对健康系统做网络隔离为何难实现?
2013-01-13 作者:比特网
大中小
对卫生保健组织而言,保护病人的电子健康记录(EHR)的病人有多种方法。不过,Wellstar健康系统信息安全主管?MartinFisher表示,为HER设置隔离网络的方法不能算在其中。
Fisher的话是针对道德黑客RobertHudock而说的,Hudock去年5月在一次采访中建议,通过将EHR保持在一个隔离网络中来保护它。
在那次采访中,Hudock说退伍军人管理局在遭到一次严重的感染后,隔离了EHR,并明显加强了安全防护。
Fisher则认为,像VA这样的系统隔离网络是有用的,但这是因为他们不是一个综合系统,而是一个保险供应系统,它也拥有医院网络。因此,可以将保险系统从医院系统隔离开来。
但隔离EHR数据对于Wellstar这样的综合健康体系来说是不可行的,Wellstar包括五家医院、五个紧急护理中心、十四个卫星诊断成像系统、一个成人综合抢救设施和500多个基本护理供应者、专家和高级从业者。
Fisher表示,在健康保险流通与责任法案(HIPAA)下,他和其他健康领域的信息安全专家必须为系统设置相应边界,需要多因子认证和加密这样的东西。
但是,有这些还不够,Fisher说,他还必须在紧急情况下,能立刻让信息可用。他举例说,在ATM机上取钱延迟90秒是麻烦,但如果你需要90秒钟来判断病人是否对盘尼西林过敏,那就是个生死问题了。还有另外一个问题是,因为网络渗透到他们所做的每一件事中,因此,对一个综合的网络进行隔离几乎没有意义。