醫療IT將有兩大變革!衛福部宣布電子病歷交換中心要改為FHIR架構,還要送草案讓電子病歷上雲
衛福部資訊處處長龐一鳴日前在臺灣資安大會上,宣布要將電子病歷交換中心(EEC)架構改為FHIR交換架構,以符合國際醫療資料交換標準,此外,衛福部還要放寬電子病歷存取權,將允許醫療機構將電子病歷上雲代管。目前衛福部正修改法規,接下來要公開草案、徵詢外部意見。
文/王若樸 | 2021-05-08發表
衛福部資訊處處長龐一鳴表示,衛福部計畫將電子病歷交換中心(EEC)架構改為國際醫療資料交換標準FHIR,他將這種以FHIR格式交換的電子病歷,稱為新世代電子病歷,由4大元素組成。
為強化醫療資安體質,衛福部資訊處處長龐一鳴6日在臺灣資安大會上重磅宣布,衛福部要擁抱HL7國際醫療資料交換標準FHIR,將電子病歷交換中心EEC改為FHIR交換中心,來降低眾多接口產生的資安風險;此外,衛福部也要放寬電子病歷存取權,將允許醫療機構上雲代管,目前正修改法規,接下來要公開草案、徵詢外部意見。衛福部希望藉這些做法,強化醫療資安防護基礎,一方面也希望臺灣醫療資料與國際接軌,要讓國內醫資廠商用符合國際標準的產品,出國「打國際盃」。
從公共衛生看醫療資安,得先養好體質才能預防資安事件
公共衛生出身的龐一鳴指出,醫療資安有如公衛和預防醫學的三段五級策略,公衛中的三段是指人生病的三階段,從無症狀或易感染狀態,到臨床病徵出現,再到傷殘或死亡的階段。這三階段對應到醫療資安,就是無症狀或被刺探狀態;出現弱點、發生資安事件;以及資料遺失、橫向擴散和系統癱瘓。
面對發病過程,公衛有5種策略來應對,像是促進健康、特殊防護、早期診斷早期治療、限制殘障和減少死亡,以及最後的復健。「醫療資安也是如此」,龐一鳴舉例,醫療機構平時就應養成健全體質、蒐集情資來預防事件,並定期進行弱點掃描、做好特殊防護,再來才是資安健檢、加入監控機制(SOC)即時修補問題,達到早期診斷早期治療的效果。
要是發生資安事件,醫療機構也要透過通報應變機制(如ISAC、CERT),來降低資安事件帶來的衝擊。最後一步,則是事件後的復原鑑定。(如下圖)
在這5種做法中,過去,衛福部已在資安事件處理有所著墨,包括近幾年建置的醫療資安情資分享與分析平臺H-ISAC,讓關鍵基礎設施醫院(CI醫院)加入,透過緊急應變處理(CERT)和聯合監控(SOC)等機制,來鞏固醫療資安聯防。
現在,龐一鳴則回過頭聚焦5級策略中的第1級,要培養好所有醫療機構的資安體質,來降低事件發生的可能。「醫院養好體質,可避免未來可能遇到的資安問題,」他比喻,就像這次疫情期間,民眾落實戴口罩,不只防疫,也防止其他耳鼻喉科相關疾病,連健保數據都顯示去年相關門診就醫次數大幅下降。
養體質第一招:電子病歷交換中心EEC改為FHIR架構
同理,為防止病從口入,衛福部打算將醫療院所的「口」防好,也就是簡化電子病歷的交換架構。龐一鳴指出,電子病歷是醫療機構和政府單位最常交換的資料,這些單位包括健保署、國健署、EEC、疾管署、地方衛生所等,由於這些單位彼此不互通,醫療機構得針對不同單位,採用不同交換標準,並配合不同網路工具來執行。
過去,健保署多年來每每針對不同專案,開設專屬VPN來建立加密的資料交換環境,來給醫療院所使用。然而VPN一多,就容易產生資安風險。
因此,龐一鳴認為,要是能先將EEC交換平臺改為FHIR交換平臺,採用主流的國際醫療資料交換標準HL7 FHIR,就能簡化交換流程,不必一對一客製化介接,連帶簡化醫院需使用的網路工具,減少破口出現。他希望,藉由衛福部EEC率先改用FHIR,帶動其他單位擁抱FHIR,跟上國際趨勢、進一步簡化資料交換工作。(如下圖)
