2016年医疗机构高管十大关注问题(1)
2015年,一款输液泵被黑客袭击。谷歌公司经过重组变成了Alphabet公司,并进入了生物医药行业的多个领域。一些新技术通过改善捐献的心脏、肺脏等器官的状态,可以减少待移植器官患者排队等待的时间。因此,医疗机构的高管们不应该将注意力仅仅放在以更低的成本创造更高的收益和更好的结果上。
美国急救医学研究所(ECRI)发布最新的《医疗机构高管关注的十大问题》。这份报告涵盖了多个领域,从医疗设备的网络安全到重大医疗设备的投资决策,从移动卒中单元到高价高效心血管药物,从无线起搏器到可穿戴式传感器。该报告中的问题将影响到工作流、临床诊疗过程、患者的就诊结果、人员任用模型和资金需求。ECRI组织的专家们已经准备好了为医疗机构高管的决策过程提供帮助,以期更好地共同应对医疗技术决策这一难题。
1
移动卒中单元:它比单纯的救护车强很多吗?
, 百拇医药 移动卒中单元(MSU)是一个新的概念,它在患者未到医院之前,可以远程提供血液测试结果和CT扫描结果,如果需要的话还为其提供组织型纤溶酶原激活剂(tPA)治疗。
一个MSU项目要配备合适的人员、设备、药品的急救响应车和用于远程沟通的医务人员。当移动单元接到患者后,该团队必须有相关的专业知识以识别、区分并治疗不同类型的卒中。MSU的设备包括便携式CT、带有输注管路的tPA、移动式血液实验室、高带宽通讯设备及其他救护车常用医疗设备。MSU的人员配置一般包括辅助急救人员、救护车驾驶员、急救护理人员、CT技师、1名现场或远程在线的神经病学医生(图1)。
MSU应该作为一个地区的急救项目,进行统一调度。而且,一旦发现患者出现类似于卒中的症状时,还会有救护车随MSU一同派出。若患者被确诊为非卒中,就由救护车接管该患者。MSU团队的成员并非一定要对患者进行tPA治疗——取决于患者症状出现的时间及症状的变化。
, http://www.100md.com 在美国的城市区域,有2个MSU项目在运行,分别是休斯敦MSU项目和克利夫兰MSU项目。在成本方面,休斯敦和克利夫兰MSU项目所报道的成本为60万到100万美元,包括最初的MSU设备配置和人员配置。高带宽的通信设备,设备的再供应和技术维护将持续产生费用。
医疗机构的管理者应从以下方面进行考虑:一是判断你的医疗机构现行卒中治疗方法是否可以满足预期的支出、质量,并达到患者与机构的目标;二是判断你所在区域的人口分布是否适合MSU项目的运行;三是判断你所在医疗机构的员工,所需要的其他设备,以及通信能力;四是同你当地的急救管理部门联系,以得到一个卒中响应计划;五是建立临床使用MSU的流程,以及医院的卒中治疗团队同MSU团队协调的机制。
2
医疗设备的网络安全:您的起搏器什么时候可能会被黑客入侵?
2013年,《华盛顿邮报》报道了美国副总统Dick Cheney在2007年植入心脏起搏器时就关闭了其无线功能,目的是为了抵御一切可能的网络攻击。此外,2015年报道的Hospira Symbiq输液泵被入侵问题,也引起了很多医院管理者的关注,他们都想知道网络安全是不是在其控制之下,而一致的答案是否定的。
, http://www.100md.com
很多医疗机构的网络安全工作主要集中于网络基础建设或电子病历系统(EHR)中,而诸如信号采集设备或输液泵等医疗设备的网络安全则没有加以同等重视。众所周知,医疗设备会通过有线或无线的方式接入EHR中,在急救室的一个患者通常会连接十多个联网的医疗设备。医疗设备中的数据对于黑客来说可能没用,但他们会通过医疗设备进入EHR盗取患者的家庭地址或社会安全码等信息,由此在患者住院期间罪犯就可以进行身份盗窃或潜入患者家中进行盗窃。医疗设备的潜在危险包括运行陈旧操作系统的生理监护仪、带USB接口的呼吸机、供货商区域工程师的用户名和密码,以及难以加密的厂家内部工程师。
美国卫生信息和管理系统协会(HIMSS)指出,用户权限控制安全解决方案仅在55%的医院中进行施行,而移动设备管理工具和访问控制列表也仅在50%的医院中进行了施行。此外,在很多医院内,没有临床工程师或IT工程师能告诉你哪些设备连接到了EHR中,它们是怎么连接的,或者在每个设备上所运行的操作系统版本。通常地,医疗设备相关的基本安全信息基本无处可觅。
, 百拇医药
医疗机构的管理者应从以下方面进行考虑:一是当制定网络安全制度和程序时,临床工程师、IT工程师和风险管理人员要参与其中;二是主动评估医疗设备的网络安全风险,如有必要则跟厂商一起评估;三是及时更新系统,打上补丁,并及时更新防毒软件;四是通过防火墙或虚拟LAN限制连入医疗设备的网络;五是检查医疗设备的所有登录过程,以确保至少遵循一种访问控制方法;六是建立一种监控和上报网络安全威胁和事件的机制。
3
无线穿戴式传感器:数据监测还是数据混乱?
人们每天都在用一些健康应用来监测并提高自身健康状况。那么,医疗卫生机构怎么才能保证可穿戴式传感器在患者治疗过程中提供高成本-效益且安全的服务呢?
可穿戴式传感器可以无创地连续监控门诊和住院患者的健康状况,为临床医生提供更多的数据,而且可能使患者尽早出院并降低再入院率。智能可穿戴式传感器是一种无线微型传感和数据收集设备,其形式多样化。传感器无线连接到中心数据收集系统,传输数据并对其加以分析、发出警报,同时报告给患者、医疗服务提供者以及医疗专家。用于监控的可穿戴式传感器可以分为动作/行为和生理传感器(图2)。
要施行可穿戴式传感器这项新技术,需要同临床工作人员一起做出决定,以判断为了在每个临床和患者人群中使用可穿戴式传感器所需在临床协议和工作流程中做出的改变。此外,传感器的运行需要独立的无线基础设施,和其他无线技术所涉及到的安全性和隐私保护问题一样,可穿戴式传感器的佩戴也需要考虑到网络安全的问题,因为有很多受保护的患者信息将被采集并传送。, http://www.100md.com(艾慧坚 陈秋霞 刘剑 肖明朝)