醫(yī)療設(shè)備的移動性和安全性不能兼顧嗎?
移動設(shè)備不但改變了我們的生活方式,同時也帶來了醫(yī)療保健行業(yè)提供服務(wù)的新方式。從患者到醫(yī)護人員,他們都在以前所未有的全新方式獲得保健服務(wù)、得到治療以及管理疾病?;颊呖梢允褂萌绻P記本電腦、平板電腦和智能手機等各種移動設(shè)備,不受地理條件限制地咨詢醫(yī)護人員。與此同時,專業(yè)醫(yī)護人員也可以充分延伸他們的工作桌面,即使在出差的時候也能隨時跟蹤患者的健康狀況,并及時做出反應(yīng)。對于醫(yī)護人員來說,隨時隨地參與各種培訓(xùn)活動成為可能。移動設(shè)備因為有助于更好地提供保健服務(wù)而大受歡迎。
為這些設(shè)備分配的任務(wù)在所處范圍和危險程度上會有所不同。2007年7月,醫(yī)生成功地在美國前副總統(tǒng)Dick Cheney的體內(nèi)植入了一塊精密的起搏器和去纖顫器,從而挽救了他的生命。植入的去纖顫器可以感應(yīng)出心臟活動的異常,隨即快速產(chǎn)生一種電流,以刺激心臟使它恢復(fù)到正常健康的搏動。在需要改變其功能或回顧以往心律的時候,植入的去纖顫器會與心臟病專家的工作站取得聯(lián)系。部分移動性工具,如植入的去纖顫器和智能輸液泵,屬于生命支撐設(shè)備,而其他工具,如iPad平板電腦則作為診斷工具或通信設(shè)備使用。這些工具包含內(nèi)置的智能和通信功能,因此可以對存儲的個人信息實行保護和安全訪問管理。
醫(yī)療保健,正在從堆積在病歷室中的紙質(zhì)實體病歷向電子貯存的無紙化醫(yī)療記錄(EMR)進行過渡,這是一項重大變化,這種變化的前提是必須擁有保護信息的安全計劃。在移動設(shè)備展現(xiàn)其明顯優(yōu)勢的同時,EMR和其余系統(tǒng)(包括醫(yī)療設(shè)備)之間的通信則是一個新的挑戰(zhàn),這種挑戰(zhàn)必須好好管理,以保證應(yīng)用的安全和高效性。這些保健系統(tǒng)網(wǎng)絡(luò)由移動設(shè)備、醫(yī)療設(shè)備和例如EMR的儲藏介質(zhì)等組成,具有兩方面的特殊性。首先,它們存儲和傳送的數(shù)據(jù)極為敏感,因此受到嚴(yán)格的、特定行業(yè)的隱私法規(guī)監(jiān)管,如美國健康保險流通和責(zé)任法案(HIPAA)。第二,與由臺式電腦和筆記本電腦組成的“典型”有線網(wǎng)絡(luò)相比,連接的醫(yī)療保健設(shè)備給醫(yī)療保健網(wǎng)絡(luò)帶來了更大范圍的安全與私密風(fēng)險。
2010年11月批準(zhǔn)的關(guān)于“包括醫(yī)療設(shè)備的IT網(wǎng)絡(luò)的風(fēng)險管理應(yīng)用”國際標(biāo)準(zhǔn)IEC 80001-1描述了風(fēng)險管理流程在連接醫(yī)療設(shè)備的IT網(wǎng)絡(luò)的設(shè)計、部署和后續(xù)管理中的應(yīng)用,這點對于醫(yī)療健康保障機構(gòu)及其合作伙伴使用安全、可靠而高效的網(wǎng)絡(luò)至關(guān)重要。此外,標(biāo)題為“80001-2-x章節(jié):無線網(wǎng)絡(luò)指南”的配套技術(shù)報告草案運用了相同概念的風(fēng)險管理角色定位、職責(zé)和活動,對于維護數(shù)據(jù)機密性,防止可能會破壞系統(tǒng)完整性或損壞可信數(shù)據(jù)可用性的惡意攻擊來說,這點是必要的。健康信息管理高管學(xué)院(CHIME)在2010年9月進行的一項題為“網(wǎng)絡(luò)化醫(yī)療設(shè)備—— 安全和隱私威脅:醫(yī)療健康IT建設(shè)處在十字路口”的調(diào)查顯示,這一方面風(fēng)險管理方案的需求主要源于惡意軟件的數(shù)量、嚴(yán)重程度和關(guān)注度的上升,這也提高了惡意軟件攻擊和數(shù)據(jù)損害的可能性及損害程度。
此外,根據(jù)2011年2月Wi-Fi 聯(lián)盟標(biāo)題為“Wi-Fi在衛(wèi)生健康中的應(yīng)用:滿足不斷增長的醫(yī)院通信需求的解決方案”的原稿顯示,美國醫(yī)療保健機構(gòu)在2010年部署了超過5萬個Wi-Fi基礎(chǔ)設(shè)施終端,較2009年提高了50%。預(yù)計在2014年,Wi-Fi技術(shù)在醫(yī)療保健市場全球的銷售額將達到49億美元。由于使用數(shù)量和威脅數(shù)量不斷增長,使得IEC-80001標(biāo)準(zhǔn)處于一個關(guān)鍵位置,而這個標(biāo)準(zhǔn)為了確保采用這些移動設(shè)備醫(yī)療系統(tǒng)的安全及可靠性提供了所需方法和監(jiān)管結(jié)構(gòu)。該標(biāo)準(zhǔn)中特別列舉了一套控制功能,旨在提高數(shù)據(jù)和系統(tǒng)保護,并特別注意了個人數(shù)據(jù)及其包含的健康相關(guān)數(shù)據(jù)的保護。IEC-80001標(biāo)準(zhǔn)與提議的技術(shù)報告相結(jié)合,確定了負(fù)責(zé)的機構(gòu)及其廠商可以實現(xiàn)的結(jié)構(gòu)和流程,補充了現(xiàn)有的或新的端對端安全網(wǎng)絡(luò)風(fēng)險管理方案,使得醫(yī)療設(shè)備的移動性和安全性能夠共存。