纸质病案电子化安全管理系统

上传人:汽*** 文档编号:496744456 上传时间:2023-10-14 格式:DOC 页数:21 大小:1.48MB
返回 下载 相关 举报
纸质病案电子化安全管理系统_第1页
第1页 / 共21页
纸质病案电子化安全管理系统_第2页
第2页 / 共21页
纸质病案电子化安全管理系统_第3页
第3页 / 共21页
纸质病案电子化安全管理系统_第4页
第4页 / 共21页
纸质病案电子化安全管理系统_第5页
第5页 / 共21页
点击查看更多>>
资源描述

《纸质病案电子化安全管理系统》由会员分享,可在线阅读,更多相关《纸质病案电子化安全管理系统(21页珍藏版)》请在金锄头文库上搜索。

1、纸质病案电子化安全管理系统东方中讯数字证书认证有限公司目 录一、 背景2二、 法律保障3三、 需求分析4四、 系统设计51. 合法性设计52. 安全性设计53. 完整性设计54. 模块设计6五、 系统功能61. 组织结构62. 档案属性73. 病案管理84. 合同管理105. 档案管理106. 病案扫描11六、 安全认证技术及应用131. 身份认证技术及应用132. 电子签章技术及应用143. 加密解密技术及应用16七、 项目预算16八、 东方中讯18一、 背景病案是病人在医院诊断、治疗全过程的原始记录,它包含有首页病程记录、检查与检验结果、医嘱、手术、护理记录等。目前医疗机构纸质病案普遍存在

2、“四防三难”(防虫蛀、防火灾、防水害、防丢失,存放难、查找难、利用难)和占用大量库房空间的实际问题,如何安全有效地管理这些庞大的历史病案资料并能满足快速查询的需求,建立一套完整的、自动化的、扩展性强的医疗病案信息管理系统十分必要。东方中讯结合现阶段纸质病案存储存在的问题和病历管理规定2013版的要求,集成PKI/CA数字证书技术、电子签章技术、病案扫描设备、防翻拍等多项高新技术,研发了纸质病案电子化安全管理系统。系统具备以下特点:l 通过病历档案扫描设备将纸质的文档转换成电子文档,储存在病历档案服务器中;l 采用电子签章技术,具有高度权威及法律效力、具有抗抵赖、抗伪造、防篡改的功能;l 通过异

3、地容灾备份技术和光盘、磁带、硬盘等移动设备,将病历档案数据转移到多地安全保存, 可以防止虫蛀、 火灾、 水害、防丢失等灾害;l 可通过住院号、姓名、性别、年龄、入院日期、出院日期、科室、手术名称、住址、电话、诊断等信息快速找到所需病历档案,节约时间、提高工作效率;l 医护人员通过病案管理员授权后,可直接通过手机、平板电脑、pc电脑等终端设备在线查看病历档案,并利用电子签章、防拍等技术保证病案的安全性;l 系统能对病历档案进行详细的操作日志记录,包括编辑、删除、查看、打印、下载等均有详细记录。二、 法律保障东方中讯纸质病案电子化安全管理系统的建设方案符合中华人民共和国电子签名法。电子签名法被称为

4、“中国网络和信息化的基本法”,关键内容如下:“数据电文不得仅因为其是以电子、光学、磁或者类似手段生成、发送、接收或者储存的而被拒绝作为证据使用。” -电子签名法第七条电子签名同时符合下列条件的,视为可靠的电子签名: (一)电子签名制作数据用于电子签名时,属于电子签名人专有; 签署时电子签名制作数据仅由电子签名人控制; (三)签署后对电子签名的任何改动能够被发现; (四)签署后对数据电文内容和形式的任何改动能够被发现。 当事人也可以选择使用符合其约定的可靠条件的电子签名。 -电子签名法第十三条“可靠的电子签名与手写签名或者盖章具有同等的法律效力” -电子签名法第十四条医院对电子化病案加盖医院电子

