無線醫(yī)療保衛(wèi)戰(zhàn): 精準戰(zhàn)略瞄準網絡安全
“Primum non nocere” 即“不傷害原則”不但是著名的西方醫(yī)學拉丁語古訓,也是現(xiàn)代醫(yī)療的行業(yè)準則之一,意在提醒從醫(yī)者必須考慮一切行為可能造成的風險。無線技術的發(fā)展改變了醫(yī)療系統(tǒng),也提升了醫(yī)護人員在其崗位的工作效率。今天,Wi-Fi網絡得以覆蓋整個醫(yī)院,無線醫(yī)療設備與應用可以自動更新電子健康檔案、診療信息系統(tǒng),甚至可以用于患者的遠程監(jiān)測與護理,如控制輸液泵給藥、測量血壓、制作心電圖、檢測患者生命體征。
近期的網絡連接型醫(yī)療設備市場報告結果顯示,部署計算機化醫(yī)生醫(yī)囑錄入系統(tǒng)(Computerized Physician Order Entry,CPOE)的醫(yī)院成功將死亡率降低了20%。
但值得注意的是,盡管技術更新?lián)Q代已經成為了現(xiàn)代醫(yī)療產業(yè)提升服務質量的重要戰(zhàn)略,相繼而來的醫(yī)療設備安全問題,尤其是網絡安全與性能問題同樣變成了決策者們需要首當考慮的重中之重。近日,我們注意到美國與歐洲的一系列醫(yī)院遭遇了網絡攻擊事件,導致關鍵系統(tǒng)和應用離線,手術推遲,醫(yī)務人員甚至不得重新回歸到手寫診療記錄。隨著Wi-Fi已經成為各種移動設備的主要通信媒介,一旦網絡中斷或穩(wěn)定性差則會導致誤診,甚至危及生命,從而為醫(yī)療機構和醫(yī)護人員帶來了潛在負擔。
醫(yī)療設備的聯(lián)網不但需要能夠安全而穩(wěn)定地配合應用,同時,它們還必須能夠同與日俱增的醫(yī)療工作者自帶設備(BYOD)(如:平板電腦、智能手機、筆記本電腦等),醫(yī)療機構聯(lián)網設備(如:X光機、CT掃描儀、核磁共振等診斷設備)以及不斷普及并已成為企業(yè)級醫(yī)療網絡重要組成部分(如移動工作站、輸液泵、患者監(jiān)護儀與智能床)所構成的無線生態(tài)系統(tǒng)共生共存。
在這種超高速連接的環(huán)境下,醫(yī)院的安全隱患正在不斷升級。由于這些設備通常只設置簡單密碼的保護,因此極易遭受黑客攻擊。最易受到攻擊的設備包括那些能與患者及無線網絡直接連接的設備,如藥物輸注泵(在受到黑客攻擊后的給藥劑量變化可能會導致死亡)與心臟起搏器。為此,美國食品藥品監(jiān)督管理局(FDA)發(fā)布了專門管理網絡設備 的安全指南草案,將網絡安全列入針對器械制造商與醫(yī)療機構的監(jiān)管因素。
但是,安全性因素的考慮不應只是限于設備本身:評估醫(yī)院或護理設施內廣泛的企業(yè)網絡的安全性同樣也至關重要。最佳實踐便是在技術架構的設計與實施階段持續(xù)進行測試與驗證——從初始網絡設計到實際操作,到對于確保接入設備與任務關鍵性應用運行的速度、穩(wěn)定性、安全性,每一個環(huán)節(jié)都必不可少。采用定義明確測試方法的醫(yī)療企業(yè)將能夠降低成本、最大程度的降低風險并獲得競爭優(yōu)勢。
醫(yī)療IT產業(yè)安全測試時代
無線醫(yī)療生態(tài)圈是一個復雜的市場。盡管Wi-Fi 聯(lián)盟發(fā)布了產品互操作性標準,但這僅僅是邁出的第一個腳步。醫(yī)療移動規(guī)范不但需要滿足較高水平的安全漫游,同時還需要確保其與核心系統(tǒng)保持連接,數據表規(guī)格符合802.11i之類標準等,但是只有特許制造商測試才能驗證設備漫游的穩(wěn)定性。
因此,醫(yī)療設備制造商們應在全部安全應用處于正常使用情況下,對其產品進行企業(yè)漫游狀況下的壓力測試。通過映射醫(yī)療企業(yè)生態(tài)系統(tǒng)測試模型進行主動測試是開展此項測試的最佳方式。針對醫(yī)療設備客戶的測試安排應包含受控的實驗室測試以及典型醫(yī)療生態(tài)系統(tǒng)內的現(xiàn)場性能評估,此外,測試中還應包含綜合應用環(huán)境下的數據、語音、視頻與WLAN醫(yī)療設備。