他將這種以FHIR格式交換的電子病歷,稱為新世代電子病歷,並由4大要素來推動。首先是資料標準,也就是要將新舊標準平行轉移,讓EEC先採用FHIR、健保署仍採用舊標準,爾後再調整;同時,龐一鳴也要藉此將衛福部內的資料交換,改以電子病歷為單位。(如下圖)
第2要素是連結跨部會資源,透過經濟部補助一年一度的臺灣FHIR聯測,來推動FHIR普及,同時也要協同經濟部輔導廠商的FHIR產品服務等。
再來是透過產官學合作,來發展醫療機構所需的FHIR資料格式轉換工具,以及培育FHIR人才資源。最後則是新世代電子病歷的交換應用,比如發展交換平臺,來試做疫苗護照等應用。
疫苗護照FHIR新機遇,未來還能推廠商打國際盃
龐一鳴坦言,疫苗護照是衛福部擁抱FHIR的另一個契機。目前,WHO、歐盟和世界多國都已倡議推行疫苗護照,要讓民眾透過App,出示自己在該國接種疫苗的證明,來加速出入境和進出特定場所的身分檢查。而這款App,就需要與該國衛生部門資料串接,而他們用來串接接種資料的交換標準,「就是FHIR。」
對臺灣來說,要加入國際疫苗護照行列,就得用FHIR來串接電子病歷中的疫苗接種紀錄。但龐一鳴指出,過去以來,臺灣醫療院所電子病歷交換的主要對象,一直是健保署,因此交換架構是臺灣健保署專用,而非國際通用。於是,要與國際串接資料,臺灣勢必得採用FHIR。
他認為,疫苗護照是臺灣練兵FHIR的大好機會,也能順勢將「國際標準轉化為國內標準。」他期望臺灣趁這次機會實現3個目標,也就是做好FHIR疫苗護照,再來是醫療機構採用FHIR國際標準,讓國內醫學研究更容易與國外互通,最後是臺灣醫資廠商大規模採用FHIR,讓自家產品不再只是臺灣標準,而是遵循放諸四海皆準的國際標準,如此才能「打國際盃。」
龐一鳴指出,這項計畫也已知會衛福部部長陳時中和數位政委唐鳳,盼能落實。
養體質第二招:允許電子病歷上雲託管,放寬存取權
接下來,衛福部養好醫院資安體質的第二招,是要放寬電子病歷存取權,允許電子病歷上雲代管,再由政府監督雲端業者和代管業者。這是因為,對臺灣眾多的專業小型醫療院所來說,管理醫療相關資料十分耗力,委外處理要是出事了,廠商不負法律責任,「導致小診所苦不堪言。」
為解決這個問題,衛福部擬定草案,要開放電子病歷上雲、交由第三方代管。龐一鳴指出,許多雲端業者的醫療資料處理服務,既符合歐盟最嚴格個資法GDPR,也符合美國主流的醫療資料保護法案HIPAA,更遵從國際標準FHIR,對人力不足的小型醫療院所來說,就會是個解方。而政府要做的,就是監管雲端業者和代管業者,多一道把關。
衛福部要開放電子病歷上雲,還有另一個用意。龐一鳴表示,由於長年法規規定,電子病歷只能存放在醫院中,導致醫院用雲相對落後。「但現在是上雲時代,醫院不用雲,大部分醫療AI幾乎不能用,」而開放上雲,就能促進醫療院所對AI的採用。
目前,這套上雲草案已完成內部意見整合,最近將公開草案、徵詢外部意見。龐一鳴希望,藉由改善電子病歷的交換架構和存取權,來打好醫療院所的資安體質。
要將資安稽核納入醫療評鑑,還要強化社交工程防治演練
回到醫療資安層面,衛福部也有幾套做法,來鞏固原有的醫療資安機制。首先是擬定在醫院評鑑中,加入資安稽核項目,來吸引更多醫院加入醫療資安聯防機制。這是因為,受限於資安法規定,衛福部無法全面將聯防機制推動到每家醫院,所以得想辦法讓不同身分的醫院加入。
再來,衛福部也會繼續推動資安人才培訓,並與其他政府部會協商,來強化醫療資安聯防。同時還要提升醫資廠商資安意識,將逐步要求醫資業者備妥資安防護措施。
