电子健康记录(EHR)系统的安全措施与技术要点
1. EHR系统的安全漏洞问题
北卡罗来纳州立大学软件工程教师劳里·威廉姆斯博士指出,大量检查发现EHR编程存在极其基础的漏洞。她的研究团队对几个EHR系统的检查发现,这些系统容易受到“近乎新手级别的安全攻击”。
安全问题在许多行业的编程中是普遍存在的,威廉姆斯表示,“EHR软件本身可能并不比其他领域的软件更糟糕”。然而,EHR系统的问题令人担忧,因为它包含敏感的个人信息。如果黑客获取了信用卡信息,用户可以通过关闭账户并申请新卡来修复损失,但对于健康记录,如果个人隐私信息泄露,就无法挽回。
潜在问题包括数据泄露导致的欺诈,如社保号码泄露,甚至可能恶意篡改记录。威廉姆斯举例说:“你可以更改某人的血型,然后他们可能会接受错误类型的输血。”鲁宾也提到,身份盗窃的受害者可能会被盗取钱财并破坏信用,而医疗信息泄露则会带来特殊的危险,比如可能因为特定的基因构成而找不到工作,或者因某些疾病而遭受耻辱。
2. 技术问题及应对措施
当发现重大安全缺陷或事件时,众多EHR相关方需要迅速得到通知。专业协会(如信息系统医学主任协会)和EHR用户团体最近开始使用电子邮件列表作为非正式的预警系统。供应商也开始向客户通报缺陷及解决方案。
为了使这些系统发挥最大作用,使用EHR的机构应迅速将发现的缺陷告知供应商。这些缺陷有些与供应商的产品创建过程有关,有些则是由用户或EHR与其他医疗系统的交互引入的,通常很难区分。无论如何,供应商应查找缺陷的其他实例,并向其他客户推荐合适的软件升级或配置更改。
EHR用户和供应商还应将发现的缺陷和事件提交给全国性的信息交换中心。该中心应由受信任的机
超级会员免费看
订阅专栏 解锁全文
22

被折叠的 条评论
为什么被折叠?



