電子病案是指將傳統(tǒng)的紙質(zhì)病案完全電子化,并超越紙質(zhì)病案的管理模式,記錄病人全部醫(yī)療過(guò)程的原始資料。電子病案不僅包括了紙質(zhì)病案的所有內(nèi)容,而且包括影像視頻信息。其資料的完整性、數(shù)據(jù)處理速度、病案資源共享、輔助診療支援、統(tǒng)計(jì)分析等均是紙質(zhì)病案無(wú)法比擬的。電子病案應(yīng)用于醫(yī)院日常管理,為醫(yī)、教、研、防提供各種信息和數(shù)據(jù)資料,它是信息技術(shù)和網(wǎng)絡(luò)技術(shù)在醫(yī)療領(lǐng)域應(yīng)用中的必然產(chǎn)物,是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)化管理的必然趨勢(shì),是醫(yī)院數(shù)字化的重要組成部分。
檔案登記備份工作包括二項(xiàng)內(nèi)容:一是登記認(rèn)證。由檔案行政管理部門(mén)對(duì)本地區(qū)有重要保存價(jià)值的電子文件和數(shù)字檔案進(jìn)行登記,以加強(qiáng)檔案監(jiān)管并確定移交備份范圍,在登記時(shí)借助一定技術(shù)和管理手段獲取檔案認(rèn)證信息,并在必要時(shí)以可信第三方身份提供可靠論證。二是安全備份。由設(shè)在各級(jí)國(guó)家綜合檔案館的電子文件和數(shù)字檔案登記備份中心,集中對(duì)區(qū)域內(nèi)經(jīng)過(guò)登記論證的電子文件和數(shù)字檔案進(jìn)行備份,并在發(fā)生安全事故時(shí)提供數(shù)據(jù)恢復(fù)服務(wù)。
一、目前電子病案主要存在的問(wèn)題
?。ㄒ唬┳C據(jù)保全不夠 病案不僅是醫(yī)護(hù)人員在處理醫(yī)療護(hù)理過(guò)程中的原始記錄,也是病人住院期間疾病診斷治療、護(hù)理過(guò)程中形成的歷史記錄,更是司法取證和處理醫(yī)療糾紛的原始憑證。由于電子病案是用計(jì)算機(jī)生成的住院病案,以數(shù)據(jù)的形式存儲(chǔ),臨床醫(yī)師或護(hù)士如果出于某種目的,需要改動(dòng)或偽造電子病案的部分內(nèi)容,可以完全做到不留任何痕跡。由于電子病案的易改動(dòng)性,一旦發(fā)生醫(yī)療糾紛,電子病案作為法律證據(jù)很難取信于法律和民眾。
?。ǘ┬畔踩粔?電子病案的安全保護(hù)工作要比紙制病案復(fù)雜。表現(xiàn)在:1、信息技術(shù)快速更新對(duì)電子病案信息的影響。數(shù)字產(chǎn)品更新?lián)Q代速度很快,新產(chǎn)品不斷推出,舊的存貯技術(shù)不斷被替代,會(huì)造成原載體上的信息無(wú)法順利讀取。2、計(jì)算機(jī)系統(tǒng)本身的脆弱對(duì)電子病案信息的影響。電子病案信息的數(shù)據(jù)錄入通過(guò)輸入設(shè)備和輸入系統(tǒng)進(jìn)行的,極易被篡改或由于疏忽而輸入錯(cuò)誤信息。電子病案信息在聯(lián)機(jī)狀態(tài)時(shí),很容易受到網(wǎng)絡(luò)黑客的攻擊,文件信息遭到破壞或丟失,造成無(wú)法挽回的損失。3、計(jì)算機(jī)病毒對(duì)電子病案信息的危害。計(jì)算機(jī)病毒對(duì)電子病案信息攻擊的速度極快、危害極大,如果不采取強(qiáng)有力的防范措施,有可能使存貯的電子病案信息全部丟失或者造成患者個(gè)人隱私的泄露。
二、解決電子病案證據(jù)保全及信息安全的措施
(一)必須加強(qiáng)電子病案安全管理。在管理層面上,對(duì)醫(yī)師等級(jí)權(quán)限進(jìn)行設(shè)置。通過(guò)權(quán)限設(shè)置加以控制,對(duì)查閱、輸入和修改電子病案應(yīng)要有嚴(yán)格的分級(jí)授權(quán)。同時(shí)加大對(duì)醫(yī)護(hù)人員的法律培訓(xùn)工作,切實(shí)保障電子病案的真實(shí)性、有效性、合法性,以避免不必要的法律糾紛及額外經(jīng)濟(jì)負(fù)擔(dān)。從文件層面設(shè)計(jì),病案文件應(yīng)以加密格式保存。對(duì)病案文件進(jìn)行編輯和修改必須通過(guò)專用編輯器來(lái)完成,既能保證電子病案及其模板的完整性,又能有效保護(hù)患者的隱私。從系統(tǒng)層面要求,應(yīng)建立安全日志,記錄醫(yī)師登陸和退出時(shí)間、打開(kāi)文件、書(shū)寫(xiě)、保存、簽字等操作。電子病案書(shū)寫(xiě)及修改的詳細(xì)時(shí)間,應(yīng)由計(jì)算機(jī)自動(dòng)生成,且不允許修改。
