网站外包服务范围【郝尚永专栏】警惕医院IT运维服务外包的风险
admin 发布于2024-05-16 13:01:00 服务范围 101 次
来源:HIT专家网 作者:郝尚永
近年来,IT运维服务外包已经成为医院普遍采用的模式和战略发展手段,越来越多的医院将更多的IT运维服务进行外包。IT运维服务外包能使医院信息部门将更多的精力专注于医院信息化的核心业务和核心流程,提高IT运维服务的效率和满意度。
根据CHIMA发布的《2018-2019年度中国医院信息化状况调查报告》,如图1所示,排在前三位的外包业务是服务器、终端设备、外周设备的硬件维修,医院网站的建设与运行维护和网络设备日常运行维护,比例分别为38.76%、32.74%、28.65%。信息系统应用开发的外包比例为28.18%,排名第四;信息系统日常运行与维护的外包比例为17.76%,排名第五。以上数据均呈现逐年上升的趋势,如图2所示。
但是,IT运维服务外包是一把“双刃剑”,在助力医院信息化建设发展的同时,也可能由于外包商选择不当、过度依赖外包等原因而引发信息泄露、医院信息部门能力丧失等潜在风险,对医院甚至整个医疗行业带来负面影响。因此,我们需要做好医院IT运维服务外包的风险管理。
医院IT运维服务外包风险管理面临的突出问题
1.外包战略和外包边界不清晰
(1)医院对外包商依赖度不断增加。在为医院提供服务的过程中,外包商逐渐承担了医院信息部门工作中的关键环节或管理职责,造成信息部门管理能力、技术能力和创新能力的下降,甚至自主掌控能力的丧失。有的医院,临床科室直接与HIS公司的驻场工程师对接系统修改需求;有的医院,外包公司的人员甚至代替医院信息部门直接参加医院工作会或协调会。
(2)IT运维服务外包存在管理盲区。目前,越来越多的医疗IT公司如雨后春笋涌现,不断输出移动支付、大数据、云技术、科研合作等新技术,提供患者预约、移动支付、在线查询病历、在线查询PACS影像、云随访、科研大数据分析、单病种数据库合作等新的业务场景。在这些新技术与新场景中,有的医院与IT服务公司的业务合作脱离了现有的管理体系,存在外包管理盲区。
2.外包商管理机制不健全
(1)外包商管理策略不完善。很多医院未建立符合自身风险管控水平的外包商管理策略,未对外包商进行分类、分级管理。
(2)未形成“准入、监控、评价”的外包商管理闭环。对外包商的进入调查和风险评估不够深入,缺少对外包服务性质、外包集中度的深入分析,导致选择了不合适的外包商,引发外包服务质量下降甚至服务中断。
(3)对外包服务过程的事中监控流于形式。特别是对非驻场外包服务商缺少日常监督、管理,普遍呈现“甩手掌柜”的状态。
3.外包人员管理不到位
(1)外包人员资质审查不到位。未建立外包人员准入标准,外包人员的学历背景、技术能力、工作经验参差不齐,导致外包服务质量无法保证。很多HIS公司把刚刚招聘的人员直接派到医院现场提供驻场服务,把医院当成了公司人员培训的现场。
(2)外包人员账号、口令及权限管理混乱。未定期进行账号清理、权限审计,外包人员可以接触敏感信息,存在信息泄露的风险隐患。
(3)外包人员变动率过高或到场人数不足。开发类项目普遍存在人员变动率大的情况。实际驻场人员与外包商在商务环节承诺的人员,在资质、技术能力、工作经验、数量等方面均不一致。
4.信息安全管理薄弱
(1)外包商为节约成本能省则省,压缩服务器、存储等关键设备的检修和维护成本,存在安全隐患。
(2)外包商内部信息安全管控薄弱。外包人员能够接触医院的采购规划、账号信息、患者信息、药品数据等敏感数据,外包商对公司人员缺乏信息安全教育。
(3)医院信息部门对外包商的信息安全管控薄弱。曾经有某公司将所服务的多家医院客户的业务数据库进行备份,恢复至公司服务器用作测试库使用,包含大量真实数据。
医院IT运维服务外包风险管理应对策略
1.组织管理
(1)医院应制定清晰的外包管理策略,严格控制外包业务范围。
(2)医院应建立清晰的外包风险管理组织架构,明确主管部门,建立健全IT运维服务外包管理相关制度。
(3)加强医院信息化规划设计、系统需求管理、项目进度与质量管控等核心业务、关键节点的自我掌控,降低外包依赖度。
2.外包商管理
(1)建立外包商管理策略。建立“准入—日常监测—评价—退出”的管理闭环。
