醫療衛生體系的信息化建設程度代表著體系現代化管理水平的高低和服務能力的強弱,醫療衛生管理對信息系統的要求也越來越高,新醫改將醫療衛生信息化建設確定為醫療衛生改革的重要支柱之一。隨著醫院規模的擴大,信息化程度的逐漸提高,如何實現醫院信息系統安全性,可靠性、真實性、完整性、合法性、可追溯性、便捷性,成為各醫院信息系統重要工作之一。特別是“互聯網+”醫療的發展,移動智能終端的廣泛應用,去介質化數字證書應用也成為目前技術發展的趨勢。
隨著我國手機網民規模的不斷增加,移動互聯網也讓醫療領域產生了顛覆性變革。然而,變革的背后也有難以忽視的問題:醫療數據的存在范圍已經隨著網絡邊界的打破,逐漸從醫院內部網絡擴大到移動互聯網,這讓數據安全面臨著前所未有的威脅。如何在移動互聯網網環境下防止數據泄露、保護患者隱私成為醫療信息化建沒的重點和難點。面對復雜開放的移動互聯網,從風險發生節點入手,我們要通過確保身份安全、數據傳輸安全、數據存儲安全、教據使用安全來保證醫療數據不被截獲、篡改、竊取等。
近年來電子病歷在各大醫療機構得到廣泛應用,這順應醫療信息化發展趨勢,也符合信息化應用向臨床發展的迫切需求。醫院信息系統在醫療機構的發展及應用,使得院方更加重視運用電子簽名來取代手寫紙質簽名,從而減少紙質文檔、病歷存儲的同時還能增強患者合法權益的保護、提升法律效應。在電子病歷業務中信息安全面臨的問題主要有4點:1、部分醫院信息系統的身份驗證相對薄弱;2、以往電子病歷數據直接存儲與醫院數據存儲服務器,難以加密,需要防篡改保障;3、每臺計算機終端內的系統時間可以任意設置,并非與當前時間一致,難以達到電子病歷實時性的要求;4、未實行簽名的醫療電子文書不具備法律效力,電子病歷數據真實性以及可靠性需要數字簽名服務的支撐。