前言:本站為你精心整理了簡析醫(yī)療保險信安建設(shè)范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
1醫(yī)療保險管理信息系統(tǒng)安全運(yùn)行的途徑
由于信息系統(tǒng)本身就存在著非安全因素的威脅,這無疑影響了醫(yī)療保險工作的全面、長期、安全、有效開展,為了解除這些問題和非安全因素的不良影響,就要積極思考科學(xué)的解決方法,采取一些維護(hù)系統(tǒng)安全運(yùn)行的措施,創(chuàng)建一個健全、完善的安全保護(hù)系統(tǒng),可以從組織機(jī)構(gòu)、管理以及技術(shù)等方面入手:
1.1創(chuàng)建安全組織機(jī)構(gòu)
系統(tǒng)的安全運(yùn)行不是單純依靠某個人的力量就能實(shí)現(xiàn)的,而是要通過成立專門的組織機(jī)構(gòu),內(nèi)部配置專業(yè)的工作者,負(fù)責(zé)整個信息系統(tǒng)的安全監(jiān)督與管理,形成一套規(guī)范化的安全監(jiān)管系統(tǒng),建立責(zé)任制,將具體的責(zé)任和任務(wù)都要落實(shí)到人,進(jìn)而保證系統(tǒng)能夠在一個安全、可靠的環(huán)境中運(yùn)行。這一專業(yè)機(jī)構(gòu)的大體任務(wù)包括:創(chuàng)建具體的工作規(guī)范、安全管理模式以及詳細(xì)的規(guī)章制度,再經(jīng)過各個專業(yè)人士的審核通過后嚴(yán)格執(zhí)行;開展網(wǎng)絡(luò)信息建設(shè)工作,通過安全檢測的方法來監(jiān)督系統(tǒng)安全,通過瀏覽安全保護(hù)方面的信息文件,來探討科學(xué)的安全措施,以達(dá)到對安全系統(tǒng)的維護(hù);做好平時的管理、監(jiān)督工作,全面維護(hù)信息系統(tǒng)的安全運(yùn)行,并做好日常的安全總結(jié),并將這些總結(jié)形成文件資料,為以后的工作提供參考、借鑒,同時要積極配合國家安全監(jiān)管部門的監(jiān)督,對于安檢部門的提出的建議和意見要積極采納。
1.2制定科學(xué)的安全管理制度
安全組織機(jī)構(gòu)安全管理功能與作用的發(fā)揮需要一套健全、科學(xué)的制度予以保障,只有在制度的規(guī)范約束下,才能確保各項工作都順利有效、有條不紊地開展起來,才能確保系統(tǒng)的安全運(yùn)行,才能實(shí)現(xiàn)信息系統(tǒng)內(nèi)部的穩(wěn)定性。因此,醫(yī)療保險信息系統(tǒng)安全組織機(jī)構(gòu)內(nèi)部要創(chuàng)建一套健全、科學(xué)的管理制度,用制度來約束機(jī)構(gòu)內(nèi)部的各項工作,具體的制度規(guī)定至少要包含下面一些內(nèi)容:第一,計算機(jī)工作中心的安全管理制度。也就是機(jī)器所在地環(huán)境要保持整潔、穩(wěn)定和安全,要確保計算機(jī)系統(tǒng)配置在一個安全穩(wěn)定、無閑雜人員流動,制定具體的計算機(jī)工作中心安全維護(hù)制度,使整個機(jī)房內(nèi)的一切工作都在安全制度規(guī)定范圍內(nèi)完成。第二,安全管理責(zé)任制度。安全管理工作的開展要分清部門,并具體配置每一個部門的責(zé)任人,全面負(fù)責(zé)這一部門的安全工作,形成安全責(zé)任機(jī)制,使安全問題同責(zé)任人的薪酬待遇以及職權(quán)的任免形成聯(lián)系,這樣才能實(shí)現(xiàn)整個安全管理系統(tǒng)的有效運(yùn)轉(zhuǎn),實(shí)現(xiàn)其功能和作用的有效發(fā)揮。第三,網(wǎng)絡(luò)系統(tǒng)安全威脅監(jiān)管制度。要制定具體、詳細(xì)的安全應(yīng)對制度,當(dāng)系統(tǒng)出現(xiàn)問題時,根據(jù)這些制度規(guī)定來得出解決方案,達(dá)到系統(tǒng)安全維護(hù)與安全管理的制度化、規(guī)范化。同時也要積極完善其他方面的管理制度,例如:人員操作權(quán)限管理、用戶等級制度等等。
