为保障医院电子病历系统、住院系统、门诊系统、医学影像系统、实验室系统等系统的业务信息安全,需依据《卫生系统电子认证服务管理办法(试行)》及相关标准规范要求,建立全院统一的电子认证服务体系和业务应用安全支撑体系,实现“可信身份、可信数据、可信行为、可信时间”的目标,保证电子病历的真实可信和合法有效性。

本系列文章分享一个比较新(2023y)的智慧医院建设方案,原文系重庆某区县大三甲医院的智慧医院建设项目的真实案例,本篇介绍智慧医院中的安全系统部分。智慧医院建设项目文章列表:

  1. 智慧医院建设项目解决方案:项目背景
  2. 智慧医院建设项目解决方案:项目依据
  3. 智慧医院建设项目解决方案:建设目标、规模、内容
  4. 智慧医院建设项目解决方案:项目现状分析
  5. 智慧医院建设项目解决方案:项目需求分析
  6. 智慧医院建设项目解决方案:总体建设方案
  7. 智慧医院建设项目解决方案:医疗系统改造
  8. 智慧医院建设项目解决方案:医院预约平台
  9. 智慧医院建设项目解决方案:床旁结算系统
  10. 智慧医院建设项目解决方案:短信服务系统
  11. 智慧医院建设项目解决方案:陪护服务系统
  12. 智慧医院建设项目解决方案:点餐、医患沟通和诊间结算系统
  13. 智慧医院建设项目解决方案:医疗门户网站
  14. 智慧医院建设项目解决方案:互联网医院
  15. 智慧医院建设项目解决方案:医疗质量管理
  16. 智慧医院建设项目解决方案:医疗护理业务系统
  17. 智慧医院建设项目解决方案:急诊管理系统
  18. 智慧医院建设项目解决方案:分级诊疗平台
  19. 智慧医院建设项目解决方案:医务管理平台
  20. 智慧医院建设项目解决方案:随访管理和院感监控系统
  21. 智慧医院建设项目解决方案:临床路径管理系统
  22. 智慧医院建设项目解决方案:病案管理系统
  23. 智慧医院建设项目解决方案:临床决策支撑与信息平台
  24. 智慧医院建设项目解决方案:综合运营管理平台
  25. 智慧医院建设项目解决方案:物流管理系统规划
  26. 智慧医院建设项目解决方案:人事与财务管理系统规划
  27. 智慧医院建设项目解决方案:输液管理与 ICU 探视系统
  28. 智慧医院建设项目解决方案:CA 数字签名系统
  29. 智慧医院建设项目解决方案:机房运维监控系统
  30. 智慧医院建设项目解决方案:项目管理、系统集成、系统培训
  31. 智慧医院建设项目解决方案:驻场运维服务
  32. 智慧医院建设项目解决方案:评价咨询服务
  33. 智慧医院建设项目解决方案:统一售后服

建立我院统一的电子认证服务体系,面向我院医护工作人员,统一数字证书发放与管理,提供优质的、符合卫生行业规范的数字证书生命周期服务,满足医院的实际需要。建立我院电子病历系统等医院信息系统统一的业务应用安全支撑体系,设计合理的、实用的医院可信医疗业务建设方案,实现电子认证服务和相关技术与医院信息系统的有机集成结合,有效提升医院电子病历等系统的业务信息安全保障水平,构建安全可信的医院医疗业务环境,保证电子病历数据的真实性、完整性、有效性。

1 CA 签名系统建设内容

根据医院对知情同意书电子化的需求,设计行之有效的解决方案,保障知情同意书在实现电子化后的合法可信。具体满足以下要求:

  • 所提供的产品或解决方案能够从技术、法规、政策上保障电子化知情同意书的可信性与合法性。
  • 提出的产品或解决方案不能过多的改变现有的业务流程,实现方式容易使医院和患者接受;
  • 能够直观的展现签字的过程与结果;
  • 所提供的解决方案能够考虑医院整理信息化规划,产生的数据或文档能够实现与现有业务系统对接。

用户(如医生等)使用数字证书 USBKey 登录电子病历客户端,电子病历客户端通过调用客户端控件和数字签名验证服务器实现对存储于 USBKey 内数字证书的读取、解析、验证和展现,实现基于数字证书的安全登录。具体流程如下:

智慧医院建设项目解决方案:CA数字签名系统

2 数字签名和验证

数字签名验证服务器实现基于数字证书的身份认证、数字签名、数据加密等功能,核心是将提交的医疗数据进行数字签名,以保证数据的不可抵赖性、完整性需求,并在查询相关数据时,实现用户对于所查询的数据的有效性验证。通过部署数字签名验证服务器实现电子病历生成等医院内部重要业务环节中的数字签名及验证。具体流程如下图所示:

智慧医院建设项目解决方案:CA数字签名系统

3 可信时间戳服务系统

通过集成部署时间戳服务系统,可以有效证明电子数据的有效性及产生时间,将经签名的一个可信赖的日期和时间与特定电子数据绑定在一起,为服务器端应用提供可信的时间证明,为医院提供可信时间服务。

可信时间戳服务流程如下图所示:

智慧医院建设项目解决方案:CA数字签名系统

4 电子签章系统

在电子信息世界,数字签名是隐藏在电子文档中的一串字符,不能像现实世界的电子签名一样直接展现给用户,通过依托成熟产品—电子签章系统,在医嘱单、检验单等医疗过程中实现电子签章功能,实现了电子病历中数字签名的可视化、图形化,使可靠电子签名在电子病历中可形象展现,并提供方便的签章验证辨伪操作界面。

5 移动医疗应用安全

结合医院移动查房的实际情况,为解决医护人员的电子签名问题,并生成与纸质文档同等法律依据效力的电子化文档,实现全院查房“无纸化”工程,BJCA 应用安全产品需与移动医疗系统进行集成开发。