5、印章,印章属于医院专有,电子化病案文件被加盖签章后不可篡改,因此签章后的电子化纸质病案是可靠的电子签名。三、 需求分析1. 身份真实性需求为防止电子化纸质病案信息被盗,访问纸质病案电子化系统的用户需进行强身份认证,以保证其身份的真实性。2. 信息机密性需求为防止电子化病案文件被非法拷贝、窃取,导致病人隐私泄密, 电子化病案文件需进行加密存储,以保证病患信息的机密性。3. 防篡改需求为防止电子化病案文件被非法篡改,导致病案信息与纸质病案不一致,需对电子化病案文件进行完整性验证。4. 备份需求为防止因病案服务器、数据库故障和损坏,导致数据丢失,纸质病案电子化系统需对数据文件进行多种备份机制,如光盘

6、备份、磁带备份、异地服务器备份等。四、 系统设计1. 合法性设计利用数字证书、电子签章技术,保证电子化纸质病案文件为可靠电子签名,满足电子签名法中作为可靠电子签名四个条件。2. 安全性设计利用对称、非对称加密技术,对电子化病案文件加密,保证数据脱离服务器密码机无法进行解密。3. 完整性设计利用数字证书签名、验证技术、PDF电子签章技术,签章后的电子化病案文件被篡改后,签章变成无效签章。4. 模块设计系统包含四个模块,详细内容如下:病案扫描管理:实现纸质病案到电子病案的管理工作;病案服务管理:实现电子病案的提取、打印服务;统计查询管理:实现病案分类统计和查询工作;系统维护管理:用户、部门、字典等

7、系统元素的设置与维护。五、 系统功能1. 组织结构l 行政区域:建立行政区域;l 机构管理:建立机构的框架;l 实现分层级管理。图 组织机构建立2. 档案属性l 地区管理:机构可根据医院情况自定义地区;l 科室管理:建立医院机构下的各科室,包含科室名、负责人、联系方式等;l 手术名称:医院中常见的手术设置,为病例诊断中提供基础数据;l 合同类别:合同分类设置,为合同分类管理提供分类属性;l 档案类别:档案分类设置,为档案分类管理提供分类属性。图 科室建立3. 病案管理l 病案建档:实现电子档病案取代纸质病案,包含病人基础资料,医生诊断信息、入院治疗过程、病人最终诊治结果等信息;l 病案查询:医

8、生或病人可以通过条件快速查询电子病案;l 病案下载及打印:病人可通过住院号等查询下载或打印病案,电子病案转化为纸质档案;l 病案日志:记录病案的变更,确保变更有迹可循。图 病案建档l 工作量统计:统计扫描电子病历的工作量;l 病案转归统计:统计病人入院治疗好转率;l 死亡病案统计:用于统计入院期间死亡的病例数;l 疾病排行榜:用于统计高发率的疾病。图 病案查询4. 合同管理l 合同建档:实习纸质合同的电子化存储,包含合同的双方的基本信息、合同附件上传下载等内容;l 合同查询:实现合同的快速定位和查找;l 合同下载和打印:实现合同电子档案和纸质档案的转换;l 合同日志:合同的相关操作日志记录,确

9、保合同变更有迹可循。图 合同建档5. 档案管理l 档案管理:实现组织机构的所有人事档案的电子化档案存储,包含院职工人事档案基本信息、附件上传下载等功能;l 档案查询:人事档案的快速定位和查询;l 档案下载和打印:实现人事档案电子档和纸质档转换;l 档案日志:人事档案的相关操作记录,确保档案变更有迹可循。图 档案建立6. 病案扫描l 扫描系统:通过高拍仪,将纸质病案转换为电子病案,并存储至病人的电子病历中;l 病历扫描:具备除黑边、扫描文字、选择性删除等功能;l 病历查看:可下载、浏览、打印等。图 病历扫描图 病历查看六、 安全认证技术及应用1. 身份认证技术及应用为了保证用户身份的真实性,确保

