門經過計算機網絡查詢醫(yī)院信息權限實施分級管理,對醫(yī)院信息系統(tǒng)中相關藥品、高值耗材使用等信息實施專員負責、加密管理,嚴格統(tǒng)方權限和審批程序,未經同意不得統(tǒng)方,嚴禁為商業(yè)目標統(tǒng)方。各級衛(wèi)生行政部門要加大對轄區(qū)內醫(yī)療機構統(tǒng)方行為監(jiān)督檢驗力度。對未落實統(tǒng)方管理要求醫(yī)療機構,要責令其限期整改,立即建立健全相關管理制度。對于違反要求,未經同意私自統(tǒng)方或為商業(yè)目標統(tǒng)方,不僅要對當事人從嚴處理,而且還要嚴厲追究醫(yī)院相關領導和科室責任人責任?!备=ㄊ⌒l(wèi)生廳公布《相關深入強化醫(yī)院信息系統(tǒng)安全防護方法通知》中則強調:“要加強本省各級醫(yī)療機構信息系統(tǒng)安全管理,消除隱患,堵塞漏洞,化解風險,確保本省醫(yī)療機構信息系統(tǒng)安全可靠,醫(yī)療秩序穩(wěn)定有序;”需求分析“統(tǒng)方”可能起源分為三部分,包含:院外人員非法接入醫(yī)院網絡后,入侵數(shù)據(jù)庫,對數(shù)據(jù)庫中藥品表等關鍵表進行竊取;院內人員經過藥房、醫(yī)生工作站等終端,利用職權進行違規(guī)操作,對統(tǒng)方數(shù)據(jù)進行竊?。坏谌介_發(fā)人員因為長久駐點醫(yī)院,且其熟悉應用系統(tǒng)架構,可利用其優(yōu)勢對數(shù)據(jù)庫系統(tǒng)進行越權操作,盜取統(tǒng)方數(shù)據(jù);上述非法統(tǒng)方行為能夠成功,關鍵因為醫(yī)院信息系統(tǒng)在多個層面存在很多“弱點”,給犯罪分子提供了可乘之機,比如:網絡權限不合理,未對網絡中各區(qū)域權限進行明確定義和對跨區(qū)域訪問進行控制,造成犯罪分子進入網絡后能夠訪問網絡中幾乎全部資源,為其進行攻擊、入侵、竊取等黑客行為提供了條件。網絡接入無控制,造成任意人員、終端全部可經過網絡接口接入網絡。數(shù)據(jù)庫操作權限不合理?,F(xiàn)在,醫(yī)院信息系統(tǒng)運維行為、權限多采取粗放式管理方法,造成對數(shù)據(jù)庫等關鍵系統(tǒng)運維操作存在帳號共用、權限過大等問題。缺乏對數(shù)據(jù)庫操作行為進行審計技術手段,造成在“統(tǒng)方”行為出現(xiàn)時,無法在第一時間了解情況,也無法知道是何人在“非法統(tǒng)方”。處理方案能夠看到,黑客能夠成功入侵醫(yī)院信息系統(tǒng)進行“統(tǒng)方”,是信息系統(tǒng)多個層面問題、漏洞造成,所以醫(yī)院在進行防“統(tǒng)方”建設時也必需從多個層面對醫(yī)院網絡進行設計、改造。正當終端方可接入經過黑盾準入安全控制系統(tǒng),對終端正當性、安全性進行核準和檢驗,將非法終端阻擋在網絡邊緣。網絡資源分級開放采取黑盾防火墻對網絡安全域進行劃分,并經過訪問控制策略細致控制各區(qū)域網絡訪問權限,杜絕對數(shù)據(jù)庫系統(tǒng)非法連接、攻擊等行為。關鍵行為正確統(tǒng)計利用黑盾安全審計系統(tǒng)——醫(yī)療專版對數(shù)據(jù)庫審計功效,實現(xiàn)對“統(tǒng)方”行為正確判定和統(tǒng)計,并對“統(tǒng)方”源進行定位。運維操作精細管理黑盾堡壘機經過對數(shù)據(jù)庫系統(tǒng)運維權限接管,能夠對數(shù)據(jù)庫系統(tǒng)運維權限精細化管理、操作行為全方面統(tǒng)計審計,規(guī)范對數(shù)據(jù)庫系統(tǒng)運維行為。產品和服務清單黑盾安全審計系統(tǒng)——醫(yī)療專版黑盾堡壘機黑盾防火墻黑盾準入安全控制系統(tǒng)用戶價值采取海峽信息防“統(tǒng)方”安全處理方案,能為您帶來以下價值:保護關鍵
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 天津市雙菱中學2024-2025學年高二上學期期中考試化學試題(含答案)
- 廣東省揭陽新華中學2024-2025學年高一下學期第一次月考化學試卷(含答案)
- 2024-2025學年河北省張家口市懷安縣八年級(上)期末物理試卷(含答案)
- 2019-2025年軍隊文職人員招聘之軍隊文職法學題庫綜合試卷A卷附答案
- 餐飲廚房考試試題及答案
- 配對合同范本(2篇)
- 2025年度施工員(市政工程)專業(yè)技能知識考試題庫及答案(一)
- 口腔牙周病知識培訓課件
- 化學基本知識培訓課件
- 私人酒窖租賃服務酒品保管免責
- 中國移動《下一代全光骨干傳送網白皮書》
- 川教版六年級《生命.生態(tài).安全》下冊第1課《我們的閑暇時光》課件
- 心理危機干預指導手冊
- 抖音:短視頻與直播運營全套教學課件
- 部編小學語文單元作業(yè)設計二年級下冊第七單元
- 【真題】2023年鎮(zhèn)江市中考化學試卷(含答案解析)
- 2023年江蘇省蘇州市吳江區(qū)中考一模數(shù)學試題
- 海南中維生物科技有限公司 蝗蟲微孢子蟲生物制劑項目 環(huán)評報告
- 房地產市場報告 -【年報】2023年全國總結與展望-易居克而瑞
- 【廣西農產品出口東盟的現(xiàn)狀、問題及優(yōu)化建議分析11000字(論文)】
- 中國旅游地理(高職)全套教學課件
評論
0/150
提交評論