管理體系: ISO9000 | ISO9001 | IATF16949 | ISO14000 | ISO14001 | ISO13485 | ISO22000 | SA8000 | OHSAS18000 | QC080000 | AS9100 | ISO27000 | TL9000 | ISO17025
浙江地區(qū): 金華 | 臺州 湖北地區(qū): 武漢 江西地區(qū): 南昌 | 吉安 福建地區(qū): 福州 | 廈門 | 泉州 廣東地區(qū): 深圳 | 佛山
日前,國際標準化組織 (ISO)發(fā)布了ISO17090:2008(《衛(wèi)生信息-公共要素信息結(jié)構(gòu)》)。
隨著電子藥方的出現(xiàn)及未經(jīng)授權(quán)訪問健康信息而帶來的威脅的增多,醫(yī)療機構(gòu)有必要采用可靠的信息安全措施來保障這些醫(yī)療信息的安全。
數(shù)字證書技術(shù)以較低的成本在互聯(lián)網(wǎng)上對醫(yī)療數(shù)據(jù)的傳輸提供了適當?shù)谋Wo。數(shù)字證書技術(shù)通過使用 “公共要素加密”來保護傳輸中的信息和 “數(shù)字證書”來確認發(fā)送信息的人或設(shè)備的身份;在醫(yī)療環(huán)境中,這種技術(shù)采用了認證、加密和數(shù)字簽名,在保障個人健康記錄運作的同時,也保障了獲取這些記錄的機密性。最終目的是使臨床醫(yī)生和衛(wèi)生保健系統(tǒng)管理員能最好地保護他們病人的利益。ISO17090:2008正是在這一需求背景下產(chǎn)生的。該標準由3部分組成,每一個部分都定義了數(shù)字證書怎樣為醫(yī)療信息提供安全服務(wù)。ISO17090:2008是由國際標準化組織技術(shù)委員會ISO/TC215、健康信息學工作組、安全工作組制定出來的。ISO17090-1定義了基本概念,強調(diào)了在醫(yī)療保健領(lǐng)域使用數(shù)字證書ISO17090并提供一個互操作性要求的計劃來建立保障保健信息安全的數(shù)字證書。ISO17090-2詳細介紹了數(shù)字證書在醫(yī)療保健業(yè)的使用,尤其重點介紹醫(yī)療保健關(guān)于證書檔案的具體問題。
ISO17090-3介紹參與執(zhí)行并在醫(yī)療保健業(yè)使用數(shù)字證書的管理問題。它定義了一個結(jié)構(gòu)和最起碼的證書要求的政策,以及一個相關(guān)的認證作業(yè)報表的結(jié)構(gòu)。