(2)审慎制定外包商准入标准。通过外包服务招标和合同,管控外包人员团队的资质和稳定性。明确外包商准入标准,建立外包商名单制分级管理与退出机制,对出现重大风险和违规行为的企业,及时终止合作。
(3)加强对外包商的过程监控,定期开展检查,评估业务风险合规情况,提高风险防范意识。
3.外包人员管理
(1)建立外包人员资质审查标准,加强对外包人员的资质审查。
(2)加强外包人员服务过程的考核评价,建立服务质量评价监控指标,并充分运用评价结果,通过合同条款进行约定,最大程度地保证医院利益。
(3)转变项目式外包管理模式,改用人力资源外包模式。
(4)建立知识管理体系。知识的不断积累和更新,是运维团队能力提升的基础,将个人知识转化为组织知识,积累在知识库系统中,可以有效避免由于人员流动造成的信息孤岛和知识流失。
4.数据安全管理
(1)严格权限管控。严格控制外包人员的权限分配情况,按照“是否必须”和“是否最小”原则,限制外包人员对敏感数据的接触范围;及时根据外包人员调整情况,对账户权限进行相应的变更、注销操作。
(2)细化维护安全。为安装系统、程序更新等工作,制定标准规范和工作流程,形成固定的机制和模式。
(3)加强介质管理。对外包人员利用笔记本电脑、U盘、移动硬盘拷贝数据、发送邮件等行为,都要进行审查和管理。
综上所述,医院信息部门需要时刻保持警惕,不断识别并确定IT运维外包服务的潜在风险,识别引起风险的主要因素以及可能引发的后果。同时,对已识别的风险进行优先级排序,通过对风险发生概率和影响程度的综合评估,来确定其优先级,有针对性地建立风险处置计划。
【责任编辑:陈曦】
转载请注明来源:网站外包服务范围【郝尚永专栏】警惕医院IT运维服务外包的风险
本文永久链接地址:http://szwbao.com/post/11082.html
郑重声明:
本站所有内容均由互联网收集整理、网友上传,并且以计算机技术研究交流为目的,仅供大家参考、学习,不存在任何商业目的与商业用途。若您需要商业运营或用于其他商业活动,请您购买正版授权并合法使用。
我们不承担任何技术及版权问题,且不对任何资源负法律责任。
- 最新文章
-
-
如何妥善应对外包工待岗的挑战与机遇
在当今快速变化的职场环境中,外包工作已经成为一种越来越普遍的用工方式。然而,随着外包项目的周期性、临时性,待岗的外包工也...
-
如何有效管理外包工单位:提升企业效率的新策略
在现代商业环境中,越来越多的公司选择将某些业务外包给专业的外包工单位。这一趋势不仅能帮助企业节省成本,还能提升效率与灵活...
-
如何选择合适的电工外包服务?
当我们谈到家中或者工作场所的电力问题时,电工的角色显得格外重要。不论是安装新的电器、修复故障还是进行全面的电路改造,合适...
-
外包工的幽默时刻:斗图背后的那些趣事
在现代职场中,外包工这一角色通常承载着各种各样的任务,而在工作之余,他们的日常交流中,不乏幽默和轻松的瞬间。其中,最受欢...
-
深入了解外包工法律:保护权益与合规经营
在现代商业环境中,外包工的运用已经成为一种普遍现象。许多企业选择通过外包来降低成本、提高效率,但这也带来了相应的法律风险...
-
- 热门文章
-
-
北京it人力外包服务平台 人力资源外包平台是什么?
一、人力资源外包服务与服务外包区别?人力资源外包服务和服务外包是两个不同的概念,它们有着不同的范畴和应用领域:1....
-
冷门产品客服外包公司推荐
冷门产品客服外包公司简介在今日竞争激烈的市场中,为产品提供卓越的客户服务至关重要。然而,有些产品属于冷门类型,客服外包...
-
发展迅速!一起了解丽水餐厅饭堂外包公司
随着生活水平的提高,人们对于饮食的要求也越来越高。餐饮外包服务因其便捷、经济的特点,受到越来越多企事业单位和学校的青睐。...
-
财务外包一站式服务平台
一、财务外包的服务流程?准备程序与潜在的客户沟通,了解他们的合作意向。对客户公司进行深入了解,可从公司成立时间、所...
-
深度解析乐清餐饮劳务外包公司,带你了解乐清餐饮行业现状
乐清餐饮劳务外包公司盘点乐清作为一座历史悠久的城市,餐饮业一直是当地的支柱产业之一。随着劳务外包模式的兴起,越来越多的...
-