芻議電子病歷檔案管理中的安全風險及防範措施

學識都 人氣:1.85W

[摘要]隨着電子應用技術水平的不斷提高,電子病歷檔案管理作爲醫院融合電子應用技術的一種新型的檔案管理手段,受到了人們的高度重視。電子病歷檔案中信息的安全性是保證其得到有效利用的重要前提。因而,爲了充分保證電子病歷檔案信息的安全性,本文從電子病歷檔案管理中存在的安全風險因素入手,對電子病歷檔案信息安全風險以及載體安全兩個方面進行了探討,並由此提出了相關針對性解決措施。

芻議電子病歷檔案管理中的安全風險及防範措施

[關鍵詞]電子病歷檔案;防範措施;安全風險

電子病歷檔案指的是醫院人員利用電子技術,將電子信息作爲載體,對病人的發病情況以及病情變化等信息做出準確記錄。在醫院信息化建設發展規模不斷擴大以及網絡信息技術的不斷髮展下,電子病歷檔案越來越受到人們的重視。應用電子病歷檔案不但可以提高醫療工作質量,同時也可以爲臨牀信息共享提供更加便利的條件。然而,因電子病歷檔案記錄的是病人在醫院的整個治療過程,也是醫院選擇科學治療方案的重要依據。因此,電子病歷檔案信息管理的安全問題就變得尤爲重要。

一、電子病歷檔案中存在的安全性風險因素

(1)外部環境

在電子病歷檔案管理環境中,各種因素下產生的自然災害、磁場干擾以及溫度變化都會對計算機儲備載體性能造成影響,從而使計算機結構發生變質,導致數據丟失以及圖像失真。因醫院電子病歷檔案中包含的內容較多,每天的'信息流動量也較大,使得電子病歷檔案管理的儲備電腦一直處在被幹擾的狀態下,若是沒有對其採取有效手段進行防護,就較易使電子病歷檔案遭到損壞。

(2)電子技術

這裏所說的電子技術,並不是人爲控制下的電子技術因素,雖然醫院在實施電子病歷檔案管理後,使病歷檔案管理工作變得十分便捷,但是因電子信息技術本身存在較多缺陷以及漏洞,會使醫院電子檔案存在被盜用以及非法增刪的危險。電子病歷檔案主要是依賴計算機系統所存在的,另一方面,因電子信息技術發展速度較快,唯有不斷對計算機硬件以及軟件進行更新,且運用高級程序對其進行保護,才能保證電子病歷檔案可以得到有效的保護。

(3)管理手段

管理手段指的是電子病歷檔案的管理人員以及相應操作人員對病歷的篡改以及破壞等情況。在一般情況下,發生此種狀況的主要原因主要可以包括以下幾種:蓄意破壞、操作不規範以及管理疏忽。其中蓄意破壞是因操作人員可以從中獲得較大利益,進而通過一些非法手段對電子病歷載體以及系統進行的惡意破壞。

二、針對電子病歷檔案的安全防範手段

(1)優化外部環境

首先要做好前端的外部控制工作。前端控制管理手段具有現代化的管理理念,在對前端控制管理有效實施後,可以快速提升管理效率,優化功能配置。同時前端控制也可同樣建立在文件保存生命週期的理論上,即將電子檔案保存、形成以及銷燬等階段融合在一起。具體管理過程爲在對電子檔案實施管理時,結合具體要求或是目標對管理手段進行科學、規範的整合,從而使電子病歷檔案在形成階段所需功能儘量通過前端管理手段實現,還要將各個環節下的不同業務需要實施重複性操作,使其能夠提前實施。依靠這些方法不但可以減少滯後作業以及重複作業量,還能有效提升工作效率。

第二,實施支出以及風險平衡式管理在對電子病歷檔案管理過程中,本身就會存在較多的風險性因素,但是我們要明確一點,無論我們怎樣降低風險發生機率,風險都會存在,也就是說,我們若想將風險性機率降低到零是幾乎不可能的。因此,在實施風險管理過程中,要充分保障支出以及風險因素之間的平衡性,其中主要表現在以下幾個方面:第一,在對風險控制過程中,是需要消耗一定成本的,維護成本消耗有時比電子病歷檔案管理受到損壞的費用更大,此時說明電子檔案管理是非常不恰當的;第二,因絕對保證電子病歷檔案的安全性是幾乎不可能實現的,因而要有選擇性地對電子病歷檔案實施風險控制,並將剩餘風險控制在合理範圍之內。在對電子病歷檔案承受風險性進行考量的過程中,首先要對其成本預期進行控制,若是風險控制成本比損傷成本大的話,可以適當考慮接受風險。

(2)提升電子技術水平

在對電子技術水平提升過程中,要採取靜態保護以及動態管理相結合的方式。對系統管理理念進行明確,並重視電子檔案週期中各項活動之間的銜接性,使電子檔案管理的總體性以及整體性可以充分結合在一起。其中電子檔案風險管理主要包括靜態以及動態兩種風險管理方式。靜態風險管理是指對傳統檔案實施的安全維護工作,具體指的是在對傳統檔案實施安全維護的過程中,強化對電子檔案載體的管理以及庫房管理工作;動態風險管理是指將電子病歷檔案從檔案庫中逐步延伸到庫房之外,因此更加重視對電子病歷檔案的風險管理工作。

(3)管理手段控制

電子檔案管理人員可以對數據內容進行更改,同時具有不同權限的管理人員也能對病歷實施調取和更改,但是因人爲操作具有不可避免性,因而這就需要我們要不斷加強對檔案管理人員的培訓力度,提高其對風險的防範意識以及抵禦外來誘惑的能力,防止出現違反職業道德行爲的出現,第一我們要強化對檔案管理人員的培訓力度,多學習一些相關專業知識以及法律文獻,有效提高檔案管理人員的專業素質以及道德水平;第二,加強各個醫院間的人員交流,培養複合型人才。

三、結語

綜上所述,電子病歷檔案管理是將電子信息作爲載體,對病人的發病情況以及病情變化等信息做出準確記錄的一種方式,在其給醫院信息管理帶來便捷的同時,也存在一定的信息安全隱患以及風險管理因素,主要包括環境、技術以及人爲三方面因素,唯有對這三面風險因素實施有效的控制,才能保證電子病歷檔案管理的安全性,從而將安全風險因素降到最低。

參考文獻:

[1]鍾敏.電子病歷檔案管理中的安全風險及防範措施[J].現代醫院,2012(09).

[2]夏美華.電子病歷檔案的現狀分析與管理對策[J].江蘇衛生事業管理,2013(04).