今年,衛福部也計畫辦理更多演練,來加強醫院資安事件處理經驗。這些演練包括資安事件通報,也就是加入H-ISAC的會員醫院將收到H-ISAC演練警訊,會員醫院得依此回覆,進行通報等等。此外,衛福部也會針對社交工程,辦理模擬演練,至少10家醫院參與演練,並各自提交報告。
衛福部也鎖定聯網程度越來越高的醫療儀器(OT),將醫療儀器生命週期納入資安管理,以6種配套措施來納管,像是汰舊換新、採購評估、教育訓練等等。(如下圖)
近期醫院被勒索軟體攻擊次數下降,盤點5大方法降低事件發生率
最後,龐一鳴盤點近幾年醫療勒索軟體攻擊事件,指出2019年8月,臺灣38家醫院在幾個小內接連遭到WannaCry病毒大規模攻擊,是因為病毒從內網橫向擴散,「我們也藉此檢討EEC架構和健保VPN設置,並來改善。」
在那之後,自2020年至今,臺灣只有零星幾家醫院受到攻擊。比如2020年,只有兩起北部區域醫院和地區醫院的受害通報,今年至今也只有3起通報。(如下圖)
他也歸納出5種方法,來降低勒索病毒威脅,包括落實資安長制度、拒絕釣魚郵件(即社交工程攻擊)、建設好網路防火牆,還有USB管控和IT防禦。他認為前4種是對付80%攻擊的關鍵,而IT防禦雖只擋20%攻擊,但也是重要的防護基礎。
龐一鳴建議,IT防禦範圍包括善用H-ISAC情資分享,來掌握勒索軟體防護攻略,此外還有採用各種資安縱深防禦工具和技術來防範威脅。醫院透過有效的管理方式,就能杜絕大多數的攻擊嘗試,讓IT有餘力應付高明的駭客,而不會因層出不窮的事件疲於奔命,這也是IT防禦的心法。
資料來源:https://www.ithome.com.tw/news/144262
「存取被拒5」的推薦目錄:
- 關於存取被拒5 在 台灣物聯網實驗室 IOT Labs Facebook 的精選貼文
- 關於存取被拒5 在 大學生 BIG Student Facebook 的最佳解答
- 關於存取被拒5 在 文茜的世界周報 Sisy's World News Facebook 的精選貼文
- 關於存取被拒5 在 [問題] 是系統管理員但各種存取被拒- 看板Windows 的評價
- 關於存取被拒5 在 存取被拒5在PTT/Dcard完整相關資訊 - 輕鬆健身去 的評價
- 關於存取被拒5 在 存取被拒5在PTT/Dcard完整相關資訊 - 輕鬆健身去 的評價
- 關於存取被拒5 在 如何使用cmd關閉別台電腦?求高手! (第2頁) - Mobile01 的評價
- 關於存取被拒5 在 [發問] 存取被拒- 楓之谷 - PTT遊戲區 的評價
- 關於存取被拒5 在 資料夾無法開啟無法存取存取被拒絕的解決方法(被鎖死的資料 ... 的評價
- 關於存取被拒5 在 [問題] 想開chrome 但[WinError 5] 存取被拒? - 看板Python 的評價
- 關於存取被拒5 在 曾浚豪- 我更新一直出現failed with error 5 存取被拒怎辦阿教我 ... 的評價
存取被拒5 在 大學生 BIG Student Facebook 的最佳解答
#大學生小民調 #個資風險高 #你有用clubhouse嗎
最近語音社群APP「Clubhouse」掀起一股熱潮,在裡頭不僅可以和朋友開私人聊天室,也可以收聽名人的談話節目。然而不過在使用這款APP前,程式卻會要求存取你手機的聯絡人資料,並由背後核心技術國家中國取得資料,個資受到嚴重威脅,Clubhouse恐成為下一個抖音。
個資隱私外洩的可能性下,你還會想使用clubhouse嗎?
