久久最新最好视频|精品福利视频在线|狠狠狠干在线播放|色尼玛亚洲综合网|日韩加勒比无码AV|亚洲AV人人澡人人爽人人爱|国产精品免费怡红院|婷婷一区二区XXX|日韩成人一区二区三|欧美熟妇另类AAAAAA

歡迎訪問(wèn)智慧醫(yī)療網(wǎng) | 網(wǎng)站首頁(yè)
 

互聯(lián)互通背景下對(duì)醫(yī)療數(shù)據(jù)安全保護(hù)的思考

發(fā)布時(shí)間:2023-08-11 來(lái)源:中國(guó)信息安全 瀏覽量: 字號(hào):【加大】【減小】 手機(jī)上觀看

打開(kāi)手機(jī)掃描二維碼
即可在手機(jī)端查看

文│寶雞市中心醫(yī)院 高競(jìng) 李碧輝
醫(yī)療數(shù)據(jù)的互聯(lián)互通有助于提高醫(yī)療工作的效率,降低患者經(jīng)濟(jì)負(fù)擔(dān)。隨著移動(dòng)互聯(lián)網(wǎng)和數(shù)字信息化的持續(xù)蓬勃發(fā)展,健康醫(yī)療數(shù)據(jù)的互聯(lián)互通從技術(shù)層面已經(jīng)能夠基本實(shí)現(xiàn)。我國(guó)相關(guān)部門也陸續(xù)開(kāi)展一些技術(shù)探索和管理變革,從多個(gè)角度發(fā)布了一系列的政策和標(biāo)準(zhǔn),以消除相關(guān)障礙并全力推動(dòng)健康醫(yī)療數(shù)據(jù)的互聯(lián)互通。
但是,由于存在比較明顯的經(jīng)利益、技術(shù)安全和制度管理上的因素影響,現(xiàn)階段健康醫(yī)療數(shù)據(jù)融合推進(jìn)的速度較為遲緩。通過(guò)加強(qiáng)政策扶持,調(diào)動(dòng)參與主體的積極性,從技術(shù)上進(jìn)行創(chuàng)新,特別是加強(qiáng)個(gè)人信息保護(hù),促使醫(yī)療數(shù)據(jù)在安全全生命周期的保障前提下發(fā)揮更大的作用。


一、健康醫(yī)療數(shù)據(jù)互聯(lián)互通的制度現(xiàn)狀及發(fā)展趨勢(shì)

2008 年起,我國(guó)開(kāi)始逐步推動(dòng)醫(yī)院信息化建設(shè),著手建立相關(guān)標(biāo)準(zhǔn)并配套修訂了相關(guān)的規(guī)范。2010 年《電子病歷管理基本規(guī)范》正式實(shí)施,規(guī)范了信息系統(tǒng)生成的文字符號(hào)、圖表圖形、數(shù)據(jù)影像等數(shù)字化信息的存儲(chǔ)、管理、傳輸和重現(xiàn),奠定了醫(yī)療數(shù)據(jù)交互的基礎(chǔ)。

近年來(lái),我國(guó)醫(yī)療保險(xiǎn)上推進(jìn)實(shí)施了疾病診斷相關(guān)分組(DRG)支付改革,通過(guò)醫(yī)保支付方式的改革倒逼醫(yī)院完善信息化系統(tǒng),以實(shí)現(xiàn)相關(guān)數(shù)據(jù)的采集和治理。
當(dāng)前我國(guó)規(guī)劃的人口健康信息平臺(tái),覆蓋面包括國(guó)家、省、市、縣四級(jí),內(nèi)容包括公衛(wèi)、計(jì)生、醫(yī)療、醫(yī)保、藥供和綜合管理信息的數(shù)據(jù)采集、協(xié)同和共享。同時(shí)還將探索可穿戴設(shè)備、智能電子產(chǎn)品和移動(dòng)應(yīng)用的規(guī)范接入。


