처방전 불법통합이란 무엇이며 위험성은 무엇인가요?
'통합처방전'은 병원에서 의사의 약품 사용 정보량을 통계한 것이다. 그러나 상업사회에서 일부 바람직하지 못한 현상이 성장하고 확산됨에 따라 고유명사 '동팡'은 그 의미가 변이되어 특정 용어가 되었다. "통합 처방"은 구체적으로 회색 제약 산업 체인에서 상업적 목적을 위한 "통합 처방"을 의미하며, 주로 병원 내 개인이나 부서가 일정 기간 동안의 임상 약물 복용량에 대한 통계 정보를 제약 마케팅 담당자에게 제공하는 역할을 합니다. 마약 리베이트 발행 등 불법 행위에 대한 중요한 참고 자료로 활용됩니다. 약물 소비 리베이트 수익 사슬의 중요한 연결고리로서 비정상적인 처방 관행은 '위생부 8대 산업 규율'을 위반할 뿐만 아니라 중화인민공화국 제285조 2항 및 형법을 위반합니다. 중화인민공화국 법률에 따라 컴퓨터 정보 시스템 데이터 불법 취득, 불법 통제, 컴퓨터 정보 시스템 범죄를 구성합니다. 이는 병원의 좋은 대외 이미지를 파괴하고 병원의 사회적 만족도를 감소시킵니다. 이러한 행위는 병원과 의료기관의 사회적 이미지에 심각한 영향을 미칩니다.
최근 몇 년 동안 보건부부터 지방 보건부에 이르기까지 모든 수준의 관할 당국은 불법적인 상업적 '처방전 통일'을 엄격히 금지하는 여러 법률과 규정을 연속적으로 공포했습니다. 그러나 위에서는 정책이 있고 아래에서는 대책이 있다. 금지사항이 반복되는 등 '처방통합' 사건이 자주 발생하고 있다.
위의 상황을 고려할 때 모든 수준과 유형의 병원에서는 민감한 정보를 효과적으로 모니터링하고 불법 처방 행위를 감사, 추적 및 차단할 수 있는 보안 관리 시스템이 시급히 필요합니다.
불법처방 단속방식
첫째, HIS 신청시스템 관리시스템의 허점으로 인해 HIS 이용자들이 불법처방 단속을 할 수 있다.
둘째, 병원 정보센터 관리자와 데이터베이스 관리자는 불법처방을 할 수 있는 권한과 능력을 가지고 있다.
셋째, 의료정보시스템 개발자와 유지관리자는 불법처방을 할 수 있는 조건을 가지고 있다. 처방.
넷째, 해커들이 의료계에 침입해 불법적으로 처방을 규제하고 있다.
위의 4가지 주요 접근 방식 모두 허점을 완전히 메우기 위해서는 근본적인 시스템의 정보 보안 보호 구축이 필요하며, 현재 널리 사용되는 데이터베이스 감사 소프트웨어 등의 방법으로는 근본적인 역할을 수행하기가 어렵습니다. .
현재 반통일 방식의 결함
일부 도립병원에서 흔히 사용하는 '반통일' 감사 소프트웨어에는 다음과 같은 결함이 있다.
1) 불법 정당통합 발생을 적극적으로 방지할 수 없음. 감사만 가능하고 차단할 수 없음
2) 정당통합을 저지른 특정 사업자를 정확하게 찾아내기 어려움
3) 업무 효율성이 낮고 실제 효과도 낮습니다.
4) 외부 해커의 공격과 스토리지 계층의 데이터 유출을 막을 수 없습니다.
5) 불법 처방 통일에 대한 효과적인 증거를 제공할 수 없습니다. 불법 처방 통일이 발견되더라도 의심 단계에 머물 수 있으며 부인 방지 기능이 부족합니다.
재결합 방지 시스템의 6W 원칙
상웨이의 재결합 방지 시스템은 6W 원칙에 따라 민감한 데이터를 실시간으로 모니터링하고 다양한 행동을 효과적으로 검토할 수 있습니다
불법행위를 계획하고 추적하며 차단, 통제합니다.
WHO(Who): 특정 행위를 논리적으로 기술하여 의심스러운 행위의 시작자를 알아낸다.
WHERE(Where): 모든 운영 및 접속 행위를 역추적하여 물리적 접근을 알아낸다. 의심스러운 사람이 사용하는 부서, 방, 호스트 등의 위치
WAY(어떤 방법): 해당 행위에 사용된 접속 데이터 프로토콜을 분석하여 의심스러운 사람이 사용하는 도구를 알아냅니다.
WHEN(언제) : 행동의 시간을 기록하여 의심스러운 행동의 시간을 알아낸다
WHAT(what was done) : 심층 분석을 통해 의심스러운 행동의 시간을 알아낸다. 의심스러운 행동의 관련 특성 의심스러운 사람의 행동의 목적.
WORK(대응방법) : 비정상적인 통합당의 논리적 특성을 매칭하여 비정상적인 통합당 행위를 찾아 차단 및 경고
비공식 시스템 방지 핵심가치 상웨이병원
상웨이병원 반통일당 시스템은 비즈니스 프로세스 관점에서 시작하여 핵심 데이터 특성을 결합하여 고도로 통합된 '사전 + 이벤트 중 + 사후' 통합 보호 방법을 제공합니다.
근본 원인 치료: 다양한 반통일 방식을 지향하고 반통일 문제를 근본부터 해결한다.
전 과정: 행사 전, 행사 중, 행사 후 반통일 행위를 방어합니다.
효율성: 이 제품은 배포가 간단하고, 작동하기 쉽고, 친숙한 인터페이스를 갖추고 있으며, 지능적인 방어와 심층적인 감사 기능을 제공합니다.
전체: 병원 인트라넷 정보시스템 및 핵심데이터에 대한 고효율 운영 및 유지관리 지원과 고강도 보안 보장을 제공합니다.
시스템 기능
사용자 행동 기록: 모든 사용자 작업(비즈니스 액세스, 시스템 유지 관리, 정책 구성 등)을 기록합니다.
네트워크 활동 감사: 수집 네트워크 데이터 패키지, 구문 분석, 복원 및 네트워크 활동 기록
주요 개체 모니터링: 세분화된 동작 기록 및 분석, 데이터베이스에 존재하는 보안 위험에 대한 자세한 감사 정보 제공:
- 데이터베이스에 불법 접근 - 데이터베이스 구성 무단 조정
- 데이터베이스 권한 관리 - 데이터베이스 민감 데이터 접근 추적
의심 통팡 알림: 의심 개체 및 의심 통팡 행위에 대해 다양한 방법 제공 실제 -시간 알림;
의심스러운 개체 위치: 의심스러운 개체의 물리적 위치를 정확히 찾아냅니다.
의심스러운 세션 차단: 화면 데이터 액세스 및 비정상적인 데이터 세션 차단;
행동 감사 보고서: 일일 행동을 기반으로 감사 보고서를 생성합니다.