#繼續使用
🔹用過那麼多App個資早就外洩了
🔹大家都在用應該沒差
🔹Clubhouse太好玩而且有很多乾貨
#拒絕使用
🔸才不要讓中資得逞
🔸感覺會被監聽好可怕
🔸不懂Clubhouse在紅什麼
#投票時間
你會選擇哪一個呢?
繼續使用👉按愛心
拒絕使用👉按怒
你下載Clubhouse了嗎?
使用起來有什麼心得嗎?
歡迎大家在底下留言跟小編分享你的看法!
#Clubhouse #中資 #資安 #個資 #社交 #監聽 #隱私權 #科技 #大學生 #流行
存取被拒5 在 文茜的世界周報 Sisy's World News Facebook 的精選貼文
1226新加坡聯合早報
*【多國發現冠病變種病毒病例】
德國、瑞士和日本分別前後發現當地首起冠病新變種病毒的感染病例。日本衛生部長25日表示,當地發現5起冠病變種病毒感染病例。這五人是從英國返回日本,並在日本國際機場隔離並接受冠病檢測時,發現感染該變種病毒。德國衛生部則在24日表示發現首起冠病變種病毒病例。該名患者于本月20日抵達法蘭克福機場,並在抵達後進行的冠病檢測呈陽性反應,進一步測試發現這屬於B.1.1.7變種病毒案例。英國出現稱為B.1.1.7的新變種冠病毒株,傳播力比原本的冠病毒株高出七成,導致倫敦過去一周的確診病例激增近一倍,引起全球關注。同天,瑞士衛生當局測出兩起變種病毒病例,他們都是生活於英國並前往瑞士的旅客。
https://www.zaobao.com.sg/realtime/world/story20201225-1111511
*【巴西完成臨床試驗發現 科興疫苗有效性超過50%】
在巴西進行的臨床試驗發現,中國藥企科興生物(Sinovac)開發的冠病疫苗有效性超過50%,不過研究人員應公司要求推遲發佈更多資訊。50%有效性是世界衛生組織設定的冠病疫苗緊急使用授權最低標準。巴西是全球首個完成科興CoronaVac疫苗三期試驗的國家,印尼和土耳其也在進行該疫苗的試驗。
https://www.zaobao.com.sg/news/world/story20201225-1111365
*【港專家:科興疫苗適合年長者接種】
香港第四波疫情持續,香港大學微生物學系講座教授袁國勇在報章發表文章,比較港府有意購入的三款疫苗,並表示科興的疫苗副作用不高、不需在低溫保存,方便私家醫生攜同疫苗上門到院舍為年長者接種。但他也指出,該款疫苗保護時間或不長,可能需要兩至三年注射一次。至於復星醫藥及BioNTech的疫苗就較適合醫護人員接種。
https://www.zaobao.com.sg/realtime/china/story20201226-1111524
*【英國冠病死亡病患超過7萬人】
12月25日,在耶誕節到來這一天,英國衛生防疫部門公佈的冠病疫情統計資料讓人感到沉重。過去24小時內,英國新增冠病患者32725人,新增死亡病患570人。上述統計來自英格蘭一地,還不包括英國其他三個自治區北愛、蘇格蘭以及威爾士的資料。據報導,過去7天時間內,英國每天檢測人數超過50萬人。冠病感染率仍在每日上漲,目前感染率在1.1—1.3之間。
https://www.zaobao.com.sg/realtime/world/story20201226-1111533
*【美國一醫生注射莫德納疫苗後出現嚴重過敏反應】
據《紐約時報》報導,當地時間24日,美國波士頓的一名醫生在接受莫德納冠病疫苗接種後數分鐘出現嚴重過敏反應,成為莫德納疫苗在美國接種後的第一起過敏病例。
https://www.zaobao.com.sg/realtime/world/story20201226-1111519
*【為遏制冠病疫情 日本首相菅義偉呼籲人民安靜過新年】
日本首相菅義偉25日在記者會上說:“我希望你能度過一個安靜的新年……感染病例沒有下降,如果我們繼續保持這個情況,我們將無法進一步遏制病毒的傳播。”據官方資料,日本週五新增3792起新病例,本月單日新增病例首次超過3000起。
https://www.zaobao.com.sg/realtime/world/story20201225-1111506
*【今年耶誕節空前”難過”】
