مكونات الأمن وحماية الخصوصية لنظم المعلومات الطبية

لا يختلف أحد منا على أهمية حفظ الأمن المعلوماتي في نظم إدارة المعلومات الطبية، لما لها من خصوصية بالغة من حيث محتواها، ويأخذ هذا الاهتمام عدة أشكال، لا يقتصر على عدم إمكانية حمايتها من التداول الخارج عن النطاق الشرعي المسموح به لتداولها، مرورا بحمامة موارد الشبكة، ثم حماية خصوصية الأجهزة ذاتها، وهنا الحماية يمكن تصنيفها الى ثلاث مستويات هي:
1- على مستوى الشبكة الداخلية كمعدات.
2- على مستوى الاتصال الخارجي بشبكة المعلومات الدولية " الانترنيت".
3- على مستوى الأنظمة البرمجية بما فيها نظم التشغيل.
4- على مستوى النظام البرمجي المخصص لنظم إدارة المعلومات الطبية.
ويمكن أن نتعمق أكثر بشيء من التفصيل كما يلي:
- السياسات المتعلقة بحماية المستخدمين من الهجمات الخارجية نتيجة الاتصال بالإنترنيت وبالأخص ما يخص استخدام البريد الالكتروني.
- السياسات المتعلقة بطبيعة كلمات المرور المستخدمة على مختلف المستويات ( نظام إدارة المعلومات الطبية – نظام الدخول إلى الشبكة ... الخ).
- السياسات المتعلقة بالنسخ الاحتياطي الاستعادة له.
- السياسات المتعلقة بسناريوهات الطوارئ.
- السياسات المتعلقة بمراقبة الأحداث المختلفة على كل موارد الشبكة.
- الأنظمة الامنية المتعلقة بعمليات الدخول والخروج للمؤسسة أو ما يعرف بحماية الأبواب المغلقة.
- التوثيق بالصورة لمختلف الأحداث من خلال الكمرات ونظام الفيديو.
وفي مختلف هذه السياسات يجب وضع تصور متكامل لمفهوم الأمن والحماية سواء للمؤسسة ككل بمختلف مواردها، وعند تطبيقنا لهذه السياسات نضع تصور شامل يمر بالمراحل الآتية :
1- تحديد الغايات وطبيعة الأمن للمعلومات كنظرة شاملة.
2- تحديد النطاق الأمني المتعلق بنظم المعلومات الطبية.
3- تحديد الصلاحيات الأمنية والتخويل في التداول وفق طبيعة العمل والمستوى الوظيفي.
4- نشر الوعي لدى عموم الموظفين بمقتضيات الأمن وخصوصية المستخدمين والبيانات الطبية.
5- تقييم مختلف الأداء وفق السياسات المتبعة.
تنظر شركتنا إلى هذا الجانب باهتمام بالغ، وتقدم حلولا متكاملة وفق أرقى المعايير المتبعة، اخدة في عين الاعتبار الخصوصية المحلية لكل مؤسسة، وطبيعة مواردها، ونتسلسل في التطبيق وفق الاتي:
1- الحرص على تقييم أمن الموارد أولا ثم دراسة الفجوة الأمنية المتعلقة بخصوصية البيانات وسريتها.
2- تقديم التدريب المتكامل بمختلف فئات الموظفين إما ضمن برنامج التطبيق لأنظمتنا أو بشكل مستقل كتدريب منفصل.
3- المباشرة في تطبيق الحلول من خلال تقييم الأدوات المتوفرة وتعزيزها.
4- المراجعة الدورية لهذه السياسات.
راجع أيضا
- دورات امن نظم المعلومات الطبية.
- الخطوات الاساسية لتطبيق السجل الطبي الالكتروني.
- خصائص نظم المعلومات الطبية.

ينقسم نظام الشافي لإدارة الصيدليات إلى مجموعة من الانظمة الفرعية:
- الشافي لإدارة الصيدليات الإصدار 1.12.4M5a.0 ويمكن للصيدلاني والموظف العمل عليها و لكلا منهم حساب خاص به في الصيدليات التي يعمل بها صيدلاني وموظف عادي.
- الشافي لادارة الصيدليات الإصدار 1.12.4M5b.0 وهنا يمكن لموظف فقط العمل عليها دون الحاجة لصيدلاني للعمل عليها.
الشافي لإدارة الصيدليات الإصدار 1.12.4M5c.0 وهي نفس الإصدار الأول مع اضافة وهي قسم الموارد البشرية كاملا في النظام.

فترة الترقية بعد الإصدار الحالي من 6 أشهر إلى سنة ونصف.
رقم الإصدار:1.4.1
يسعدنا تلقى مقترحاتك إذا كنت من مستخدمي النظام.

