精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

信息安全:“防統方系統”乃救市良方

責任編輯:editor004

2014-05-06 10:26:30

摘自:it168網站

2008-2010年杭州某醫院計算機網絡中心副主任金某與職員林某,向藥品銷售商李某等人出售“統方”信息,共非法獲利13萬元。容易引發如下三方面的“統方”問題:1.數據庫泄密:繞開應用系統直接訪問數據庫中的統方數據,造成數據庫內統方信息的泄密。

“統方”是醫院對醫生用藥信息量的統計。所謂商業目的“統方”,是指醫院中個人或部門為醫藥營銷人員提供醫生或部門一定時期內臨床用藥量信息,供其發放藥品回扣的行為。

“防統方”就是采用一定的措施,包括行政、制度、技術等措施,進行非法統方(商業統方)的預防阻止和審計追溯。

“一統”即死

數據庫由于存儲著大量的用藥和醫療設備采購信息,歷來是醫藥代表進行“統方”的有效途徑;近幾年,已經發生多起醫藥代表與醫院信息科人員非法勾結,實現“統方”的案件:

2005-2008年海寧某醫院信息科信息管理員王力,通過醫生用藥數據庫中的藥品及醫療設備的采購資料、醫生用藥量等信息資料,向藥品經銷商沈某、方某等人出售“統方”信息,共非法獲利14萬元。

2008-2010年杭州某醫院計算機網絡中心副主任金某與職員林某,向藥品銷售商李某等人出售“統方”信息,共非法獲利13萬元。

2011年2月,杭州200多名醫生回扣事件被爆光。網上公布了醫藥銷售公司一月份的醫療回扣統計詳單,醫生回扣金額從幾十元到幾萬元不等。

2011年5月24日,《健康報》頭版撰文刊登了《衛生部通報一起“統方”受賄案》一文,文中指出中央紀委駐衛生部紀檢組、監察部駐衛生部監察局轉發新疆維吾爾自治區衛生廳《關于賴曉軍、楊建剛嚴重違紀違法案件的通報》。

2011年6月10日,“溫州兩個三甲醫院近百名醫生受賄事件”被曝光。

過去幾年中,“統方”事件頻頻發生,有關醫藥代表與醫生、信息科人員勾結,非法獲取醫療統方數據的媒體報道可謂層出不窮。前一階段媒體又爆光醫院泄密事件:福州多家三甲醫院被黑客竊取“統方”信息,然后賣出高價,給醫院和就醫者都造成了嚴重的經濟損失和不良的社會影響。

為此,衛生部強調各級衛生行政部門要切實加強醫療機構統方管理,結合實際進一步健全完善醫療機構統方管理的具體辦法。各級各類醫療機構必須建立本單位統方管理的制度規定,對醫院信息系統中的統方信息實行專人負責、加密管理。各省、區、市衛生廳、局要進一步完善醫藥購銷領域商業賄賂不良記錄制度并嚴格落實。

最高法院、最高檢察院聯合發布《關于辦理商業賄賂刑事案件適用法律若干問題的意見》,規定醫務人員,利用開處方的職務便利,以各種名義非法收受醫藥產品銷售方財物,數額較大的,以非國家工作人員受賄罪定罪處罰。

此外,《中華人民共和國刑法》刑法第二百八十五條、《衛生部八項行業紀律》、《關于加強醫院信息系統藥品、高值耗材統計功能管理的通知》等相關法律法規明確要求規范“統方”行為。

商業性質“統方”造成的惡劣后果

圖1 商業性質“統方”造成的惡劣后果

“一防”為何不亂

近幾年,從衛生部到各省衛生廳,各級主管單位陸續出臺若干項法律法規,嚴格禁止商業非法“統方”。但是,這種發禁令的辦法真能遏制藥品回扣歪風邪氣嗎?