智慧医院建设项目解决方案:CA数字签名系统

如上图所示,在应用过程中,在医院部署移动签名服务系统,用于支撑院内移动场景证书应用的软硬件组合产品,提供文档签章、数字签名、身份认证功能。

提供内网接口服务:与院内业务系统对接,为移动场景,移动设备的使用者提供认证服务、签名服务,签名原文及移动认证/签名功能均在内网下实现,不需要数据出外网。

提供外网证书服务:证书分发需由 CA 系统完成,因此在信步云移动签名服务系统中划分出外网证书服务区,仅用于证书申请、下载等秘钥管理工作,在无需证书相关业务时可根据医院情况断开外网连接。

目 录
  1. 1 CA 签名系统建设内容
  2. 2 数字签名和验证
  3. 3 可信时间戳服务系统
  4. 4 电子签章系统
  5. 5 移动医疗应用安全

相关文章

  • 智慧园区解决方案:视频监控系统

    智慧园区解决方案:视频监控系统

    园区企业逐渐向高(高技术)、新(新领域)、专(专业性)行业发展。未来趋势,园区将是高新技术产业的集中研发地,高新企业群集的区域,高新产品孵化和生产的基地。园区规划建设整体性越来越强,更加注重各种基础配套设施,以更好的服务促进高新产业的发展。尤其是注重产业园区的信息化建设,构建互联互通、资源共享的信息资源网络,以信息化带动产业化是加快产业园区发展的重要内容。 因此智慧园区的建设越来越受到有关单位的重视,本智慧园区解决方案系列文章主要以宇视科技的解决方案为核心内容,省略了部分图表和详细参数,原文档开…

  • 智慧医院建设项目解决方案:机房运维监控系统

    智慧医院建设项目解决方案:机房运维监控系统

    涵盖 IT 资源的实时监控、数据共享、相互协调与联动,立体化、全链路、全流程监测,具备数据分析与挖掘能力,实现故障预判与工单推送、资产资源的自动调度。提高资源利用率以及管理效率,降低运维成本,主动感知 IT 故障,提高医护人员及患者满意度,保障业务稳定运行。 本系列文章分享一个比较新(2023y)的智慧医院建设方案,原文系某三甲医院智慧医院建设项目的真实案例,全文共 200 页合计约 70000 字,本篇介绍该整体方案中的机房运维监控系统。智慧医院建设项目文章列表: 1 机房运维监控系统 采用 …

  • LED 显示屏信息安全该如何保障?论某医院 LED 出现辱华言论

    LED 显示屏信息安全该如何保障?论某医院 LED 出现辱华言论

    目前,LED 显示屏作为户外传媒的重要载体之一,已经被广泛应用于各大商圈、广场、火车站等公共场所,不但提升了城市的形象还丰富了人们的文化生活。LED 显示屏是各种信息传递的基本载体,不但集文艺娱乐、宣传功能于一身,流畅的显示画面、细腻的色彩表现,在舞台舞美中占有举足轻重的作用。 然而近日,却出现了医院 LED 屏辱华言论,引发公众一片哗然。2019 年 4 月 8 日上午 10 时许,高阳县医院急诊科 LED 屏出现辱华言论,县医院立即切断 LED 屏电源并报警,公安机关迅速介入调查,下午 3 …

  • 一卡通系统解决方案:访客管理系统

    一卡通系统解决方案:访客管理系统

    智能访客系统采用自助式访客机快速登记访客人员信息,可阅读二代证、一代证、护照、驾照,并可现场拍照。具有临时智能卡发放与管理功能,与通道、门禁、停车系统联动工作。移动互联网访客,可定制访客微信公众号、小程序对访客的邀约和预约功能,访客管理系统可无缝集成通用身份识别系统,使内外人员出入都能得到很好的管理,大幅提升安全级别。 本系列文章介绍了中控一卡通解决方案,文章列表: 1 访客管理系统拓扑图 2 访客来访流程图 3 访客管理系统功能及特点 略,见附件 4、访客系统典型产品介绍 以上一款基于安卓系统…

  • 模块化数据中心解决方案:制冷系统设计

    模块化数据中心解决方案:制冷系统设计

    随着云计算、物联网等信息技术的高速发展,原有传统机房越来越不适应业务应用快速发展的需要,机房升级改造势在必行。越来越多的政府机构、企事业单位在新建或改建数据机房的时候,都倾向于使用更精致、安全、灵活的模块化数据中心解决方案。本系列文章分享的是一套基于档案馆新建数据中心,产品上选用深圳商宇的技术方案,本文分享模块化机房中的制冷系统设计。 根据“《数据中心设计规范》GB50174-2017”及“《采暖通风与空气调节设计规范》GB 50019-2003”等相关规范要求,对数据中心室内环境参数作了严格规…

  • 视频监控系统电视墙软件的组件和技术架构(海康)

    视频监控系统电视墙软件的组件和技术架构(海康)

    视频监控电视墙应用于中心大屏幕,专注视频上墙,调度解码资源将前端编码设备的视频画面在电视墙上显示。电视墙提供了解码资源管理、视墙资源管理、电视墙/窗口的控制及内容上墙等功能。 1 监控电视墙系统架构 电视墙系统架构图如上图所示,模块之间逻辑关系主要如下: 2 监控电视墙组件构成 电视墙组件由电视墙客户端和电视墙服务端两大部分组成,各自模块示意图如下: 电视墙客户端架构主要分为应用层、业务层、网络层。应用层由资源模块、配置模块、视频可视化模块组成。其中资源模块主要完成视频监控组件获取到组织资源和监…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:7*24h,全年无休

关注微信