二、健康醫(yī)療數(shù)據(jù)互聯(lián)互通實(shí)現(xiàn)的獲益

首先,健康醫(yī)療數(shù)據(jù)互聯(lián)互通能夠使醫(yī)生獲得的數(shù)據(jù)更加完整,讓診斷和治療更加精準(zhǔn)。區(qū)域內(nèi)患者居民的既往病史、檢查檢驗(yàn)結(jié)果等醫(yī)學(xué)足跡,可以讓接診醫(yī)生查詢,減少了因患者遺漏或者表述有誤所導(dǎo)致的病史采集不完整而產(chǎn)生的診療延誤。

第二,數(shù)據(jù)互聯(lián)互通使醫(yī)療過(guò)程的運(yùn)轉(zhuǎn)更加高效,有利于緩解醫(yī)療資源分布的不平衡不充分?;凇白寯?shù)據(jù)多跑讓患者少跑”的原則,避免患者在途風(fēng)險(xiǎn),提升醫(yī)療資源使用效率。
第三,數(shù)據(jù)互聯(lián)互通使得在一定區(qū)域或一定范圍內(nèi)的檢查、檢驗(yàn)結(jié)果互認(rèn),有助于減少非必要的重復(fù)檢查、檢驗(yàn),減少有創(chuàng)操作造成的損傷,降低患者家庭的經(jīng)濟(jì)負(fù)擔(dān)。
第四,數(shù)據(jù)互聯(lián)互通可讓患者受到的服務(wù)更加貼心完善。通過(guò)數(shù)據(jù)挖掘分析,可為患者提供更加安全有效的精準(zhǔn)醫(yī)學(xué)及個(gè)性治療服務(wù),如患者可穿戴設(shè)備、智能電子產(chǎn)品數(shù)據(jù)的接入,不僅使醫(yī)療的數(shù)字化進(jìn)程更進(jìn)一步,還讓醫(yī)療服務(wù)更加智能化。
第五,數(shù)據(jù)互聯(lián)互通整合了各個(gè)行業(yè)渠道的數(shù)據(jù)信息,將有利于從疾病控制、優(yōu)生優(yōu)育、衛(wèi)生保健、醫(yī)療救治到健康照護(hù)等多個(gè)維度,為廣大人民群眾提供全生命周期的衛(wèi)生健康服務(wù)。


三、醫(yī)療數(shù)據(jù)互聯(lián)互通的障礙和安全風(fēng)險(xiǎn)