其實,這需要我們認真分析一下當前醫院的HIS系統。HIS系統即醫院信息系統(全稱為Hospital Information System)。在國際學術界,它已被公認為是新興的醫學信息學的重要分支。HIS系統的有效運行可以實現以下功效:提高了醫院各項工作的效率和質量,促進醫學科研、教學;減輕了各類事務性工作的勞動強度,使其騰出更多的精力和時間來服務于病人;改善經營管理,堵塞漏洞,保證病人和醫院的經濟利益;為醫院創造經濟效益。

但毋庸置疑,HIS系統是一個統一的應用平臺,集中了處方統計分析業務、處方查詢(藥劑科),以及掛號、病歷、診療信息管理等核心業務模塊,這些模塊共用同一個數據庫用戶。所以容易引發如下三方面的“統方”問題:

1.數據庫泄密:繞開應用系統直接訪問數據庫中的統方數據,造成數據庫內統方信息的泄密。

2.系統開發泄密:合法的業務操作是基于處方編號進行精確查詢,僅能返回特定處方的信息。但如果應用系統的開發控制不嚴,被人為篡改查詢語句或植入按時間范圍、按醫生及藥品名稱進行批量查詢的報表,則能夠迅速地獲取批量處方信息,間接地完成“統方”。

3.無法有效授權:由于不同模塊公用同一數據庫用戶訪問數據,無法有效的限定數據庫用戶的訪問能力,特別是處方統計分析業務和處方查詢的區別管理。

而“醫院防統方系統”能即時監控HIS中的操作行為,對越權登錄、非正常時間段操作等行為,會自動生成“嫌疑”報告??梢岳斫鉃榉澜y方系統其實是針對藥品回扣的一種偵察手段,能產生明顯的震懾作用。至少,它能增加“統方”的難度,使藥商很難拿到準確的醫生開方記錄。

任子行防統方系統部署圖

圖2 任子行防統方系統部署圖

“防統方系統”乃救市良方

統方的關鍵在于防止看到處方明細。掌握明細中的醫生、藥品、劑量三項信息,即可完成統方。所以“統方”發生的方式手段多種多樣。醫院的各科室醫生、信息科技術人員、應用系統的開發維護人員,都可能利用職務之便,從醫療應用系統或者數據庫中獲得“統方”數據。

雖現現有的防統方手段雖然有限不足,但是也值得重視。任子行網絡技術股份有限公司將其歸結如下圖:

杜絕非法統方的傳統方法

圖3 杜絕非法方的傳統方法

目前國內的“防統方”產品大都是數據庫審計類產品,是以被動防御的方式事后分析、排查,從而達到準確定位統方數據訪問時間、地點,但是卻難以準確定位統方發生的具體操作人員。并且無法預防醫院各類人員或利用這些人的身份通過數據庫存儲層、訪問層以及應用系統層面進行各種直接或間接“統方”的發生,即便是審計了到一些統方行為,也無法避問題產生的嚴重后果。而任子行自主研發的醫院防統方系統則具有更多的新特性,可以滿足各類醫院的需求:

統方嫌疑智能區分:系統根據靈活配置的策略,智能地區分出來統方的嫌疑程度,方便用戶快速查看。

統方嫌疑實時報警:配置頁面、郵件、短信多種形式的報警,可根據統方嫌疑程度靈活設置報警方式,進而能及時的采取措施。

非法統方實時阻斷:根據多種細粒度的策略規則,實時阻斷正在發生的非法統方違紀、違法行為,并進行實時報警。

統計查詢形象直觀:提供多種形式的查詢統計功能,能直觀的看到統方嫌疑各程度的排名分布情況。

任子行防統方系統業務流程

圖4 任子行防統方系統業務流程

防統方目的是把非法統方的可能性無限降低,難度系數不斷加大。當統方的難度、成本大到和所獲利益不匹配的時候,相必很多冒險者自然就放棄統方。當然,防“統方”作為一項政策,如同國家要構建和諧社會一樣,目標是盡一切力量把犯罪率降到最低,以確保社會穩定,老百姓安居樂業。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 达州市| 花垣县| 苍南县| 乌拉特前旗| 洛隆县| 鄂尔多斯市| 翁源县| 恭城| 西乌珠穆沁旗| 板桥市| 博兴县| 金秀| 青田县| 仁布县| 东乡族自治县| 台北市| 高雄县| 陇川县| 涿州市| 雅江县| 富蕴县| 合肥市| 江西省| 阜新| 桃园县| 务川| 句容市| 休宁县| 石泉县| 德钦县| 封开县| 平远县| 慈溪市| 平山县| 泰安市| 林周县| 囊谦县| 彭阳县| 永德县| 绵竹市| 开封县|