冠病疫情使今年耶誕節變得空前“難過”,世界各國都為了避免病例激增而大幅限制慶祝活動。韓國就針對聖誕和元旦假期實施特別防疫措施,澳洲當局則要求雪梨居民儘量減少走動。由於無法像往年那般呼朋引伴,許多人只好宅在家中過節,日本外賣送餐服務因此走俏。韓國昨天起實施聖誕元旦假期特別防疫措施,禁止五人以上訂座或同時前往餐廳就餐,同時全面叫停滑雪場等冬季體育設施的運營,並關閉日出旅遊景點,這些特別措施將實施至明年1月3日。
https://www.zaobao.com.sg/news/world/story20201225-1111366
*【少了海外遊客 芬蘭聖誕老人村寂靜冷清】
芬蘭北部著名的聖誕老人村每年聖誕佳節期間都會從世界各地湧來大批遊客,不過今年因冠病大流行,遊客幾乎絕跡,完全沒有佳節熱鬧氣氛。
https://www.zaobao.com.sg/news/world/story20201225-1111367
*【教宗方濟各呼籲各國分享冠病疫苗】
天主教宗方濟各25日在耶誕節致辭中呼籲各國分享冠病疫苗,讓“所有人”都能有疫苗,尤其是全球最貧困和最需要疫苗的地區。他通過線上方式,在全城及全球的致辭(Urbi et Orbi)中說,疫苗是“在這個黑暗與不確定時期的希望之光”。他說:“我懇求所有人、國家元首、企業和國際組織促進合作而不是競爭,為所有人找出解決方案:讓所有人都有疫苗,尤其是全球最貧困和需要幫助的地區。”
https://www.zaobao.com.sg/realtime/world/story20201225-1111513
*【墨西哥啟動冠病疫苗接種活動】
墨西哥開始冠病疫苗接種工作,成為首個啟動接種疫苗計畫的拉丁美洲國家。
https://www.zaobao.com.sg/realtime/world/story20201225-1111505
*【韓國政府擬後天決定是否啟動最高級防疫回應】
韓國中央應急處置本部防疫總括組組長尹泰皓表示,首都圈的2.5級、其他地區的2級防疫回應將於下週一(28日)到期,本周日(27日)將討論是否啟動3級回應,討論結果另行通知。若啟動3級回應意味著封鎖措施將使近120萬店家暫停營業,此外也只允許必要行業的員工出門上班。
https://www.zaobao.com.sg/realtime/world/story20201225-1111488
*【英國達成脫歐後貿易協定】
英國與歐盟達成歷史性的貿易協定,為兩者開啟一段嶄新關係奠定了基礎。
彭博社報導,雙方談判代表在耶誕節前夕敲定了長達500頁的貿易協定,一周後英國將退出歐盟單一市場和關稅同盟,這份協議將使英國完成脫歐。這使英國公投四年多來充滿波折的脫歐旅程走向了終點。但是,英國企業仍面臨風險,英國政府也面臨著證明脫歐雖然痛苦但卻值得的長期挑戰。
https://www.zaobao.com.sg/realtime/world/story20201225-1111512
*【德國農業部長:歐盟捕魚業將受英國脫歐協議影響】
捕魚權是24日結束的英國脫歐談判中最有爭議的問題之一,該協定意味著歐盟在英國水域的捕撈份額在未來五年半內將下降25%。在此期間,相互存取權限保持不變。德國基民盟成員克呂克訥則承諾將給予捕魚業更多援助。
https://www.zaobao.com.sg/realtime/world/story20201225-1111514
*【中駐俄大使:中俄很多合作領域有新進展】
中國駐俄羅斯使館網站25日發佈了中國駐俄大使張漢暉接受俄羅斯媒體的採訪內容。張漢暉指出,中俄雙邊合作今年不可避免地受到疫情影響,但兩國合作的腳步不僅沒有放緩,很多領域還取得新的進展。
https://www.zaobao.com.sg/realtime/china/story20201226-1111543
*【學者:當局如何拿捏壟斷標準成焦點 接下來或有更多互聯網巨頭被調查】
華中科技大學教授陳波受訪時認為,阿里巴巴集團的市場主導地位無可爭議,但目前還沒有明確證據表明,這樣的地位導致它嚴重侵害消費者權益,或是阻礙市場創新。這與互聯網平臺獨有的服務和創新模式有關,學界也一直對如何界定新經濟壟斷行為存在很大爭議。