(一)難以給醫(yī)療機(jī)構(gòu)帶來(lái)直觀收益
首先,各個(gè)醫(yī)療機(jī)構(gòu)之間聯(lián)動(dòng)并不積極、活躍,最大的原因還是經(jīng)濟(jì)上的困境。實(shí)現(xiàn)醫(yī)療數(shù)據(jù)互聯(lián)互通對(duì)于單體醫(yī)療機(jī)構(gòu)而言成本較大,所產(chǎn)生的效益不凸顯,甚至還可能產(chǎn)生負(fù)收益,加大了本醫(yī)療機(jī)構(gòu)中患者的醫(yī)療安全風(fēng)險(xiǎn)與成本,導(dǎo)致醫(yī)療機(jī)構(gòu)缺乏實(shí)現(xiàn)醫(yī)療數(shù)據(jù)互聯(lián)互通的動(dòng)力。
目前,新上線的醫(yī)保結(jié)算系統(tǒng),采用與醫(yī)院信息系統(tǒng)嵌入的方式,這種方式直入醫(yī)院診療、結(jié)算和監(jiān)管的流程,住院登記、費(fèi)用上傳、出院辦理、目錄管理、人員管理等常規(guī)接口運(yùn)行已基本平穩(wěn),從監(jiān)管方面來(lái)講更加均衡便利和安全可控。不過(guò)在檢驗(yàn)結(jié)果互認(rèn)、病案管理、院外購(gòu)藥等涉及醫(yī)療服務(wù)質(zhì)量,但與結(jié)算關(guān)系弱相關(guān)的接口上還略顯不足。相關(guān)接口的投入運(yùn)營(yíng),意味著醫(yī)院需要投入更多的人力物力去管理和維護(hù),此項(xiàng)工作難以給醫(yī)院帶來(lái)簡(jiǎn)單直觀的收益,說(shuō)服醫(yī)療機(jī)構(gòu)領(lǐng)導(dǎo)持續(xù)投入資源的難度較高。
(二)數(shù)據(jù)存儲(chǔ)面臨長(zhǎng)期不可控的安全風(fēng)險(xiǎn)
隨著醫(yī)療信息化的發(fā)展,醫(yī)療機(jī)構(gòu)至少包含醫(yī)院信息管理系統(tǒng)(HIS)、醫(yī)學(xué)影像存儲(chǔ)與傳輸系統(tǒng)(PACS)、實(shí)驗(yàn)室信息系統(tǒng)(LIS)、臨床信息系統(tǒng)(CIS)、電子病歷系統(tǒng)等各類業(yè)務(wù)系統(tǒng),在業(yè)務(wù)流轉(zhuǎn)過(guò)程中會(huì)生成海量的數(shù)據(jù)。這些醫(yī)療數(shù)據(jù)的常規(guī)保存方式是存儲(chǔ)在醫(yī)療機(jī)構(gòu)本地,隨著業(yè)務(wù)量的加大,數(shù)據(jù)量也幾何倍增,這些數(shù)據(jù)如何實(shí)現(xiàn)長(zhǎng)期、綠色的安全儲(chǔ)存成為醫(yī)療機(jī)構(gòu)的一個(gè)難題。
目前,傳統(tǒng)介質(zhì)的存儲(chǔ)空間利用率低、能耗較大,單一存儲(chǔ)介質(zhì)也易受水災(zāi)、火災(zāi)、地質(zhì)等自然災(zāi)害等影響,硬件設(shè)備安全風(fēng)險(xiǎn)較大。同時(shí),醫(yī)療機(jī)構(gòu)是黑客入侵、勒索攻擊的重災(zāi)區(qū),目前絕大多數(shù)醫(yī)療機(jī)構(gòu)采取內(nèi)外網(wǎng)絡(luò)物理隔離的方式,變成了信息孤島狀態(tài),不利于數(shù)據(jù)互聯(lián)互通。很多新業(yè)務(wù)、新需求和新應(yīng)用無(wú)法在原有物理隔絕的網(wǎng)絡(luò)環(huán)境下實(shí)現(xiàn),要完成醫(yī)療機(jī)構(gòu)的數(shù)字化轉(zhuǎn)型就要打破現(xiàn)有的格局。
為了方便人民群眾就醫(yī),同時(shí)順應(yīng)數(shù)字化發(fā)展的進(jìn)程,內(nèi)外網(wǎng)互聯(lián)互通是一個(gè)必然的發(fā)展趨勢(shì),這也對(duì)醫(yī)院以往的數(shù)據(jù)存儲(chǔ)方式提出了新的挑戰(zhàn)。
(三)數(shù)據(jù)傳輸?shù)陌踩L(fēng)險(xiǎn)
