沙特医疗保健领域技术驱动的业务连续性管理:基于安全与运营风险管理的视角
【字体:
大
中
小
】
时间:2025年10月14日
来源:Sustainable Futures 4.9
编辑推荐:
本研究聚焦沙特医疗保健领域,探讨技术驱动的安全措施(如访问控制、数据加密、网络安全和数据完整性)如何通过运营风险管理(ORM)影响业务连续性管理(BCM)。研究采用PLS-SEM方法分析来自医院IT主管的数据,发现数据加密和数据完整性对ORM影响最为显著,而ORM又显著强化BCM。结果为医疗机构在数字化转型中优化资源分配、提升韧性提供了实证依据,对实现沙特“2030愿景”具有重要实践意义。
随着数字化浪潮席卷全球医疗行业,沙特阿拉伯的医疗系统正面临前所未有的机遇与挑战。在推进"2030愿景"的过程中,该国医疗系统广泛采用电子健康记录(EHR)、远程医疗和智能医疗设备,显著提升了医疗服务效率。然而,这种数字化转型也带来了严峻的安全威胁和运营风险:网络攻击、数据泄露、系统中断等事件频发,严重威胁患者安全和医疗服务的连续性。特别是在COVID-19大流行期间,医疗系统的脆弱性暴露无遗,凸显了加强业务连续性管理(BCM)的紧迫性。
尽管先前的研究已经认识到安全措施和运营风险管理(ORM)的重要性,但多数研究将这些要素孤立看待,缺乏对它们之间相互作用的综合考察。例如,有些研究强调了数据完整性在保护患者信息中的作用,却未探讨其如何融入更广泛的BCM框架;另一些研究关注灾难准备作为风险管理的一部分,但未分析ORM在安全实践与连续性结果之间的中介作用。这种碎片化的视角限制了对医疗系统韧性的全面理解,迫切需要建立一个整合安全措施、ORM和BCM的综合框架。
为此,研究人员在《Sustainable Futures》发表了这项开创性研究,旨在填补这一空白。研究团队采用横断面调查设计,通过结构化问卷收集了沙特多家医院IT主管的数据样本。最终获取的168份有效问卷采用偏最小二乘结构方程模型(PLS-SEM)进行分析,该统计方法特别适合处理复杂因果关系和小样本数据。研究团队通过Harman单因子检验和方差膨胀因子(VIF)分析确保了数据的可靠性和有效性,避免了共同方法偏差和多重共线性问题。
研究结果通过五个假设检验揭示了关键发现。H1假设访问控制对ORM有正向影响,但结果出人意料地显示负向关系(β=-0.112, p=0.017),表明过于严格的访问控制可能反而会阻碍运营效率。H2检验数据加密的作用,结果显示显著正向影响(β=0.360, p=0.018),凸显了加密技术在保护患者数据机密性方面的重要性。H3关于数据完整性的假设也得到了支持(β=0.206, p=0.008),表明准确可靠的数据对运营决策至关重要。H4证明网络安全措施对ORM有积极贡献(β=0.188, p=0.016)。最重要的发现来自H5,证实ORM对BCM具有极其显著的正向影响(β=0.590, p<0.001),说明有效的风险管理是业务连续性的基石。
研究还探索了ORM在安全措施与BCM之间的中介作用。数据显示,数据加密通过ORM对BCM产生显著的间接效应(β=0.154, p=0.022),数据完整性同样表现出强有力的间接影响(β=0.180, p=0.011)。这些发现表明,这些安全措施不仅直接有益,更重要的是它们通过增强风险管理能力来促进业务连续性。网络安全也显示出正向的间接效应(β=0.111, p=0.017),而访问控制的间接效应则为负值(β=-0.066, p=0.021),进一步证实了适当平衡安全性与操作灵活性的重要性。
通过重要性-绩效图分析(IPMA),研究人员识别出最需要关注改进的领域。数据加密以61.586的绩效得分领先,表明医疗机构在这方面已经投入较多资源;数据完整性以57.221分紧随其后。相比之下,ORM本身的绩效得分为42.600,表明尽管其对BCM的重要性最高,但当前绩效水平仍有较大提升空间。
该研究的结论部分强调了几个关键见解。首先,数据加密和数据完整性被确定为对ORM影响最大的安全措施,这反映了医疗行业对数据保护和准确性的特殊需求。其次,ORM被证明是连接安全措施与BCM的关键桥梁,其强效应对业务连续性具有决定性影响。最重要的是,研究发现安全措施的有效性不仅取决于技术实施本身,更取决于它们如何与运营流程和风险管理框架整合。
这些发现对医疗实践具有深远意义。在政策层面,研究为沙特"2030愿景"中医疗系统现代化目标提供了实证支持,指导机构优先投资于最有效的安全措施。在管理实践上,研究建议医疗机构采取更全面的风险治理方法,将技术安全与运营连续性紧密结合。特别是,研究提醒决策者避免实施过于僵化的访问控制政策,而应注重平衡安全性与操作灵活性。
该研究的理论贡献在于建立了安全措施-ORM-BCM的整合框架,推动了系统理论在医疗风险管理中的应用。方法论上,研究展示了PLS-SEM在探索复杂组织现象中的优势,为后续研究提供了范例。
然而,研究也存在一些局限性。横断面设计限制了因果推断的强度,沙特特定的背景可能影响结果的普适性。未来研究可以采用纵向设计跟踪ORM和BCM的演化过程,考察新兴技术如人工智能和区块链在增强医疗安全与韧性方面的潜力,并将研究扩展到资源受限的医疗环境中。
总之,这项研究为理解技术安全、风险管理和业务连续性之间的复杂关系提供了宝贵见解,为医疗组织在数字化时代构建韧性提供了科学依据。随着医疗行业继续面临日益复杂的威胁环境,这种综合性的风险管理方法将变得愈发重要。
生物通微信公众号
生物通新浪微博
今日动态 |
人才市场 |
新技术专栏 |
中国科学人 |
云展台 |
BioHot |
云讲堂直播 |
会展中心 |
特价专栏 |
技术快讯 |
免费试用
版权所有 生物通
Copyright© eBiotrade.com, All Rights Reserved
联系信箱:
粤ICP备09063491号