构建安全可信的医院医疗业务环境.ppt
《构建安全可信的医院医疗业务环境.ppt》由会员分享,可在线阅读,更多相关《构建安全可信的医院医疗业务环境.ppt(83页珍藏版)》请在三一办公上搜索。
1、构建安全可信的医院医疗业务环境,沈雷,目录,一、北京数字证书认证中心简介二、医院实施电子认证服务的实践方案三、医院信息化安全保障体系建设思路,北京数字证书认证中心(BJCA)简介,电子认证服务,北京数字证书认证中心(BJCA)简介,信息安全服务,为卫生部及其直属机关服务,卫生系统电子认证服务体系规划和建设,卫生系统电子认证服务规划建设卫生系统电子认证服务监管平台制定电子认证服务相关技术规范卫生系统电子认证服务规范(试行)卫生系统数字证书应用集成规范(试行)卫生系统数字证书格式规范(试行)卫生系统数字证书介质技术规范(试行)卫生系统数字证书服务管理平台接入规范(试行)负责CA机构接入测试、服务规
2、范审查工作,参与制定卫生综合管理信息平台建设指南(试行)安全部分编写单位,负责国家卫生综合管理平台安全保障体系建设参与制定基于电子病历的医院信息平台建设技术解决方案安全部分编写单位参与编写国家妇幼卫生信息平台规划建设方案安全规划部分编写单位参与编写国家新农合信息平台规划建设方案(二期)安全规划部分编写单位参与起草卫生行业信息安全等级保护工作指导意见,卫生行业信息化安全规划,卫生部卫生部网站加固国家卫生综合管理平台安全建设卫生部国际交流与合作中心高耗值医疗器材集中采购安全认证援外医疗队管理系统安全认证卫生部卫生监督中心卫生监督信息直报安全认证卫生部疾控中心疾控信息直报安全认证内部协调办公电子认证
3、服务卫生部统计信息中心统计信息直报安全认证卫生部人才交流中心考务管理电子认证服务,医院北大人民医院、北京天坛医院、中日友好医院、北京同仁医院、北医三院、北京阜外医院(以上均是卫生部96家试点、三甲)社区卫生北京市社区卫生安全保障体系建设东城区社区卫生安全保障体系建设公共卫生CDC、12320、体检中心药品招投标北京药品集中采购平台安全建设北京社区卫生药品采购平台安全建设新农合北京市新型农村合作医疗安全建设,卫生部,北京市,BJCA-卫生行业成功案例,区域卫生平台深圳市卫生综合信息平台成都温江区域卫生平台新农合甘肃省新农合省级平台社区卫生苏州市吴江区同里社区卫生院,全国范围,医院哈医大一附院(试
4、点、三甲)、中国医大一附院(试点、三甲)、山西医大二院(试点、三甲)、九江妇幼医院(试点、三甲)内蒙包钢医院(三甲)、内蒙古准格尔旗中心医院(三甲)、广东妇幼医院(三甲)、河南科大一附院(三甲)、郑州人民医院(三甲)新疆伊犁州友谊医院(试点)、南京市鼓楼医院、南京市第一医院(试点)等11家医院天津宁河医院、广西百色右江民族医学院附属医院、广西罗城仫佬族自治县人民医院、新疆昌吉州人民医院,BJCA-卫生行业成功案例,目录,一、北京数字证书认证中心简介二、医院实施电子认证服务的实践方案三、医院信息化安全保障建设思路,主要内容,医院实施电子认证服务的需求,卫生部相关政策规范要求,卫生系统电子认证服务
5、管理办法(试行)“已建成但尚未采用数字证书的重要卫生信息系统,应当尽快采用数字证书,实现身份认证、授权管理和责任认定”卫生部关于做好卫生系统电子认证服务体系建设工作的通知 电子病历基本规范(试行),第八条:电子病历系统应当为操作人员提供专有的身份标识和识别手段,并设置有相应权限;操作人员对本人身份标识的使用负责。,第九条:医务人员采用身份标识登录电子病历系统完成各项记录等操作并予确认后,系统应当显示医务人员电子签名。,第十三条:电子病历系统应当满足国家信息安全等级保护制度与标准。严禁篡改、伪造、隐匿、抢夺、窃取和毁坏电子病历,卫生部相关政策规范要求,电子病历应用分级标准(征求意见稿),电子病历
6、合法化:电子签名法,“可靠的电子签名与手写签名或者盖章具有同等的法律效力”电子签名法第十四条,确立数据电文和电子签名的法律效力 规范电子签名规则 明确了可靠电子签名的要求 确定了可信第三方电子认证机构的责任、条件和基本服务,电子病历作为数据电文的要求,书面形式,原件形式,保存形式,证据效力,电子病历格式”固定”,能够随时调取,电子病历形式发生改变,能够还原,电子病历的生成的相关信息一起储存,医生的签名是“可靠的电子签名”,“数据电文不得仅因为其是以电子、光学、磁或者类似手段生成、发送、接收或者储存的而被拒绝作为证据使用”电子签名法第十四条,电子认证服务、电子签名技术,安全可信的电子病历系统,电
7、子病历业务安全需求,1、身份真实,2、数据完整,3、行为规范,4、责任明确,5、隐私保护,只有电子病历合法有效,才能真正实现无纸化,保障电子病历相关责任人数字身份的真实可信,保障电子病历内容完整和责任的归属,安全可信的电子病历,业界认为,以数字证书及数字签名技术建立起来的电子认证服务体系已成为解决安全可信问题的基础。,何谓数字证书及电子认证服务,数字证书产生背景,无法真正确认彼此的身份信息在互联网被窃听,导致信息泄漏信息被篡改,导致信息不完整用户对信息和行为进行抵赖,没有抗抵赖的依据,网上交易系统服务器,用户,数据库,窃听,篡改,抵赖,?,假冒的站点,?,假冒的用户,网络世界充满了风险网络信任
