当前位置:文档之家› 医院电子病历存在的问题及对策_李文峰

医院电子病历存在的问题及对策_李文峰

参考文献 [1] 魏永华, 李包罗. 基于HL7标准与中间 件技术集成方法的研究与应用, 中国卫生 信息管理杂志, 2004, 12(3): 31-34. [2] 刘亚玲, 王力平. 病案管理的必由之路: 电子病历[J]. 中国医院管理, 1999, 19(4):32-33. [3] 刘芙蓉, 潘伟彪. 电子病历实施中关键 问题的研究: 中国卫生信息管理杂志, 2004, 12(3): 56-57.
同时系统能够满足某些具有数字 证书的用户的要求,由医生和病人同 时签名,提供更高的安全性。与方案 1 相比,方案 2 的重心在医院,对第三方 的要求降低,有利于有条件的医院先 行一步。整个系统结构如图 1 。 2.4.3 方案 3 方案 3 是方案 2 的简化, 由一般 CA 向医生提供数字证书,在医 生对电子文档签名后,由第三方(公证
医院自己建立的 C A 服务器向医生提 供数字证书,在医生对电子文档签名 后,向任何一个时间戳服务提供商申 请时间戳。
4 展望
随着人们对医疗卫生行业的服务 质量要求的日益提高和国家医疗制度 改革的逐步深人,医院信息化建设愈 发显得重要。电子病历的发展还有赖 于完善的安全机制,《电子签名法》的 实施必将极大地促进数字签名的推广 应用。数字签名智能卡、电子身份证、 医保卡和社保卡合二为一令人期待, 完整的电子病历系统安全解决方案将 越来越科学规范。 CDM
从技术发展和应用内容上看,电 子病历具有以下几个特征:共享性好、 存储量大方便快捷和科学化、规范化 的体现。
3 电子病历的应用与实施
电子病案取代传统的纸张病案,是 信息技术发展的必然结果。如何应用并 实施好电子病历,推进电子病历的应
用,笔者认为应从以下四个方面着手。 3.1 要领导重视,齐抓共管 电子病历 是病案管理无纸化的要求,也是医院 信息化建设的一部份。首先应得到医 院管理层的高度重视,要树立以转变 医疗服务模式和管理运作思路为主的 建设理念,明确只有把信息化建设与 医疗管理模式、服务流程改造紧密结 合,才能真正提升医院的市场竞争力。 3.2 要更新观念,组织协作 观念的滞 后是制约医院信息化工作的首要障碍[3]。 因此,医院各级管理人员必须树立正 确的信息化发展观,应充分认识到信 息化是医院发展的必然趋势,能够为 医院带来更为广阔的发展前景。在实 施过程中,信息中心、医务处、护理部 等各职能部门要通力合作,克服畏难 情绪,多角度、全方位解决实际问题, 尝试“以点带面、以小带大、先易后难、 逐步扩大”符合医院具体情况、行之有 效的实施方法。 3.3 要重视安全,提高技术 建设医院 信息系统,实现病案数字化,信息安全 至关重要。因此,应由信息主管部门牵 头,结合本院信息化建设具体情况,加 强信息安全与保密意识的教育,制定
方)进行签名后无需备份。 方案 3 和方案 2 的区别在于第三
方的数字签名应用程序服务器,不接 收和保存医生的原始文件,只用于对 用户发送的已经过医生签名的电子文 档签名,向用户返回带有时间信息的 数字签名的同时,将签名信息及其它 相关信息保存在第三方数据库服务 器。如此可提高效率,降低第三方系统 的复杂性及成本,同样系统在将来条 件成熟以后,可以向方案 1、2 无缝升 级。与方案 1 一样,系统能够同时使用 医生和病人数字证书,提供更高的安 全性。 2.4.4 方案 4 方案 4 是最简方案,病 人无需使用数字证书,仅由一般 CA 或
可设立市级电子病历中心,保存 全市公民的电子病历,并为医院、医生 和病人提供与病历有关的服务。 医生 通过智能卡登录医生工作站,可以对 所有提交数据自动加上医生的数字签 名,对医生的数字签名结果,再用病人 数字证书私钥进行数字签名。 2.4.2 方案 2 方案 2 是方案 1 的简化, 病人无需使用数字证书,仅由一般 CA 向医生提供数字证书,在医生对电子 文档签名后,由第三方(公证方)进行 签名。
【收稿日期:2007 年 9 月 31 日】
医院电子病历存在的问题及对策
李文峰① 王 萌①
关键词 电子病历 数字签名 公钥基础设施 智能卡 时间戳 摘 要 使用数字签名技术.实现认证机制及医生签名同时构建一个公证方数字签名服务器进行第三方数字签名,以实现公 证机制,防止他人修改医生的报告以及防止医生事后自己修改自己的报告。病历数据库保存经过签名的数据,以保证电子病 历资料的真实性和法律上的有效性。
图 1 电子病历系统结构示意图
参考文献 [1]薛万国. 发展我国电子病历系统电子工 程师, 1999增刊. [2]张立平. 军队医院管理学人民军医出版 社, 1997.
