医疗行业整体解决方案
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息安全和安全基础设施
遵从 确保充分有效控制 实现自动证据收集
IT 策 略 与 外部法规
内部与外部 恶意威胁
抵御恶意代码侵入 保持重要信息流通 安全
信息
IT
基础设施
•系统策略遵从 •安全事件管理
•客户端、服务器安全防护 •安全策略管理 •IT资产管理
端点安全:安全的起点
• 多样的设备多样的攻击 • 操作终端的多样性 : 台式机、移动电脑、 手持设备…… • 恶意威胁的多样性 : 病毒, 蠕虫, 木马、恶意软件 …
Crimeware
SpyWare
Windows Smartphone
Worm
Symbian Device
Virus
Laptop PC
Desktop PC
只有终端病毒保护是不够的
• 用户终端安全设置是否符合企业信息安全策略
• 系统漏洞与补丁缺失
• 病毒等终端安全软件缺失 • 病毒定义未更新
周期性安全审计
医疗信息系统中心
PACS RIS
HIS
E
NIS
CIS
LIS
EMR
由HIS提供:
病患号码 病患姓名
性别 身分证号 出生日期 门诊医师 检查内容 检查代码 检查日期
医疗影像系统中心
HIS RIS
PACS
E
NIS
CIS
LIS
EMR
由PACS提供:
X光检查-CR、DR 计算机断层-CT 核磁共振-MRI 心导管-Angio 正子照影-PET/CT
• 空密码与默认共享
• 用户终端网络行为是否合法
保障成果的方式低效
• 已感染蠕虫病毒的移动终端
• 内网外联
• 网络滥用:海量下载,游戏,闲聊 • 恶意程序:Arp欺骗
策略 制定
策略 执行
终端安全问题总结
1 23 45
蠕虫病毒爆发导 致的拒绝服务
邮件服务器瘫痪 网络设备阻塞
移动终端 与非法接入
移动终端 外来人员接入 内网外联 VPN接入 一机多用
医疗信息系统
HIS
LIS
Laboratory Information System (LIS)-检验信息系统
抽血、验血 尿液检查 细胞筛检 细胞切片检查 细胞培养
PACS
Picture Archiving Communication System-影像储存通讯系统
X光检查-CR、DR 计算机断层-CT 核磁共振-MRI 心导管-Angio 正子照影-PET/CT 乳房摄影-MAMMO 超音波-US 内视镜-ES 心电图-EKG/ECG 全口牙照相-DX 牙根尖照相-IO
远程医院 VPN
信息系统扮演的角色越来越重要
信息系统的任何风险将带来 巨大损失!
议程 医疗系统简介
SSyymmaanntteecc解解决决方方案案 为什么选择Symantec
医疗信息系统的安全与可用需求
• 信息系统的数据必须安全,不能有任何的 丢失
• 信息系统要求7X24小时不中断运行 • 二网合一后的访问控制,保障病人信息的
乳房摄影-MAMMO 超音波-US 内视镜-ES
心电图-EKG/ECG 全口牙照相-DX
中国数字化医疗发展的趋势
以HIS为核心的医院信息系统已经基本完成 PACS/LIS/RIS/EPR等成为新的热点 有效地管理和利用IT资产、降低运营风险 网络安全和数据的可用性提高成为关键
疾病防治等医疗水平的提高急需对外连接、 信息共享
EMR来自百度文库
Electronic Medical Record-电子病历 电子病历是病历的一种,可以包含过去、现在或未来、生理
与心理的病患状况纪录,是由电子化方式撷取、传送、接受、 储存、取回、链接与处理的多媒体数据,电子病历主要的用途 为协助医疗或其相关服务。
电子病历包括病患的个人资料,病程纪录,SOAP(主、客 观陈诉、诊断、用药)纪录,problems,药物使用记录,生命 征象纪录,过去病史,预防接种,与相关的医疗实验室检验数 据及影像诊断学报告等。
安全防护软件 管理失效
防病毒软件不装 防病毒软件卸载 病毒定义不更新 其他终端防护件 的使用效果
私密性、及信息的完整性,同时提供数据 共享 • 二网合一后的网络威胁防御,保障网络系 统的高性能、信息系统的连续性
信息系统的数据丢失或系统中断, 将带来严重后果
• 门诊排队 • 业务科室投诉 • 来自上级主管部门的压力 • 舆论/医院声誉 • 手术停顿 • 经济损失 • 法律诉讼 • ……
信息中心责任重大!
手术系统
急诊医嘱 系统
会计系统 固定资产 人事薪资
批价系统
门诊药局 系统
所有流程系统说明
• Hospital Information System (HIS) • 医疗信息系统 • Laboratory Information System (LIS) • 检验信息系统 • Picture Archiving Communication System (PACS) • 影像储存通讯系统 • Radiology Information System (RIS) • 放射信息系统 • Clinical Information System (CIS) • 临床信息系统 • Nursing Information System (NIS) • 护理信息系统 • Electronic Medical Record (EMR) • 电子病历
赛门铁克医疗行业解决方案 -ISO
数字化医疗安全与可用性需求
医疗行业简介 Symantec 解决方案 为什么选择Symantec
病患检查流程图(所有流程数字化)
住院系统 护理系统
病历系统
挂号系统 康复系统
批价系统
门诊医嘱 系统
库存系统 药库卫库
PACS 放射线系统 血库系统
检验系统 麻醉系统
医管系统
HIS
Hospital Information System –医疗信息系统
挂号系统(人工、电话语音、网络挂号)-记录病患预约门诊医师使 用
病历系统-记录病患基本数据及相关病史使用 门诊系统-记录门诊医师检查病患相关医嘱内容使用 批价系统-记录医师检查病患后开单给病患支付检查费用使用 药局系统-记录医师检查病患后开单给病患领取药品使用 急救系统-记录急诊病患紧急检查系统使用 麻醉系统-记录医院医护行政人员薪资使用 会计系统-记录医院相关财务会计系统使用 药库系统-记录药品进销存系统使用 手术系统-联机社保局申请给付费用使用 住院系统