裝飾圖示權限控管的傳奇-Scorpio 高雄榮總Web AP更安全、方便
發佈日期:2004年07月15日

  十幾年前,政府為順應各界平衡南北醫療資源的呼籲,增進大高屏地區民眾就醫的便利,暨就近照顧南部地區廣大榮民的健康問題,籌建台北榮民總醫院高雄分院。該院於民國七十九年十月開始運作,隨即通過教學醫院評鑑,民國八十二年一月經衛生署評鑑為醫學中心,同年七月升格為高雄榮民總醫院。

  秉持榮總體系一貫的宗旨,不以營利為目的,在「自給自足」的目標之下,肩負醫療服務、教學訓練與醫學研究的三大任務。自七十九年開院迄今,提供南部地區民眾最佳的醫療照顧服務,深獲社會大眾一致好評與肯定。

應用系統Web化 安全顧慮不能少

   高雄榮總在開院初始,即推動進行各項電腦化作業。隨著物換星移,Internet應用已成趨勢,資訊e化的呼籲盈耳,醫療領域的應用系統也逐漸向Web化的架構轉移。該院在進行Internet技術應用、提昇競爭力的同時,更注意到安全性問題。首要考量便是內部資訊的安全及權限控管,裨降低風險。

洞悉權限控管重要性 積極導入解決方案

  就高雄榮總來說,單位組織及人員編制可說相當龐大,使用電腦的員工多達兩千餘人,再加上眾多的應用系統、龐大的病患個人資料和就醫記錄,因此對整個資訊系統之帳號及密碼資料的管理必須格外審慎,要能將資訊系統內的各種資源,區分出不同等級的價值和風險性。同時針對資訊系統使用者劃分出不同等級的使用權做好各應用系統及功能的使用分配,讓不同的使用者,依其權責使用相關功能或資源,達到權限下放、分層管理的功能,簡化使用者登錄帳號及密碼的流程,降低MIS部門的負擔,才能解決應用系統權限控管日益龐雜的問題。

   叡揚資訊已有多年的Web環境開發經驗,對於應用系統間的權限控管整合也有深入的研究,適時推出「Scorpio權限控管系統」軟體,不但具有方便管理者或系統維護者掌握控管權限的特性,同時也能輕易與原有應用系統的權限控管整合,符合對於權限控管軟體的功能要求。採用Scorpio權限控管系統,預期達到的目標:

  1. 集中控管、分層授權
    集中處理各應用系統的權限控管機制,對使用者的系統登入與登出、帳戶的權限設定與管制、系統LOG的查詢與清除等作業,皆納入統一的介面(Web)管理,再根據組織架構下放管理權限,達到分層負責的目的。
  2. 單一帳號及密碼
    使用者透過Web介面,只需使用一組帳號及密碼,即可通行各應用系統。系統可以自動判斷並顯示使用者被賦予使用的應用系統及相關功能。對維護者來說,一套權限系統即可控管各應用系統的權限,不必維護多組帳號及密碼。
  3. 基礎嚴謹、更具彈性
    權限管理能以「使用者、角色、權利、功能」等四個物件組成,以「工作職掌」為核心,運用群組概念,將應用系統、功能與使用者的關聯進行權限配對。對於以全院員工為使用者的應用系統,只要簡單的操作即可完成設定。
  4. 快速開發、高度整合
    可提供相關程式的樣本(Template),快速產生Web應用系統框架,加速未來新系統的開發速度。而且自行開發的系統,可完全融入現有架構之中,透過統一介面來管理,方便系統整合。

善用工具 權限控管一把罩

  自從91年10月導入Scorpio權限控管系統之後,目前已有EIS(即高階主管決策資源系統)、薪資查詢、用餐查詢、帳務作業、Email查詢、院內電話分機維護、高榮醫訊Web編輯、感染管制會公告等系統納入管理,這些系統提供與主機完全不同的功能,使用者也不一樣。全院二千多位同仁,不管是管理階層或行政人員、醫生或護士,皆利用Scorpio提供的首頁進入各Web-based應用系統,再根據個人的職責,執行所設定的功能。在使用者數量龐大、應用系統日益增加的狀況下,Scorpio所提供的權控功能,確實解決了管理上的負擔。其整體效益從三方面概述如下:

  1. 提昇使用者工作效率
    現在針對Web-based的應用系統只要一組帳號密碼即可直接進入所有系統,省掉對應系統及帳號密碼的困擾,提昇工作效率。
  2. 節省開發者大約百分之十的人力
    透過 Scorpio所提供之樣本程式來開發應用系統,可大幅加速開發速度,減少程式錯誤發生機會,讓所有介面有一致性的操作方式。在此架構下,專案的開發過程節省大約百分之十的人力。
  3. 省卻維護者繁瑣的維護工作
    未導入Scorpio之前,院內網路所發展出來的應用系統,要管理至少5,000組以上的帳號、密碼。現在,使用者只要記住自己的一組帳號、密碼,就可進行各項工作。透過Scorpio統一的維護介面,可以清楚地設定、掌握每個使用者對應的應用系統及相關功能;針對應用系統的操作,Scorpio也會依開發者的呼叫程序,記錄Log,供系統管理者做日後稽核追蹤,降低內部資訊安全上的風險。當組織變更或人員異動時,只要將系統的權利與現有的角色做關聯,不需重新設定使用者與系統的權限,省卻許多繁瑣的維護工作。新的系統上線,也不會增加太多的負擔。

  在Scorpio的協助之下,應用系統權限管理和運作效率確已明顯提升,若未來可以支援Java的話,則往後新的Web-based的應用系統都將納入Scorpio管理。這麼多年來,高雄榮總除了不斷地投入專業的醫學研究、加強醫學教育的紮根工作、提昇院內各項軟硬體設備。未來,更將積極善用資訊科技,相信更能提高競爭力,進一步達到教學訓練、醫學研究、醫療服務的三大目標。

返回 ▲TOP
GSS叡揚資訊股份有限公司 台北市10461中山區德惠街9號5樓  TEL:+886-2-2586-7890 FAX:+886-2-2586-8787
Copyright © Galaxy Software Services Ltd.All rights reserved