医疗信息系统安全与医疗设备软件问题分析
1. 医疗信息系统安全需求挑战
在以安全为核心的医疗信息系统(CIT)中,满足安全需求面临诸多挑战。虽然集中式模块可处理故障检测并触发纠正动作,但只能部分解决安全问题。例如,因设计过程产生的故障,不能依靠同一设计系统生成的模块来处理。需要识别并明确表达满足安全需求的多种交叉方式。
对概念架构的具体分析主要围绕两个主题:通信完整性和内容完整性。
- 通信完整性 :主要涉及通信的完整性。例如,顾问未收到转诊、未处理转诊或处理后未回复转诊医生,都可能带来危险,这被称为往返通信问题。
- 内容完整性 :有三个主要表现:
- 患者识别 :患者识别错误是一个常见且可能对患者造成严重后果的问题。
- 记录核对问题 :在某些情况下,这可能导致灾难性后果。
- 数据错误或不完整 :大错误比小错误更容易被发现。例如,顾问回复为空,接收者能明确知道出错;但如果回复缺少关键细节或信息错误,患者面临的风险更大。
2. 故障模式优先级排序
在应用ISHA过程中,故障模式的优先级排序是自然产生且有些出乎意料的。与许多FMEA方法基于风险优先级数字来排序任务不同,我们通过考虑减轻影响的机制,设计出能改善系统多个方面安全性的解决方案。由于时间和空间限制,我们选择详细分析患者识别错误这一特定危害,因为它是一个常见且常被报道的问题,也符合ISHA方法基于历史事件数据选择过程的原则。
超级会员免费看
订阅专栏 解锁全文
2300

被折叠的 条评论
为什么被折叠?



