透過您的圖書館登入
IP:3.12.162.179
  • 期刊

醫療產業資訊安全管理系統初探

摘要


在醫療領域內,解決醫療安全問題的方法已被使用很久。由一位風險管理人領導並採取醫療安全措施的團隊,已經形成以有系統模式在醫療實踐過程中防止錯誤,並且已經在分析事件過程中起積極作用。借助於他們,醫療護理過程已經繼續改進,取得更安全的醫療護理。目前,因為醫療護理站點使用越來越多的資訊技術(IT),資訊系統未來在醫療組織的企業活動中起重要作用。保持資訊安全變成為我國醫療組織管理者的一個重要目標。美國健康保險可攜性與責任法案(HIPAA)中明訂許多規範,在美國執行效能雖仍有待觀察、但已成為醫療產業資訊安全治理的標竿。目前國內取材自HIPAA且已擬訂了「醫療資訊安全與隱私保護指導綱領草案」[12],共計九大原則、12條條文。相較於美國HIPAA條文而言,目前國內「醫療資訊安全與隱私保護指導綱領草案」的內容較少,而且原則上也未涵括技術性層面,只具有宣導作用。本文將探討ISO/DIS 27799國際標準草案(Draft International Standard)應用於國內醫療組織的可行性及其ISMS管理層面的細節,期能建構出一符合機密性、完整性及可用性安全要求的醫療資訊系統及其管理使用環境。

參考文獻


K. Beaver,R. Herold(2004).The Practical Guide to HIPAA Peivacy and Security Compliance.Auerbach.
S. Borkin(2003).The HIPAA Final Security Standards and ISO/IEC 17799.(SANS Institute).
COSO(2004).(Enterprise Risk Management).
Howard,LeBlanc(2003).Writing Secure Code.Microsoft Press.
ISO(2004).Information technology-software life cycle processes-Risk management.ISO/IEC.

被引用紀錄


龔宜珣(2012)。使用者對雲端醫療接受度之探討-以關係品質為干擾效果〔碩士論文,國立臺中科技大學〕。華藝線上圖書館。https://doi.org/10.6826/NUTC.2012.00098
朱志凱(2009)。以貝氏模式建構之資訊安全風險因子評估指標〔碩士論文,元智大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0009-2107200916034700
賈善婷(2013)。以個人資料保護法為基礎的醫療資訊安全與隱私權保護之管理機制之建構〔碩士論文,國立中正大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0033-2110201613553665
葉書瑋(2016)。物聯網的資訊安全成熟度模式之建構-以醫療從業人員為例〔碩士論文,國立中正大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0033-2110201614054492
謝勝文(2016)。瞭解遵守資訊政策意圖:處罰、社會影響、價值認知及安全風氣〔碩士論文,國立中正大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0033-2110201614063666

延伸閱讀