摘要目的:评估金山区药品物流管理系统用户的信息安全素养现状,了解当前信息系统用户在信息安全存在的问题和薄弱点,发现存在的安全隐患,及时规避信息风险。方法:对金山区药品物流管理系统用户的信息安全素养水平进行调查评估,采用整群随机分组方法,以一个社区的系统用户为一个群组,将金山区11个社区的所有系统用户随机分为干预组和对照组,结合用户信息安全调查过程中发现的问题,通过讲座、培训、手册发放、新媒体、专项指导等方式对系统用户实施信息安全提升干预措施,对照组不实施任何干预措施,干预结束后,评估两组用户信息安全水平的差异。结果:通过Alpla信度系数分析,总体信度系数为0.732,问卷具有可接受的信度。干预后,干预组用户的信息安全素养总体水平和信息安全知识、信息安全动机、信息安全角色认知等方面有明显提升(P<0.05),且在知识、角色认知、行为等三方面明显高于对照组(P<0.05);对照组用户各项水平无明显变化(P>0.05)。结论:金山区药品物流管理系统用户的信息安全素养水平还不足以满足当前的工作需要,存在部分影响信息安全的行为或认知,通过对系统用户实施信息安全提升对策,能在一定程度有效提高系统用户的信息安全素养水平,但在后期应注意强化信息安全知识、能力向信息安全行为的转化。
关键词:药品物流管理系统;信息安全素养;信息安全干预
21世纪是一个全方位大数据的时代,从纸张过渡到电子病历系统的医疗记录数据呈指数级增长[1,2],但在体验信息化带来的前所未有便捷的同时,巨大信息安全隐患也逐渐浮出水面,正逐渐引起大众的高度重视和警觉[3~5]。2014年医疗/保健行业在所有报告的数据泄露事件中所占比例超过42%,远高于其他行业(如银行/金融、商业、教育等)[6~8]。上海市执行了药品阳光采购平台,在此基础上建立了药品物流管理系统,该系统利用信息化技术手段和智能设施设备让药品在供应、分拣、配送等各个环节,实现公司、医院、科室、患者之间一体化、精细化管理。尽管目前实施了药品安全信息化监管,但是药品信息错综复杂、工作人员意识薄弱、药品信息管理人员复杂,一旦信息泄露,存在医保套用、患者信息泄露被不法分子利用、统方等隐患。药品信息的管理核心是人员的管理,监管的最终目标也是保障药品安全供应和合理使用。金山区自2016起开始阳光平台药品采购试点,在上海市率先执行了药品物流管理系统。本文结合工作实际,对金山区药品物流管理系统的信息管理人员和使用者的安全意识进行调查、评估和干预,为提高全市药品相关人员的信息安全水平,减少因信息泄露而导致的医疗安全事件的发生提供参考。
1对象与方法
1.1研究对象
金山区药品物流管理系统全部管理用户,包括药品阳光采购平台、药品物流管理系统、各医疗机构HIS系统药品信息管理人员、使用人员193人。
1.2研究内容与方法
1.2.1名词定义与指标计算方法药品物流管理系统:利用信息化技术手段和智能设施设备让药品在供应、分拣、配送等各个环节,实现公司、医院、科室、患者之间一体化、精细化管理的系统。信息安全素养:指人员在信息化条件下对信息安全的认识以及对信息安全表现的综合能力,包括信息安全动机、信息安全知识、信息安全能力、信息行为等内容[4]。指标计算方法:参考《中国居民健康素养调查》方案设计,正确回答题目的赋值1分,题目回答错误的赋值0分,计算每名调查对象最终的答题得分。根据专家咨询意见,所有问题全部回答正确视为具备总体信息安全素养,对信息安全知识问题、信息安全动机问题、信息安全角色认知问题、信息安全行为问题全部回答正确的分别视为该调查对象具备这四个方面的信息安全素养。1.2.2系统用户信息安全素养水平调查通过文献研究收集国内外关于信息安全的相关材料以及实践工作中的经验等内容,初步形成评估问卷和调查问卷,通过德尔菲法选择卫生信息化领域工作经验丰富的专家开展问卷设计咨询,所有专家均为卫生信息化领域或健康行为研究领域;本科及以上学历;工作经验丰富,从事相关工作5年以上,最终选择了上海市疾病预防控制中心信息所、金山区卫生信息中心等8名专家对问卷进行审核、修订,针对部分调查对象进行预调查后对存在的问题进行相应的修改,形成最终的评估和调查问卷,问卷由基本情况、信息安全知识、信息安全动机、信息安全角色认知、信息安全行为和系统用户信息等6部分条目构成。对金山区药品物流管理系统的所有用户开展面对面问卷调查。问卷调查在调查前向受访者进行调查说明,承诺调查信息保密,在受访者知情同意后开展调查,提高受访者的支持配合。问卷调查后及时整理和质控,确保信息完整。1.2.3信息安全干预措施实施后效果调查采用整群随机分组方法,以一个社区的系统用户为一个群组,将金山区11个社区的所有系统用户随机分为干预组和对照组,结合用户信息安全素养调查过程中发现的问题,对干预组进行进行信息安全干预,实施包括培训讲座、专项指导、发放信息安全宣传材料、微信宣传等一系列有针对性的干预措施;对照组则不给予任何干预措施。干预后对两组进行终末调查,对比两组在基线和终末调查时信息安全素养水平的变化情况。
1.3数据整理与分析
使用EpiData3.1软件建立数据库,用SPSS19.0软件进行统计分析。计数资料以构成比(%)表示,比较采用χ2检验;计量资料以x珋±s表示。P<0.05为差异有统计学意义。
