亿阳防统方产品介绍
亿阳安全技术有限公司
2015年5月
目录
背景及需求分析
亿阳防统方产品介绍
自身优势
医院信息化现状
?目前医院工作的开展对信息系统的依赖性越来越强,致使信息系
统越来越庞大,各业务系统关联性越来越复杂,核心数据泄密的隐
患也越来越突出。
?现在统方的人员和手段很多,人员有软件供应商、服务外包、数
据维护人员和院内人员。
服务外包商
软件供
应商
数据维护
人员
院内人员
医院信息化系统中存在的隐患
?统方敏感信息外泄
?财务数据外泄
?系统连续性运行的隐患
?……
敏感信息外泄
?2005-2008年海宁某医院信息科信息管理员王力,通
过医生用药数据库中的药品及医疗设备的采购资料、
医生用药量等信息资料,向药品经销商沈某、方某等
人出售“统方”信息,共非法获利14万元。
?2008-2010年杭州某医院计算机网络中心副主任金某
与职员林某,向药品销售商李某等人出售“统方”信
息,共非法获利13万元。
?2011年2月,杭州200多名医生回扣事件被爆光。网上
公布了医药销售公司一月份的医疗回扣统计详单,医
生回扣金额从几十元到几万元不等。
政策法规对“防统方”的要求
?卫生部强调各级卫生行政部门要切实加强医疗机构统方管理,结合实
际进一步健全完善医疗机构统方管理的具体办法。各级各类医疗机构
必须建立本单位统方管理的制度规定,对医院信息系统中的统方信息
实行专人负责、加密管理。各省、区、市卫生厅、局要进一步完善医
药购销领域商业贿赂不良记录制度并严格落实。
?二OO八年十一月二十七日,最高法院、最高检察院联合发布《关于办
理商业贿赂刑事案件适用法律若干问题的意见》,规定医务人员,利
用开处方的职务便利,以各种名义非法收受医药产品销售方财物,数
额较大的,以非国家工作人员受贿罪定罪处罚。此外,《中华人民共
和国刑法》刑法第二百八十五条、《卫生部八项行业纪律》、《关于
加强医院信息系统药品、高值耗材统计功能管理的通知》等相关法律
法规明确要求规范“统方”行为。
目录
背景及需求分析
亿阳防统方产品介绍
自身优势
防统方设备——全方位保护数据安全
防统方5+1W原则
WWHHOOWWHHEERREEWHENWWAAYYWHAWTHAT
在纷繁复杂的在网纷络繁复杂的网
环药境房中,如何络定环位境中,如何非非正正常常统统方方
院内人员定位行为人员?
院内人员行为人员?
院院办办??HHIISS系系统统等等业业务务系系统统的的访访问问
缴费记录篡改
信信息息中中心心客客户户端端//数数据据库库访访问问
工工作作时时间间浏览器/Web服务器/数据库访问
软件供应商机机房房浏览器/Web服务器/数据库访问
服务外包商