醫(yī)療數(shù)據(jù)互聯(lián)互通必然要產(chǎn)生數(shù)據(jù)傳輸,在數(shù)據(jù)傳輸過(guò)程中,容易出現(xiàn)數(shù)據(jù)監(jiān)聽(tīng)和數(shù)據(jù)篡改的風(fēng)險(xiǎn)。數(shù)據(jù)依托互聯(lián)網(wǎng)進(jìn)行非密傳輸時(shí),接入安全風(fēng)險(xiǎn)大,數(shù)據(jù)易被監(jiān)聽(tīng)、竊取或篡改;若使用專網(wǎng),則成本巨大,并且由于各醫(yī)療機(jī)構(gòu)形形色色的系統(tǒng)和接口不一導(dǎo)致數(shù)據(jù)互聯(lián)互通難以實(shí)現(xiàn)。
個(gè)別實(shí)現(xiàn)了全民健康互聯(lián)互通的城市,一般由醫(yī)療機(jī)構(gòu)將院內(nèi)數(shù)據(jù)上報(bào)到互聯(lián)互通平臺(tái),通過(guò)互聯(lián)互通平臺(tái)即可調(diào)取患者在其他醫(yī)院的就診信息。這給醫(yī)生帶來(lái)了極大便利,但也存在著安全隱患。例如,調(diào)閱或展示患者信息時(shí),為了保護(hù)患者隱私,可以對(duì)患者匿名調(diào)取,姓名以星號(hào)代替,但通過(guò)互聯(lián)互通平臺(tái)接口等調(diào)取時(shí),為了保證準(zhǔn)確性,數(shù)據(jù)往往沒(méi)有通過(guò)任何加工處理,對(duì)于數(shù)據(jù)水印和脫敏的技術(shù)使用仍不太成熟。另外,由于絕大多數(shù)醫(yī)療機(jī)構(gòu)的信息系統(tǒng)建設(shè)過(guò)程周期較長(zhǎng),設(shè)備較老舊,導(dǎo)致很多針對(duì)數(shù)據(jù)安全的設(shè)備無(wú)法提供完整的保障。
(四)個(gè)人信息泄露的安全風(fēng)險(xiǎn)
醫(yī)療數(shù)據(jù)互聯(lián)互通,患者的身份信息和個(gè)人隱私都將通過(guò)網(wǎng)絡(luò)介質(zhì)進(jìn)行記錄、存儲(chǔ)和傳輸,醫(yī)療機(jī)構(gòu)、醫(yī)務(wù)人員和網(wǎng)絡(luò)服務(wù)提供者均有可能接觸到這些個(gè)人信息,給患者的信息安全造成了不可控的因素,個(gè)人信息被濫用、竊取、盜用、篡改的風(fēng)險(xiǎn)極大。對(duì)信息使用的監(jiān)控與審計(jì)缺乏必要的技術(shù)手段,醫(yī)療機(jī)構(gòu)的信息安全人才梯隊(duì)建設(shè)上也面臨著挑戰(zhàn)。
(五)醫(yī)療數(shù)據(jù)合理化運(yùn)用的風(fēng)險(xiǎn)
醫(yī)療數(shù)據(jù)處理者在進(jìn)行數(shù)據(jù)處理時(shí)可能受到數(shù)據(jù)抽取中算法偏見(jiàn)、算法歧視和算法錯(cuò)誤等問(wèn)題,直接影響了醫(yī)療數(shù)據(jù)的準(zhǔn)確和可靠。此外,數(shù)據(jù)使用者還有可能受到利益驅(qū)動(dòng)影響,動(dòng)搖了服務(wù)于患者的本心,落入到廠商的套路之中。對(duì)醫(yī)療數(shù)據(jù)的使用,還需出臺(tái)相關(guān)的法律法規(guī)來(lái)穩(wěn)固數(shù)據(jù)流向。
(六)大型醫(yī)療設(shè)備的數(shù)據(jù)安全風(fēng)險(xiǎn)
逐步增長(zhǎng)目前我國(guó)對(duì)一些先進(jìn)的高精尖醫(yī)療設(shè)備如 CT、磁共振、手術(shù)機(jī)器人等并未實(shí)現(xiàn)自主化,在這些設(shè)備的數(shù)據(jù)收集、遠(yuǎn)程維護(hù)和業(yè)務(wù)使用領(lǐng)域都缺乏話語(yǔ)權(quán)。近年來(lái)媒體報(bào)道的一些案例表明,個(gè)別大型設(shè)備制造公司有可能通過(guò)后門違規(guī)調(diào)取檢查數(shù)據(jù),這對(duì)國(guó)家安全是一種潛在威脅。大型醫(yī)療設(shè)備的數(shù)據(jù)安全已不再是信息化部門能夠獨(dú)立解決的問(wèn)題,需聯(lián)通藥械處和采購(gòu)部門共同設(shè)立準(zhǔn)入標(biāo)準(zhǔn)。