1.3加強(qiáng)安全技術(shù)的引進(jìn)與使用
安全管理工作的開展除了要有專門的組織機(jī)構(gòu)與健全的管理制度外,更重要的是要掌握科學(xué)有效的安全技術(shù),合理的安全技術(shù)是維護(hù)系統(tǒng)正常運(yùn)行,確保網(wǎng)絡(luò)功能合理發(fā)揮的重要保障,要加強(qiáng)對先進(jìn)安全技術(shù)的引進(jìn)與實(shí)施,增設(shè)更多的安全技術(shù)約束項目,來維護(hù)系統(tǒng)的安全,例如:口令保護(hù)。可以通過對口令設(shè)置密碼;身份確認(rèn)機(jī)制,也就是通過設(shè)置驗(yàn)證碼、數(shù)字證明等來進(jìn)行身份認(rèn)證;不斷更新升級各種殺毒軟件,創(chuàng)建牢固的防火墻系統(tǒng),病毒掃描儀等來保護(hù)信息系統(tǒng);將用戶的主要信息,例如:通訊號碼、網(wǎng)絡(luò)信息等收錄下來,并創(chuàng)建預(yù)警機(jī)制,全面監(jiān)督網(wǎng)絡(luò)信息系統(tǒng)安全。
2建設(shè)與維護(hù)安全信息系統(tǒng)中的注意事項
2.1要在安全的基礎(chǔ)上來分享信息資源
信息網(wǎng)絡(luò)系統(tǒng)運(yùn)行的目標(biāo)與作用就是實(shí)現(xiàn)信息的方便傳輸與共享,然而,不能因?yàn)閱渭優(yōu)榱司S護(hù)系統(tǒng)安全,就避免信息的分享,失去了分享功能的信息系統(tǒng)沒有存在的價值和意義,為了解除這些問題,可以以部門為單位實(shí)行權(quán)限管理,也就是說每個部門只有權(quán)力對自身所需要的信息進(jìn)行查詢、更改與更新,每個部門的數(shù)據(jù)庫都要設(shè)置專業(yè)科員與部門領(lǐng)導(dǎo),在二者的共同制約監(jiān)督下,維護(hù)本部門信息安全,當(dāng)出現(xiàn)其他部門要求信息分享時,必須經(jīng)過領(lǐng)導(dǎo)以及各層科員的審核,這樣就更加維護(hù)了信息的安全性。
2.2創(chuàng)建緊急避險策略,應(yīng)對危機(jī)
信息系統(tǒng)雖然為人們帶來了便利,解除了人工工作的困難和不便,然而,機(jī)器運(yùn)行下的系統(tǒng)管理也難免會受到來自外部因素的威脅,很多不可預(yù)測的風(fēng)險甚至?xí)斐尚畔⑾到y(tǒng)數(shù)據(jù)的丟失,或者整個信息系統(tǒng)的崩潰,使正常的工作無法有效開展起來。因此,要提前制定一系列應(yīng)對危機(jī)的緊急措施,做好應(yīng)急準(zhǔn)備,確保災(zāi)難或危機(jī)發(fā)生時,能夠積極應(yīng)對。
3總結(jié)
醫(yī)療保險管理信息系統(tǒng)是確保各項醫(yī)保工作開展的安全系統(tǒng),要做好科學(xué)的管理工作,利用先進(jìn)的安全管理技術(shù),制定科學(xué)的安全管理制度,全面確保這一系統(tǒng)的安全、可靠運(yùn)行,實(shí)現(xiàn)對整個信息系統(tǒng)的安全化監(jiān)督與管理。
作者:高潤濤單位:江蘇省大豐市職工醫(yī)療保險基金管理中心