【收稿日期:2007 年 5 月 14 日】
业界ห้องสมุดไป่ตู้察
影响 FoxPro 用户的 ActiveX缺陷现已得到修正
近日,微软正式发布 11 款补丁软件修正其产品中的安全漏洞,其中包 括影响Visual FoxPro数据库用户的一个ActiveX安全漏洞。
名,可达到很高的安全性。 可设立国家卫生主管部门负责的
国家医疗 CA,负责颁发医生行医资格 数字证书,并向全国提供有关的数字 证书服务。病人的数字证书标识病人 的身份,可由一般 CA 负责向公众颁发 带数字证书的智能卡,并提供相关的 数字证书服务。私钥的分发采用手工 方式,待条件逐步成熟后也可采用网 上分发的方式。医生数字证书和病人 数字证书的公私钥对由其本人的数字 签名智能卡生成,私钥不作备份。
电子病历也叫电子病人记录或基 于计算机的病人记录,国际上越来越 多地采用电子健康记录。从学术意上 讲,电子健康记录比电子病历的叫法 更准确。但现阶段电子病历主要围绕 病历展开,所以电子病历具有现实意 义和代表性。
1 存在的问题
电子病历推广应用除受制于设 备、经费、人员、标准等因素外,还存 在法律上的障碍,即电子病历的真实 性、完整性得不到肯定,在医疗纠纷及 事故诉讼程序中,不能作为法律认可 的证据。
第三方的数字签名应用程序服务 器,用于对用户发送的已经过医生签 名的电子文档签名,由于服务器对于 报告的唯一性无法保证,因此需要打 上一个时间戳以提高安全性。在向用 户返回带有时间信息的数字签名的同
41
中国数字医学 第3卷第3期
特别专题
Exclusive Focus
时,第三方数据库服务器保存一份经 过医生和公证方双方签名的电子文档 的副本。此方法有三点好处:可进一步 提高可信度;作为医院数据的一个备 份;进一步建成市级医疗数据中心。更 重要的是系统在将来条件成熟以后, 可以向方案 1 无缝升级。
政务、网上银行和网上证券业提供一 整套安全保证的基础平台。完整的 P K I 系统必须具有认证机构、数字证 书库、密钥备份及恢复系统、证书作废 系统、应用接口等基本构成部分。 2.2 智能卡 PKI技术和智能卡之间的 关系,在于私有密钥以及第三方认证 机构所颁发的数字证书的存储可以在 极为安全的智能卡上实现。智能卡的 操作系统可以防止攻击者利用软件方 式窃取卡内的机密信息。 2.3 时间戳 数字时间戳服务(Digital Time StamD Service. DTS)是网上 电子商务安全服务项目之一,能提供 电子文件的日期和时间信息的安全保 护。时间戳是一个经加密后形成的凭 证文档,它包括需加时间戳的文件的 摘要(digest)、DTS 收到文件的日期 和时间、D T S 的数字签名。 2 . 4 解决方案 分级安全方案的基本 思路,即没有绝对的安全,对安全性 的要求越高,实现的代价越高,而多 数情况下并不需要过高的安全性保 证。一般来说,诊断报告或者处方的 防篡改基于两点,防止他人修改医生 的报告以及防止医生事后自己修改 自己的报告。 2.4.1 方案 1 是一个比较完整的电子 病历系统解决方案,CA 向病人和医生 提供数字证书,由双方同时对文档签
① 东营市人民医院,257091,山东省东营市黄河路 1 号
40
中国数字医学 第3卷第3期
Problems in Hospital Electronic Medical Record and Countermeasure / Wen-feng LI, Meng WANG // China Digital Medicine. -2008 3 (3): 40 to 42 Keywords electronic medical record, digital signature, public key infrastructure, smart card, timestamp Abstract In this article presents a new application model of digital signing technology in Electronic Medical Record system.Besides the authentication mechanism and doctor's signature, a notarial third parties digital signature mecha- nism could be actualized by digital signature server. It will prevent the medical records both in paper and in database being revised, and it will also guarantee the authenticity and validity of the clinical data which is preserved in the database of the electronic medical record system. Corresponding author The People's Hospital of Dongying, Dongying 257091, Shandong Province.P.R.C.
特别专题
Exclusive Focus
我国医疗卫生信息系统建设已有 二十多年的历史,历经了单机系统到 部门级的系统不同时期 [1],医疗信息 系统的发展与变化,为实现电子化病 案以及疾病的计算机分析、研究打下 了坚实的基础。
相关主题