?。ǘ┙⒌谌奖O(jiān)管機(jī)構(gòu),必要時(shí)以可信第三方身份提供可靠論證。將電子病案信息登記認(rèn)證、數(shù)據(jù)備份移交于檔案行政管理部門(mén)(國(guó)家綜合檔案館)管理,從根本上解決了電子病案的安全性、真實(shí)性等問(wèn)題,保障電子病案的合法及有效性。在發(fā)生醫(yī)患糾紛時(shí)由檔案登記備份中心及時(shí)提供檔案可靠性認(rèn)證服務(wù),在災(zāi)害發(fā)生或人為損毀檔案數(shù)據(jù)時(shí)及時(shí)由檔案登記中心提供數(shù)據(jù)恢復(fù)服務(wù)。
三、電子病案登記備份的方法
(一)醫(yī)院自行登記備份
電子病案對(duì)患者來(lái)說(shuō)是診療的全部記錄,對(duì)醫(yī)護(hù)人員來(lái)說(shuō)是確診的依據(jù),所以它的安全問(wèn)題就顯得十分重要。病案作為民事、刑事活動(dòng)的法律文件,按照《中華人民共和國(guó)電子簽名法》、《電子文件歸檔與管理規(guī)范》有關(guān)規(guī)定,電子病案在民事、刑事活動(dòng)中不具有法律效力,所以目前只能采取紙質(zhì)病案和電子病案雙軌制管理方法。各病區(qū)醫(yī)生、護(hù)士的電子病案記錄要進(jìn)行實(shí)時(shí)自行電腦備份和安全管理。每天出入院病人的電子病案信息要及時(shí)完成,認(rèn)真核對(duì),隨時(shí)備份,電子病案信息數(shù)據(jù)應(yīng)自動(dòng)備份于醫(yī)院的病歷檔案室及醫(yī)院計(jì)算機(jī)中心的服務(wù)器上。出院病人的電子病案信息及時(shí)打印,形成一封完整的紙質(zhì)病歷檔案,并由醫(yī)生、護(hù)士、科主任、護(hù)士長(zhǎng)等審核簽字,病歷質(zhì)控員把關(guān),整理、登記后移交到病歷檔案室。醫(yī)護(hù)人員在做好日常備份和安全管理工作的同時(shí),要加強(qiáng)數(shù)據(jù)的審查和日常管理,確保備份數(shù)據(jù)的安全性。
?。ǘ┑街付ǖ臋n案行政管理部門(mén)登記備份
1、登記認(rèn)證根據(jù)《通知》精神,醫(yī)院在自行登記備份的基礎(chǔ)上,病歷檔案室每年按一定時(shí)間(如每年的三月底)將前一年的電子病案信息數(shù)據(jù)移交到檔案行政管理部門(mén)(國(guó)家綜合檔案館)登記備份中心辦理檔案登記備份工作,按規(guī)定填報(bào)《電子文件和數(shù)字檔案登記備份管理表》、《電子公文登記目錄明細(xì)表》、《電子文件和數(shù)字檔案移交、接收檢驗(yàn)登記表》,按上級(jí)檔案行政管理部門(mén)的要求做好登記備份的各項(xiàng)工作。其中報(bào)送的載體(數(shù)據(jù)包)登記信息中需要包含備份數(shù)據(jù)的“數(shù)字指紋”,這可有效防止人為篡改電子病案信息。
2、數(shù)據(jù)備份 按照備份的內(nèi)容,電子病案信息必須進(jìn)行全備份(對(duì)所有電子病案數(shù)據(jù)進(jìn)行備份)。因?yàn)殡娮硬“甘欠晌臅?shū),是司法取證、醫(yī)學(xué)鑒定、醫(yī)療糾紛處理、社會(huì)保險(xiǎn)、保險(xiǎn)理賠等民事、刑事活動(dòng)的原始憑證。按照備份的對(duì)象,包括軟件和電子病案信息。其中軟件和信息可考慮全部備份,以便于系統(tǒng)發(fā)生特大事故時(shí)能夠迅速還原。按照備份途徑分,可分為:(1)在線專線備份,醫(yī)院和檔案行政部門(mén)的登記備份中心可通過(guò)租用專用的高速網(wǎng)絡(luò),并在兩端分別配備相應(yīng)的網(wǎng)絡(luò)設(shè)備、加密設(shè)備、數(shù)據(jù)復(fù)制軟件等軟硬設(shè)備,通過(guò)高速網(wǎng)絡(luò)傳輸電子病案信息系統(tǒng)備份數(shù)據(jù)至檔案登記備份中心的存儲(chǔ)器中。(2)離線備份,采用一次寫(xiě)光盤(pán)或磁盤(pán)等存儲(chǔ)介質(zhì)脫機(jī)保存后再移交檔案行政管理部門(mén)的登記備份中心保管。按照時(shí)間,可以每日一備、每周一備、每月一備、每年一備等。
3、安全保密 醫(yī)院在登記備份電子病案信息數(shù)據(jù)時(shí),應(yīng)負(fù)責(zé)備份數(shù)據(jù)的真實(shí)性、完整性和安全性。備份數(shù)據(jù)在傳輸過(guò)程中一定要進(jìn)行加密,醫(yī)院與檔案行政管理部門(mén)的登記備份中心要求簽訂安全保密合同。登記備份中心應(yīng)綜合運(yùn)用各種安全策略,采用合適加密方式,保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。應(yīng)用訪問(wèn)控制技術(shù)保證電子病案信息不被非法使用和非法訪問(wèn),對(duì)網(wǎng)絡(luò)上的各種攻擊進(jìn)行識(shí)別和鑒別。部署高性能防火墻、防病毒網(wǎng),阻止網(wǎng)絡(luò)黑客的訪問(wèn),有效防范計(jì)算機(jī)病毒入侵,保障電子病案信息數(shù)據(jù)處理安全暢通。