https://www.zaobao.com.sg/news/china/story20201225-1111353
*【川普拒批國會撥款法案 美國援港民主300萬美元受阻】
美國參眾兩院本周先後通過9000億美元紓困計畫和2021財政年度1.4兆美元財政開支的撥款法案,後者包括對香港撥款300萬美元協助當地的民主及互聯網自由,以及為區內民主人士提供法律等支援。
https://www.zaobao.com.sg/realtime/china/story20201226-1111552
存取被拒5 在 存取被拒5在PTT/Dcard完整相關資訊 - 輕鬆健身去 的推薦與評價
關於「存取被拒5」標籤,搜尋引擎有相關的訊息討論:. 疑難排解AD 複寫錯誤5拒絕存取- Windows Server | Microsoft Docs2020年9月8日· 討論Active Directory 複製失敗 ... ... <看更多>
存取被拒5 在 存取被拒5在PTT/Dcard完整相關資訊 - 輕鬆健身去 的推薦與評價
關於「存取被拒5」標籤,搜尋引擎有相關的訊息討論:. 疑難排解AD 複寫錯誤5拒絕存取- Windows Server | Microsoft Docs2020年9月8日· 討論Active Directory 複製失敗 ... ... <看更多>
存取被拒5 在 [問題] 是系統管理員但各種存取被拒- 看板Windows 的推薦與評價
作業系統:windows 10
Service Pack:1709 OS組建16299.371
發生問題頻率:5/23至今 需要用到的時候就會發生
是否有做Windows Update:有
問題內容:
是系統管理員權限被搶嗎?
先說明一下 這是學校的電腦,今年初新裝的。原本使用都沒問題
5/23開機的時候,螢幕顯示出現問題無法開機,在系統跑完修復幾次之後,
好像問題沒解決,系統就給了我一些選項,我就選了還原至上個版本
可以正常使用,但是有一些設定跑掉了。
過了一個早上,要開啟一個登記資料的EXCEL檔
系統表明磁碟空間和記憶體不足 不給開
但是各個磁碟都還有150G以上的空間
同時記憶體是8G 當時記憶體使用率不到40%....
之後想說開資源監視器,結果他說要系統管理員才可以開
但是從帳戶資料那邊看,我是系統管理員
後來覺得電腦怪怪的,決定進入安全模式,甚至乾脆直接重設算了
結果從控制台那邊按下重新啟動後,只有跑出兩個選項
1. 直接關機 2. 疑難排解 -> 更改UEFI韌體設定
沒有進入安全模式或者其他選項
從控制台的復原那邊, 按重設或者疑難排解也都沒有反應
後來猜想是還原後版本出問題,想要更新,但是更新不斷失敗。
再試著用更新小幫手,結果更新小幫手更新一半顯示錯誤0x80070005(沒系統管理員權限)
但是我是系統管理員...... 而且我也有按右鍵選"用管理員身分開啟"
然後找了一些方法,很多都顯示存取被拒或者沒有管理員身分
想問問有甚麼解法
謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.238.87.32
※ 文章網址: https://www.ptt.cc/bbs/Windows/M.1527214751.A.B4A.html
※ 編輯: srewq (36.238.87.32), 05/25/2018 10:23:26
網域? 原則被搞亂!? 這樣說起來好像有可能呢
我記得上兩個禮拜,學校的電腦工作人員,要幫我們連接掃描機的時候,
工作人員的確有在電腦上修改一些設定,有其中幾個好像就是"學習模式"還是"互動模式"
如果是這個,要去哪裡修復呢?
※ 編輯: srewq (36.238.87.32), 05/25/2018 16:10:16
謝謝樓上 第一個方法有查到 但是沒權限
而我登入的一直都是第一個帳號(應該)
今天請工作人員搬回去處理了 工作人員說還是重灌好了
QQ
※ 編輯: srewq (1.173.71.119), 05/29/2018 19:56:10
... <看更多>