四、互聯(lián)互通背景下數(shù)據(jù)安全保護(hù)的建議和對(duì)策

一是從政策和制度上入手。衛(wèi)生健康行政主管部門通過(guò)必要的管理和技術(shù)手段,推動(dòng)醫(yī)療數(shù)據(jù)互聯(lián)互通制定政策依據(jù)和制度保障,配套相應(yīng)的軟件、硬件條件,可以通過(guò)撥付或轉(zhuǎn)移相應(yīng)建設(shè)資金的方式支持醫(yī)療機(jī)構(gòu)進(jìn)行醫(yī)療數(shù)據(jù)的互聯(lián)互通。

二是優(yōu)化數(shù)據(jù)安全存儲(chǔ)管理,實(shí)現(xiàn)分級(jí)分類存儲(chǔ)。通過(guò)電、磁存儲(chǔ)和光存儲(chǔ)相結(jié)合的方式,也可以通過(guò)更加先進(jìn)的存儲(chǔ)方式科學(xué)、安全地存儲(chǔ)相關(guān)數(shù)據(jù)。同時(shí)完善關(guān)鍵信息系統(tǒng)的數(shù)據(jù)管理措施。
三是由衛(wèi)生健康行政主管部門牽頭,對(duì)各醫(yī)療機(jī)構(gòu)之間的系統(tǒng)和接入方式進(jìn)行統(tǒng)一,有利于數(shù)據(jù)互聯(lián)互通,提高信息系統(tǒng)的功能性、完整性和易用性。通過(guò)信息的分層保護(hù),采取不同的加密網(wǎng)絡(luò)傳輸方式,在不同網(wǎng)絡(luò)安全隔離的同時(shí),實(shí)現(xiàn)信息、數(shù)據(jù)的安全高速交互。在建立和完善健康信息平臺(tái)時(shí)統(tǒng)一調(diào)閱編碼,以方便對(duì)患者信息在傳輸過(guò)程中的匿名。數(shù)據(jù)傳輸時(shí)使用加密算法,保證傳輸過(guò)程中的安全性。
四是在監(jiān)管上明確底線。處理好個(gè)人數(shù)據(jù)公開(kāi)和保密的界限,嚴(yán)格按照《民法典》和《個(gè)人信息保護(hù)法》的要求,保護(hù)好個(gè)人信息的使用范圍,嚴(yán)格保護(hù)權(quán)利人的知情權(quán)和決定權(quán)。完善痕跡管理,針對(duì)不同用戶和應(yīng)用,進(jìn)行實(shí)時(shí)隱私數(shù)據(jù)屏蔽的數(shù)據(jù)脫敏。數(shù)據(jù)訪問(wèn)采用分級(jí)權(quán)限管理,不同等級(jí)設(shè)定不同的訪問(wèn)范圍。完善數(shù)據(jù)水印,對(duì)操作人員的每次操作痕跡予以保存,保證可查詢、可追溯管理。
五是嚴(yán)格遵循“風(fēng)險(xiǎn)和獲益合理評(píng)估以及風(fēng)險(xiǎn)最小化”的基本原則。從科學(xué)技術(shù)、法律倫理等方面對(duì)算法和智能產(chǎn)品進(jìn)行科學(xué)評(píng)估,形成倫理風(fēng)險(xiǎn)監(jiān)督和審查機(jī)制,在保證患者權(quán)益的情況下進(jìn)行醫(yī)療數(shù)據(jù)的處理,避免對(duì)患者的工作、學(xué)習(xí)、生活造成騷擾。
六是加強(qiáng)醫(yī)療設(shè)備維護(hù)的技術(shù)防范。運(yùn)用技術(shù)手段達(dá)到數(shù)據(jù)“可以使用、無(wú)法帶走”,定期做好數(shù)據(jù)備份和安全訪問(wèn)控制,保護(hù)患者基本權(quán)利,避免醫(yī)療記錄被盜取。加快自主研發(fā)核心技術(shù),避免關(guān)鍵設(shè)備受制于人。
互聯(lián)互通給醫(yī)療數(shù)據(jù)的安全保護(hù)帶來(lái)了新的挑戰(zhàn),但同時(shí)也是健康醫(yī)療發(fā)展的重大機(jī)遇。做好數(shù)據(jù)的安全保護(hù),才能使健康醫(yī)療數(shù)據(jù)在生產(chǎn)力要素市場(chǎng)發(fā)揮更大的作用,創(chuàng)造更大的社會(huì)效益和經(jīng)濟(jì)效益。


智慧醫(yī)療網(wǎng) ? 2022 版權(quán)所有   ICP備案號(hào):滬ICP備17004559號(hào)-5