2结果
2.1人口学特征
金山药品物流管理系统用户人数共计193人,发放问卷193份,收集到有效问卷共163份,问卷有效回收率84.46%。回收问卷的男女性别比为0.43∶1,平均年龄为(34.69±9.32)岁;用户角色中,58.9%是普通用户,41.1%是管理账户;52.15%的调查对象是各医疗机构药库工作人员,31.90%为各医疗机构信息科信息管理人员。调查对象的人口学特征分布见表1。
2.2问卷的信度效度分析
信度(reliability)目前最常用的是Alpha信度系数,一般情况下主要考虑量表的内在信度———项目之间是否具有较高的内在一致性。通过Alpha信度系数分析,本研究中,量表的信息安全知识、动机、角色认知、行为等四个维度的信度系数均>0.7,总体信度系数为0.732,问表明该问卷具有可接受的信度。问卷的效度分析主要采用因子分析了解结构效度,首先对问卷数据进行KMO样本测度和巴特莱特球体检验,以验证数据是否适合做因子分析,得到KMO值为0.713,巴特莱特球体检验P<0.01,适合作因子分析。按特征值>1的标准提取公共因子,共提取5个因子,并采用方差最大正交旋转进行因子旋转,所得因子间不相关,累计方差贡献率为60.023%。一般认为累计方差贡献率大于60%,问卷结构效度尚可。
2.3信息安全素养干预前后对比
干预组和对照组的基本情况见表2。两组性别、年龄、教育程度及账户角色构成等方面差异无统计学意义(P>0.05),具有可比性。基线调查时,干预组和对照组在总体素养、知识、动机、角色认知方面无明显差异(P>0.05)。终末调查时,在知识、角色认知、行为等三方面,干预组明显高于对照组(P<0.05),而在总体素养和动机方面两组没有显著差异(P>0.05)。干预后,干预组的总体素养、知识、动机、角色认知等水平素养均有显著提高(P<0.05或P<0.01),但信息安全行为水平无明显提升(P>0.05);对照组用户的各项安全素养水平与总体水平在基线和终末调查中均无明显变化(P>0.05)。见表3.
2.4较薄弱的药品信息安全问题集中点
通过对调查结果逐一分析,回答正确标记1分,回答错误标记为0分,将各题目分数累计综合除以总人数,得到回答合格率。结果显示,系统用户部分问题的合格率较低,对合格率较低的重点问题进行汇总和分析,见表4。以准确发现在金山区药品物流管理系统用户之间存在的信息安全方面的问题,便于在后期干预工作中有针对性的开展干预和信息安全素养提升措施。
3讨论
3.1金山区药品物流管理系统用户的信息安全水平亟待于进一步的提高
信息的泄露主要是在于医疗机构和信息服务机构人员使用、管理过程中出现的无意泄露,更多时候信息泄露于无意识的情况下[9,10],另外组织环境也对用户提供参考,并对用户的某些行为有一定的积极或消极的作用[11]。本次调查发现金山区药品物流管理系统用户对信息安全的重视程度不够,用户在信息保护、信息安全风险防范方面的能力远不能达到实际的工作要求,尤其是在信息安全行为方面存在较为严重风险行为,医务工作者需要提高保护个人隐私信息的能力和意识,否则将在不经意的情况下,侵犯或泄漏医疗信息资料。同时,应通过增强信息系统安全性、建立相应的管理制度、加强培训宣传、规范工作流程以及用户操作行为等措施,提高信息系统的安全性。
3.2信息安全干预措施有效提升了用户的信息安全素养水平
通过实施一系列的干预措施,干预组的信息安全总体素养、信息安全知识、信息安全动机、信息安全角色认知在干预前后的差异具有统计学意义,均有了显著的提高,但信息安全行为干预前后没有显著的变化,知识、动机、认知的提高没有明显的转化为具体行为的改善,后期应注重在提高知识、动机、认知的同时注重行为的强化和培养。对照组用户的信息安全素养总体水平以及信息安全知识、信息安全动机、信息安全角色认知、信息安全行为等几方面水平在基线和终末调查中均没有明显的变化,可见对系统用户通过多途径的实施具有针对性的信息安全干预措施能有效提高用户的信息安全素养水平。
3.3组织管理制度的完善和系统安全设置要求的提升
干预结束后,通过梳理制定金山药品物流管理系统安全管理制度,对管理网络、组织分工、账户管理、数据流通等方面作了详尽的规定。根据管理制度的规定[12],通过系统运维人员在密码策略、用户权限、账户清理等方面从系统方面进行了设置和强制性要求。在信息安全素养干预手段没有有效发挥作用的部分,通过制度约束和技术手段强制,弥补了信息安全教育、培训等手段的不足,实现金山区药品物流管理系统安全性的全面提升。
3.4小结
本次调查发现,金山区药品信息安全存在一定的隐患,管理者和使用者的安全防范意识薄弱,安全防范需要进一步加强。通过定期的专业培训和讲座、信息系统防护的不断升级、宣传册、宣传海报的发放、建立专用通道用于的投诉、举报、借助新媒体、新的信息传播方法等方法的干预,能够不断加强管理人员的药品信息安全的重视度和认知,加强卫生系统药品信息管理人员的安全防范意识,为医疗机构的药品信息安全架起一道无形的防护网。
作者:冒长青 沈卫华 张剑萍 郭澄 单位:上海市第六人民医院金山分院 上海市第六人民医院药剂科