10、只有通过认证的用户才能登陆纸质病案电子化管理系统,本方案采用数字证书来实现用户网络身份认证的功能。身份认证体系是由数字证书介质、数字证书、证书应用中间件、签名服务系统共同构建。用户身份认证流程如下图所示:图 身份认证1) 用户将带数字证书的USBKEY插入计算机,访问客户端程序登录纸质病案电子化管理系统,系统要求用户选择用户证书和输入密码设备密码;2) 客户端对随机数产生加密数据,以密文形式传送到纸质病案电子化管理系统服务端;3) 系统服务端获取客户端提交的随机数加密数据,通过WEBSERVICE或socket方式提交数据到签名服务系统,它将对用户证书的有效性进行验证; 4) 如果验证通过,则

11、登录纸质病案电子化管理系统;如果验证和查询失败,用户将无法登录。可信身份认证体系具有以下特点: 必须用证书介质(USBKEY)+数字证书才可以登录纸质病案电子化管理系统; 实现用户角色和权限的管理和分配; 登录密码存储在证书介质(USBKEY)内,无法从其他渠道获取; 登录过程应用随机数签名,保证每次登录不可以被模拟、复制; 后台记录用户登录日志,并可以灵活控制用户是否可以访问纸质病案电子化管理系统。身份认证效果图2. 电子签章技术及应用 纸质病案电子化后,为了防止电子化病案文件被篡改,导致病案信息与纸质病案不一致,本方案采用电子签章技术,对电子病案进行签章操作。如果电子化病案文件被篡改,电子

12、签章将变成无效签章,用户可立即直观地判断出电子病案已被篡改。未篡改电子化病案效果图篡改后电子病案效果图3. 加密解密技术及应用利用对称、非对称加密技术,对电子化病案文件加密,保证电子化后的纸质病案文件脱离服务器密码机无法进行解密。具体流程如下图:七、 项目预算本方案将涉及以下产品:序号设备名称技术参数数量报价说明1电子签章系统医院电子印章、PDF电子签章系统2机构证书代表医院的第三方数字证书”3纸质病案电子化管理系统电子病案管理系统4证书介质数字证书存储的密码设备,对证书私钥保护若病案管理系统采用数字证书登录则需配置5职位证书登录纸质病案电子化管理系统的用户证书6签名服务系统利用数字证书进行身

13、份认证的平台,保证访问本系统用户身份的真实性。 7数字证书应用中间件实现利用数字证书进行的身份认证8服务器密码机(加密机)病案文件进行加密解密的密码设备需要对病案文件加密解密需配置8CA认证服务器(可以为虚拟化服务器)系统: Windows2008操作系统;Cpu 3.0以上;内存4G以上;硬盘 500G以上。八、 东方中讯东方中讯数字证书认证有限公司成立于2001年,注册资本8000万元,净资产上亿元,主要从事电子认证服务、信息安全产品、信息安全服务等业务,是具有国家密码管理局、工信部资质的全国性合法从事第三方数字证书认证服务的权威机构,是可以信赖的、专业的信息安全服务机构。公司获得了国家密码管理局颁发的电子认证服务使用密码许可证、电子政务电子认证服务许可、国家工信部颁发的电子认证服务许可证、公安部颁发的计算机信息系统安全专用产品销售许可证、“双软”企业和国家级高新技术企业等资质称号,是2009年国家发改委信息化示范单位,国家信息产业基地龙头企业。公司目前的主要产品是数字证书、安全接入网关系统、电子签章系统、时间戳服务系统、签名服务器、数字证书管理系统等,公司产品广泛应用于电子政务领域和电子商务领域,应用领域涉及全国海关电子口岸、税务、社保、质监、政府招投标、网络发票、资金结算、电子交易、医疗卫生、移动办公等,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 资格认证/考试 > 自考

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号