Информатизация и требования по безопасности


Современная ЛИС должна обеспечивать как безопасность баз данных и пользовательских функций, так и конфиденциальности данных клиента и результатов исследований. Каждый пользователь ЛИС должен иметь строго определенные полномочия по работе только с определенными группами данных в ЛИС - это важнейшее требование по информационной безопасности. В итоге пользователь имеет возможность выполнять разрешенные ему функции только с теми данными, к которым он допущен. При разработке ЛИС необходимо предусмотреть механизм ролей каждого пользователя, что в дальнейшем значительно упрощает работу по настройке безопасности данных и разграничении доступа пользователей. Не менее важно предусмотреть возможность поддержки требований к электронным записям и электронным подписям. При необходимости использования в ЛИС электронной подписи пользователь должен всегда получать запрос на ввод пароля при сохранении данных. Сохранение данных возможно только при вводе правильного пароля. Если вводится неправильный пароль, данные не должны сохраняться и система должна генерировать уведомление для системы безопасности.
Особое внимание необходимо обратить на конфиденциальность данных клиента и результатов исследований. Доступ к этим данным должен быть строго определен и подвергаться постоянному контролю.
В конечном итоге современная ЛИС должна поддерживать взаимодействие с множеством модулей, обеспечивать интеграцию информационных потоков и решаемых КДЛ задач с целью:
  • оптимизации технологий производственных операций;
  • определения соответствующей производственным процессам организационно-штатной структуры лаборатории;
  • интеграции систем автоматизации с учетом имеющихся в лаборатории программных и аппаратных средств;
  • реализации стратегии развития информационных технологий, создающих единое информационное пространство лаборатории;
  • обеспечения конфиденциальности данных клиента и результатов исследований;
  • повышения качества управления КДЛ с помощью технологий, обеспечивающих управление ресурсами, финансами, производством, материально-техническим снабжением, сбытом, персоналом, курьерской службой и пр.;
  • получения руководством оперативной и достоверной информации для анализа финансово-хозяйственной деятельности лаборатории, прогнозирования развития ситуации;
  • обеспечения статистической информацией по всем точкам контроля и управления;
  • объединения данных, полученных от различных систем, в единой базе данных, что позволяет иметь одноразовый ввод информации и многократный доступ к ней разными пользователями на различных уровнях управления.

Таким образом, информатизация современной лаборатории не ограничивается установкой ЛИС для обеспечения технологических процессов производства результатов лабораторных анализов, но также включает внедрение определенной совокупности информационных подсистем окружения, поддерживающих различные бизнес-процессы.
В заключение обсуждения проблем экономической эффективности КДЛ и использования для этих целей ЛИС необходимо отметить, что любой заведующий или директор КДЛ должен заниматься созданием экономики мини-государства, которым является каждая лаборатория. Наличие отдельных инструментов в ЛИС по расчету себестоимости лабораторных исследований - это лишь необходимое, но далеко не достаточное условие для управления макроэкономикой КДЛ. Ключ к решению задачи эффективного управления себестоимостью - в применении полнофункциональной комплексной системы автоматизации управления КДЛ, связывающей все участки учета в едином информационном пространстве.

Источник: А.А. Кишкун А.Л. Гузовский, «ЛАБОРАТОРНЫЕ ИНФОРМАЦИОННЫЕ СИСТЕМЫ И ЭКОНОМИЧЕСКИЕ АСПЕКТЫ ДЕЯТЕЛЬНОСТИ ЛАБОРАТОРИИ» 2007

А так же в разделе «Информатизация и требования по безопасности »