【中國安防展覽網 品牌專欄】電子門禁技術的發展潛力無限。隨著人們對于安保的要求日漸提高,比如門禁權限控制和實時監控,市場需要超越機械產品限制的全新解決方案。目前,智能卡技術應用于醫院門禁、電腦、IT登錄系統及配藥系統,能幫助醫院更好的控制人員安全出入、建立患者信息檔案、保護患者隱私、提高醫院的管理效率,并預防用藥醫療事故等。
作用:門禁加強醫院安防力度
◇ 防止敏感患者信息瀉露
醫生通過配備的門禁卡登陸個人電腦及IT系統,能夠以安全和保險的方式存儲和管理患者資料,防止敏感患者的個人信息瀉露。醫生只需要一張智能卡就能登入IT系統,避免了因回想及輸入用戶名和密碼而浪費時間,并快速通過網絡查閱敏感的患者資料從而節省時間照顧患者。
“一卡多用”,一種憑證卡既是帶照片的身份識別卡,是開門的鑰匙,還是開啟個人電腦和IT系統的安全身份驗證,醫務人員通過配備的門禁卡可以直接訪問Windows和網絡,使用方便,并安全可靠,有效防止了敏感患者信息的泄漏。此外,該產品特有的雙重身份驗證消除了IT系統受到黑客攻擊的危險,改善了IT系統的風險管理。
◇ 提高醫務人員工作效率
目前,國外很多醫院先采用了智能卡技術進行患者信息管理,如德國近剛剛向全國8千多萬人發行了醫療保健智能卡,為患者建立“電子病理本”,通過這項工程,醫院將更好的管理患者,患者在初次就診時,醫院為患者建立電子檔案,記錄患者的健康信息包括姓名,性別,證件號,病史等信息,并加密存儲在智能卡上,患者可以通過醫院內的自助終端或醫院網絡系統進行預約掛號。就診時,通過每個科室配備的身份驗證終端,患者的醫療卡與醫生的電腦系統相連,驗證成功后,醫生能快速調取患者電子病歷,為其就診開方。
◇ 為醫院的配藥系統提供支持
智能卡技術為醫院的配藥系統提供了更安全的管理措施,保障患者用藥安全。通過設置醫務人員智能卡的權限,允許負責配藥的醫務人員利用智能卡登入計算機系統查看患者的電子病歷,復檢相關的藥品及劑量,減少用藥錯誤。這種好處還在于醫療中心可以跟蹤藥品的使用人及使用時間,協助從業人員更好的遵守醫院的用藥規則,并保護病人權利。
◇ 減低醫院感染
智能卡技術對醫院感染控制起很大影響。我們都注意到,現在醫院所有病房門口都擺放了抗菌洗手液,而且也大家都看到了政府分發到各家各戶的預防禽流感海報。試想一下,一位醫生在巡房的幾個小時內,查看了5個病房20位患者,這期間她到達了醫院的不同區域,也登入了不同的計算機系統。我們很容易就能明白,感染是如何通過這些接觸蔓延開來。非接觸式智能卡只需在讀卡器前方刷卡,這一點在限制感染方面起關鍵作用。
技術:門禁如何保護醫院設施和內部數據安全
不斷增加的罪案、日益嚴格的法規以及經濟挑戰正為醫療場所的安全管理帶來挑戰,與此同時,醫院人員、財產和敏感性數據的安全管理也日趨緊要。醫療安防與安全協會在其《2012年*和安防趨勢調查》中顯示醫療*數量僅兩年內就上升了近37%,從2012年的不足15,000例上升到2012年的20,500多例。根據波尼蒙研究所的調查,過去兩年,美國十家醫院中有九家曾遭數據泄露或者網絡遭入侵。目前,新一代的門禁系統技術加強了醫院安防部門和信息技術(IT)部門的緊密合作,以設計、實施和維護醫療機構強大的安防能力。
首先,門禁控制系統需基于開放式架構,能因應未來發展,擴展新功能。此外,門禁控制系統支持高頻智能卡技術,以提高安全性。憑借這些能力,醫院能夠確保別的安全性、便利性和互操作性,同時也具有滿足未來需求的適應能力。
高安全智能卡改善了醫院的風險管理,并符合新法例法規等方面的優勢。例如,健康保險流通與責任法案(HIPAA)對訪問病歷做出了嚴格要求,要求必須使用智能卡進入安全區域或訪問存儲患者信息的IT網絡。通過建立訪客管理系統,取代紙本訪客留名薄,進行篩選、印發證卡和追蹤每名訪客和供應商的登記記錄。
為提高醫院信息系統安全,電腦桌面登錄系統要摒棄簡單的靜態密碼,轉而使用嚴格的身份驗證方法,確保訪問數據的個人經過授權,并且與他們的身份信息相符。在這過程中,速度和便利性非常重要。醫院區基本上由多個遠程訪問的區域組成,例如實驗室,護士可能需要訪問并拿到電子X光結果,如果員工使用的身份驗證方法非常復雜或者耗時訪問每個區域的數據和/或輸入內容,勢必對員工的工作造成麻煩。相反的,為員工提供非接觸式一次性密碼(OTP)登錄解決方案,憑借強大的身份驗證輕松實現計算機的登錄和注銷。
另一層安全保障是設備身份驗證,該默認模型是確保醫院內部經過身份驗證的用戶僅從正確登記的設備訪問自身或其患者的健康檔案。對于隸屬于多家醫院的醫生,好的方法是為他們提供移動動態密碼,這樣他們無需攜帶多個OTP密鑰。并要求附屬醫生驗證他們位于醫院、住宅或辦公室的設備。新研究成果包括能夠識別異于用戶典型輸入風格和異常行為的設備驗證技術。
電腦桌面登錄對于網上患者身份識別和病例訪問也非常重要。HIPAA和經濟與臨床醫療信息技術(HITECH)法案指明了方向,但是這些解決方案也必須擁有足夠的靈活性,以便支持未來的新法規要求。我們也應該關注消費者網上銀行模型,該模型的分層方法被證明能夠有效保證專業適當級別風險的可行性。網上銀行可借鑒的另一個方面是同時驗證交易和會話。通常情況下,用戶可以持續、不間斷的登錄到網站。在分層模型中,低級別的安全檢查可以滿足用戶和醫生討論癥狀的需求。但是,如果用戶想要下載敏感性文件,則需要在該會話中執行多重強身份驗證安全檢查。
將多種應用集成到單張卡的門禁一卡通正成為醫院需求之一。門禁一卡通除了能夠提供集中式管理,而且醫院職工無需攜帶多張卡即可執行開門、登錄計算機、使用考勤和安全打印管理系統、以及執行小額電子支付,并能擴展到其他應用如樓宇自動化、病例管理系統、以及存儲到卡上作為身份驗證的附加因素的生物識別模板。
醫院及其員工和患者面臨日益增加的安全威脅。管理人員需要融合物理門禁控制系統和桌面登錄控制解決方案,前者需集成訪客管理能力,而后者要采用分層方法緩解風險,同時摒棄密碼實施強身份驗證。無論企業還是個人的移動設備都可以用作憑證卡,并補充現有的安全系統。