医院信息系统安全风险规避管理策略研究

被引量 : 0次 | 上传用户:wwtrust
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目的:在了解目前国内外信息系统安全风险现状的基础上,进一步明确目前我国在医院信息系统安全方面存在的风险和问题,借鉴目前已有的信息系统安全风险规避策略的可取之处,从管理的角度提出规避医院信息系统安全风险的可行措施和策略,为医院决策人员和系统安全管理人员更好地实现信息系统安全风险规避管理提供参考依据。方法:1.文献检索与情报分析法:文献检索与情报分析法是指通过搜集、鉴别、整理文献并进行研究,形成对事实科学认识的方法。本文在查阅信息系统安全及其风险规避管理策略相关理论和实践研究进展资料的基础上,归纳出了一些可以借鉴的理论和方法,确定了本研究的对象、内容、方法、调查问卷及访谈提纲等。2.描述性统计学分析法:描述性统计学分析法是指通过统计图表和计算数据的分布特征来了解样本观察值的分布特征。本文运用这种方法对调查医院、人群的基本情况,系统安全人员配置、培训情况等进行了资料汇总及分析。对不同分组的信息科人员对系统安全保护能力及安全产品的评价、资金投入充足程度的认知差异运用了卡方检验。3.主成分分析法:主成分分析法是从多个变量之间的相互关系入手,利用降维的思想,将多个变量化为少数几个互不相关的综合变量的统计方法。本文对影响系统安全的多个风险因素进行了主成分分析。4.现场典型调查法:根据研究内容和目的选取具有代表性的地区或机构进行系统调查的方法。本文采用现场典型调查法对武汉市、鄂州市共7家医院的信息科人员及子系统使用人员进行了调查,共调查330人。5.社会学定性研究法:社会学定性研究法是对无法量化的指标或无法通过调查问卷直接获取的信息进行深层次探讨的方法。本文运用专题小组讨论法邀请信息管理、卫生统计等领域的专家探讨了研究实施方案和资料分析方法等。对关键知情人进行了个人半结构式访谈,探讨了医院信息系统安全风险规避管理存在的相关经验和问题。结果与分析:1.医院信息系统安全方面的人员配置与分工分析医院信息系统安全包括硬件、软件、网络、数据库、机房等方面,系统安全管理均在分管院长和信息科主任的统一领导下进行,一些医院是1人或多人负责管理某个方面的安全,一些医院是1人需同时负责多个方面的安全,在发生重大安全事件时,多方面的系统安全管理员相互配合共同解决问题。存在部分医院的系统安全管理人员工作任务过于繁重,学历偏低,专业与系统安全管理不太相符。部分医院的系统安全管理组织结构不够完善,缺少多部门之间的沟通与协调。2.医院信息系统安全人员培训情况分析部分医院对系统安全培训不太重视,培训内容和方式不够丰富,培训时间和频率的选择不够适当,培训投入不太充足,培训效果不太好。3.医院信息系统安全风险分析医院信息系统安全风险来源内外都有,主要来自五个方面,分别是数据、网络、硬件、软件、机房安全风险。通过系统安全管理员工作监测或安全产品发现系统安全风险比较好,然而仍存在部分医院通过事后分析或意外才发现。4.医院信息系统安全风险规避措施的有效选取分析医院在系统体系结构、操作系统级、系统级、数据、网络、管理和技术等方面安全措施的有效选取上都存在需改进的地方。5.医院信息系统安全保护能力和安全产品评价分析多数人认为其所在医院的系统安全保护能力并不是很高。信息科人员中不同年龄分布者(χ2=9.033, P=0.046)、不同学历层次者(χ2=10.189, P=0.023)、从事目前工作年限不同者(χ2=13.168, P=0.005)、不同职称分布者(χ2=10.567, P=0.016)对系统安全保护能力的评价存在显著性差异。信息科人员中从事目前工作年限不同者(χ2=9.167, P=0.01)、不同年龄分布者(χ2=17.206, P=0.000)对系统安全产品的评价存在显著性差异。市场上的系统安全产品主要问题集中在灵活性、稳定性不够,易用性不佳,技术层次滞后,费用偏高等。6.医院信息系统安全资金投入分析系统安全方面的资金投入包括安全硬件设备购置及维修投入、安全软件购置及其升级投入、安全管理人力和培训投入等方面。