يمكن من خلال نظام الشافي لإدارة الصيدليات إن تقوم بإدارة كاملة للصيدلة سواء كانت الصيدلية مستقلة أو كانت ضمن نظام متكامل( مصحات – عيادات مستشفيات) ويقدم الشافي حلا متكامل لإدارة الصيدلية من خلال الآتي:
قائمة مكتبة المواد:
حيث يتم من خلالها إدخال جميع المواد التي يتم التعامل بها داخل حيث يتم تقسيمها على اساس مجموعات واصناف أساسية يتم إدخالها من خلال الإعدادات العامة التي يوفرها النظام، كما يمكن للنظام إصدار أرقام أو باركود للمواد لتسهيل العمل بها والبحث عنها بمعاملات البحث المختلفة، ايضا من الإعدادات الهامة التي يجب مراعاتها إدخال البلد المنشا للمادة والشركة المصنعة وتاريخ الصلاحية للمادة وتحديد المدة الزمنية لبيع قبل انتهاء تاريخ الصلاحية، وتحديد ما إذا كانت مادة طبية ام لا وهل هي مادة خطرة، كما يوفر النظام خاصية إضافة البدائل للمواد في حالة إذا كانت الجهة صيدلية او مؤسسة طبية.
قائمة الطلبيات:
يتم من خلالها إعداد طلبيات بالمواد التي تحتاجها الجهة سواء اكانت طلبية خارجية من مورد او طلبية داخلية أي يطلبها مخزن فرعي من المخزن الرئيسي للجهة، كما تحتوى على معاملات بحث مختلفة تسهل من العمل وتعرض مجموعة من التقارير عن الطلبيات التي تم صرفها.
كما ان هذا القسم يحتوى على شاشة خاصة بالبحث عن الطلبيات المختلفة في حالة الرغبة بالرجوع إليها والتعديل على إحداها.
قائمة الفواتير:
تعتبر الفواتير من أساسيات عمل المخازن حيث ان النظام يمكنك إما إصدار فواتير المشتريات التي تحتاجها لشراء المواد المختلفة من الموردين الذين تتعامل معهم الجهة سواء بالعملة الاجنبية او المحلية وسواء أكانت المواد تابعة لشحنة قادمة من الخارج وتحميل مصاريف المشتريات عليها إن وجدت، أو إصدار فاتورة مبيعات لعميل بالمواد التي يتم بيعها من داخل الجهة.
كما انه يوفر ميزة التعامل مع العملاء او الموردين بالدفع النقدي أو الآجل مع ضرورة تحديد المخزن الذي يتم التعامل معه لمعرفة الحركة الصحيحة للمواد.
ويمكن تتبع حركة صنف معين سواء أكانت مبيعات أو مشتريات أو حتى مرتجع مبيعات او مشتريات وعرض التقارير الخاصة به، ويحتوى هذا الجزء على معاملات بحث مختلفة ومجموعة تقارير واسعة تسهل من عمل المستخدم.
قائمة السندات:
يتم من خلالها إعداد الواصلات المالية التي تتعامل بها الجهة مع عملائها وزبائنها او حتى مع الموظفين التابعين لها عند تسليمهم عهدة وهذه السندات يمكن ان تكون سندات دفع او قبض أو إشعارات خصم مكتسب وهو يناسب الموردين أو مسموح وهو يناسب العملاء او إشعار إضافة و إشعار مصاريف إضافية فهو يناسب العملاء والموردين على حد سواء، كما يمكن البحث عن السندات المختلفة من خلال شاشة كاملة خاصة بها الجزء.
قائمة المخازن:
هنا يتم تتبع حركة جميع المواد في جميع المخازن وإدخال الأسعار الأساسية للبيع والشراء لهذه المواد ويتم إضافة المواد للمخازن المختلفة والكميات المطلوبة وذلك من خلال شاشة تحويل المواد من مخزن إلى آخر أو إتلاف المواد التي فسدت نتيجة سوء التخزين او انتهت تاريخ صلاحيتها.
كما يتم إصدار أذونات الاستلام والتسليم للمواد التي يتم دخولها او خروجها من المخزن الرئيسي او المخازن الفرعية.
وتحتوى شاشة المخازن على معاملات بحث مختلفة وتعرض مجموعة واسعة من التقارير لقائمة المواد الموجودة بها وأسعارها والمواد المنتهية تاريخ صلاحيتها وتقارير عن العجز والزيادة في المخازن.
قائمة المبيعات اليومية:
تسهل شاشة المبيعات اليومية من عمل المستخدم لأنها تقوم بعرض جميع المواد الموجودة في المكتبة بالبدائل المتوفرة بها، كما تعطى تنبيهات بأن المواد المنتهية الصلاحية لا يمكن بيعها او المواد التي قرب تاريخ انتهاء صلاحيتها، ايضا بالنسبة للمواد الخطرة فهي تعطى تنبيه لها، كما يمكن إجراء أكثر من عملية مبيعات في وقت واحد لاحتوائها على ميزة إيقاف المبيع لبدء عملية جديدة ثم الرجوع إليها مرة اخرى.
كما يمكن ان تكون هناك اكثر من خزينة واحدة على حسب عدد المستخدمين للنظام والورديات التي يعمل عليها المستخدمون، كما توجد ميزة ترحيل الخزينة ومتابعة كل الترحيلات التي جرت في السابق بعرض التقارير الخاصة بها.
قائمة التقارير المالية:
يعتبر تتبع الحركات المالية للعملاء والموردين التي تتم في داخل النظام سواء اكانت مبيعات او مشتريات مهمة جدا وذلك لمعرفة حركة كل زبون ورصيده الدائن او المدين، كما تتيح معرفة حركة ونقدية الخزينة في يوم محدد او خلال فترة معينة وتعرض تقارير مفصلة بكل تلك الحركات.