8、问题,数字证书基本作用,数字证书的作用,数字证书虚拟世界的电子身份证,公安局,现实世界:,虚拟世界:,数字证书是建立网络诚信环境的基础,数字证书是经证书认证中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件,证书格式应符合X.509标准。,一个X.509证书,数字证书构成,权威可信的颁发机构,权威可信的第三方CA 提供网络身份认证服务,负责签发和管理数字证书的机构 具有权威性和公正性的第三方信任机构,大家共同信任的权威机构,工信部根据电子签名法的行政许可授权,颁布了电子认证服务管理办法北京数字证书认证中心等30家CA中心已获得电子认证服务资质,可依法开展电子认证服务,法律依据,中华人民共和
9、国电子签名法,VPN,密钥恢复,时间戳,消息完整性(数字签名),电子认证服务,制定证书策略和认证操作规范签发证书发布证书作废CA和用户证书发布CA和用户证书作废表(CRL)交叉认证管理密钥,单点登录与统一授权管理,E-MAIL加密,文件加密,身份识别,不可否认性(数字签名),技术基础,电子认证服务通过颁发和管理数字证书,提供证书应用技术和产品,为信息系统的身份认证、权限管理、责任认定、信息保护提供支撑,从而满足电子病历信息系统的安全需求,主要内容,医院实施电子认证服务的目标,医院信息系统,电子病历,数字证书 强身份认证 基于实名的权限管理,医务人员,数据加密 数据传输加密 数据加密存储,数字签
10、名数据完整性、不可否认,数据库,可信电子病历时间真实、数据安全交换,进不来,看不到,赖不掉,改不了,可信电子病历,建设策略,可信的电子病历系统,身份真实,数据完整,行为规范,责任明确,隐私保护,电子病历安全方案,电子病历安全解决方案,方案内容一:数字证书服务,选取可信第三方电子 认证机构提供的数字证书服务建设【证书受理点】,通过互联网连接CA中心【证书受理点】可以集中办理数字证书,并提供证书更新、吊销等服务,数字证书发放,医护人员使用的证书及存储介质,USBKey证书:适用于配备USB接口的医护工作站证书应用,采用USBkey作为存储介质,是目前使用最广泛的证书介质。射频卡证书:适用于没有配备
11、USB接口的医护工作站,采用非接触式RFID卡作为证书存储介质,并配备读卡器识别证书介质。目前射频卡证书可与医院一卡通进行结合,实现证书应用、医院门禁、饭卡等业务一卡通用。手机证书:适用于医护人员移动诊疗设备的证书应用,采用SDkey作为证书存储介质。SDkey是一款便于携带、支持PKI身份认证产品,它的外形和通用的SD存储卡一样。,数字证书介质,数字证书发放,证书发放服务内容,方案内容二:统一身份认证,数字证书作为统一的身份认证凭证在电子病历系统中,客户端和服务器端分别集成,实现基于证书的身份认证登录,基于数字证书实现统一身份认证,方案内容三:数字签名服务,在电子病历系统客户端中集成证书应用
12、中间件,实现业务流程中医护人员的证书签名在电子病历系统服务器端集成服务器中间件,采用数字签名验证服务器、电子签章系统实现数字签名/验证功能,电子签章系统电子签名可视化解决电子签名在电子病历系统中的展现问题功能:电子签名可视化展现、签名验证,签名内容,完整的电子病历涵盖内容广泛,门诊、检验、病案、护理等各个环节产生的文档都需要签名应采用逐步实施策略,如何进行数字签名,如何将电子签名和验证引入临床工作流程,而不影响工作效率?一、诊疗环节的责任认定:诊疗责任人的签名,医生在客户端签名二、归档病历的责任认定:完成病历后在质检归档时签名,可服务端批量签名,例:住院病历签名的环节,1.病历首页。2.入院记
13、录/住院病历。3.首次病程记录。4.日常病程记录。5.主治医师首次查房记录。6.科主任或具有副主任医师以上专业技术职务任职资格医师查房的记录。7.疑难病例讨论记录。8.交(接)班记录。9.转科记录(转出/转入)。10.阶段小结。11.抢救记录。12.有创诊疗操作记录。12.会诊记录(含会诊意见)。14.术前小结。15.术前讨论记录。16.麻醉术前访视记录。17.麻醉记录。18.手术记录。19.手术安全核查记录。,方案内容四:可信时间戳服务,接入时间源,统一系统时间接入时间戳服务器,在业务流程需要盖时间戳的时候进行时间戳签名处理,时间戳实施策略,策略一:及时时间戳客户端每次进行一次签名,提交到后
14、台入库前加盖时间戳策略二:阶段时间戳对医疗文书的一些关键点,进行时间戳的加盖,如:门诊结束、患者出院病历归档前、产生医疗纠纷进行病历封存前,时间戳服务的选择,须由合法可信的第三方CA机构签发时间戳可靠的时间源考虑部署实施的可行性、方便性考虑提供服务的及时性、快捷性考虑医院自身管理的需要,安全的数字证书双因素强身份认证,多种介质方便使用,可信第三方电子认证服务,实现法律要求的可靠电子签名,电子病历全方位保障,符合法律要求的可信数据电文,独到的技术解决方案,最大限度减少对业务系统的修改,主要内容,医院实施电子认证服务的关键问题,数字证书服务中的关键问题医院系统复杂的技术平台集成问题电子签名的效率提
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 构建 安全 可信 医院 医疗 业务 环境

链接地址:https://www.31ppt.com/p-6051718.html