存在部分医院无投入预算,投入随意且数量不够充足,投入方向的有效选取上需改进。信息科人员中不同年龄分布者(χ2=6.425, P=0.039)、不同学历层次者(χ2=13.258, P=0.001)、从事目前工作年限不同者(χ2=11.723, P=0.004)、不同职称分布者(χ2=10.381, P=0.003)对系统安全资金投入充足程度的认知存在显著性差异。讨论与建议:1.建立合理的组织结构,合理配置管理人员,加大对重要设备的经费投入医院应形成科学合理的系统安全风险规避管理组织结构,成立以分管院长为组长的安全领导小组,合理配备系统安全管理人员,分工和职责应更加明晰,规定好协调部门的配合内容。医院领导转变观念,充分认识到系统安全风险规避管理的重要性,加大其投入特别是重要设备的投入。2.加强系统使用人员的系统安全知识宣传、教育和培训对系统安全培训不太重视的医院,今后应丰富培训内容和方式,注重培训时间和频率的选择,适当增加培训投入,做好相关方面的改进以提高培训效果。3.建立一套较完善的、操作性强的管理制度和应急预案根据实际情况对不同类型、不同敏感度的信息,规定合适的管理制度和使用方法,并制定相应的奖惩制度和考核制度,争取将制度落到实处。针对不同的安全风险制定具体的常规处理和紧急处理应急预案并定期演练,提高医院应对突发事件的能力,将系统中断时间、故障损失和社会影响降到最低。4.建立系统安全监控体系,风险评估和检测机制对给系统安全带来严重隐患的行为和人员进行重点管理和监督。可采取与专业安全服务公司建立长期合作的策略实现安全风险评估。制定安全检测计划和方案,并组织专门的检测小组实施。做好硬件设备的预防性维护。5.加强系统重要信息和文档的管理完整的系统文档是分析、排除故障的基础,因此应加强其管理。6.完善系统功能,提高应用程序级的安全性合理设置系统软件的权限,慎重考虑系统功能。严格限制超级用户数,定期更换系统登录口令,严禁帐号及密码外借他人。7.强化信息系统安全技术保障从硬件和软件两个方面强化系统安全技术保障,加强与专业安全服务公司的沟通。建立相应的标准,加强相应的法律或政策方面的支持。
其他文献
<正> 时常听到有人问,管理报表的这样那样的设计是否符合国家的财会制度或者税法的规定?这种担心是没有必要的,因为那些制度和管理报表不相干。管理报表是为管理层服务的,是
自上个世纪九十年代始,王小波开始进入人们的视野。1997年王小波先生离开了我们,11年的时间悄然而逝,我们对王小波的探讨从未停止过,在他的作品中,我们找到了无数的可能性。
责任中心之间转移价格的制定是企业集团经营与发展,实施财务管控的核心问题之一,是调节企业内部各部门之间经营利润的重要杠杆,也是提高企业集团整体经营管理水平的重要手段
目的1.对前期探索的青少年学生家庭满意度的结构进行验证性因素分析;对量表尽量简化,并作信效度检验。2.分析青少年学生家庭满意度在不同因素下的差异,分析与青少年学生生活
企业并购潮流自20世纪90年代以来在亚洲尤其显著。中国作为发展中国家,在改革开放的20多年来,尤其是20世纪末期,并购风潮席卷中华大地。自1987年我国发生第一例并购案例以来,
财政分权体制关系到中央和地方经济增长问题。目前大量理论文献着眼研究财政分权体制对整个国家经济增长的影响,对于财政分权体制给更低一级地方政府经济增长带来的影响,历史
在建筑设计时根据各地区不同的气候条件,采取相应的被动式设计策略,能够减少主动式系统的负荷,从而在相同舒适度的条件下节能。本文旨在建立一个为建筑师服务的直观、相对精
“211工程”是建国以来国家正式立项,在高等教育领域进行的规模最大的重点建设项目,是我国高等教育事业的发展工程,也是高等教育事业的系统改革工程。“211工程”建设包括学
本文从薪酬管理的理论入手,以经济学、管理学、心理学的相关理论作为制定高校教师薪酬分配制度的理论基础,在对我国高校教师的职业特点和薪酬制度的变迁和现状进行分析和对国
风力发电和光伏发电是一类特殊的电力,具有许多不同于常规能源发电的特点,由于其并入电网的电能呈波动性,大规模的风电和光电并网对电网的安全稳定、运行调度等诸多方面都会