築牢網際網路醫療信息安全防火牆

2021-01-10 中國經濟網

  新冠肺炎疫情催化了網際網路醫療的發展,疫情期間,越來越多的用戶選擇線上就診,加速了網際網路醫療產業的發展。數據顯示,在疫情期間,國家衛生健康委所屬醫院網際網路診療比去年同期增加了17倍。同時,一些第三方網際網路服務平臺診療諮詢量也比同期增長了20多倍,處方量增長了近10倍。

  網際網路醫療作為我國新興的醫療模式,為患者尋醫問診帶來實實在在的便利。很多醫院和網際網路健康平臺紛紛推出或加強在線醫療服務能力,人們足不出戶,就能夠享有就診預約、在線疾病諮詢、電子健康檔案、電子處方及檢驗報告查詢、遠程會診等服務。應該說,網際網路醫療不僅提升了醫療體系效率,促進了醫患生態修復,也為應對當下醫療困境指明了方向。

  然而,網際網路醫療的飛速發展也給患者的醫療健康信息留下安全隱患。網際網路時代,患者的健康信息幾乎可以全程以電子化的途徑進行採集、記錄、傳輸和存儲,在顯著提高效率的同時,也不可避免地增加了個人健康醫療信息被洩露的途徑和風險。

  大數據時代,誰掌握更多的數據和信息,誰就可以在競爭中獲得更大的利益與話語權。出於對利益的狂熱追求,不少商家為了實現精準廣告,利用醫療網站在數據保密方面軟、硬體的漏洞,非法獲取患者個人信息,有很多患者由於就醫、保健等信息洩露而飽受醫託、推銷之苦;很多新生兒家庭,孕婦生產完還未出院,各種和新生兒有關的產品、服務廣告已經被「精準」投放到了手機和郵箱裡。更可怕的是,很多涉及患者醫療健康狀況的敏感信息一旦被不法分子利用進行詐騙甚至勒索,其危害比單純的商業推銷要嚴重得多。

  此外,大範圍醫療健康信息集成數據包含我國種族群體的健康信息,具有極高的科研和商業價值,更涉及種族的人類生物學特徵,這些信息在任何國家都屬於核心機密,一旦洩露可能被非法利用,將帶來不可想像的嚴重後果。

  技術創新是一把雙刃劍,在利用它獲得便利的同時,也要築牢安全防火牆。目前,網際網路醫療時代的醫療信息安全已經得到國內管理機構、醫療及信息化行業專家、學者的廣泛重視。此前,針對個人醫療健康信息保護問題,國家通過《中華人民共和國網絡安全法》《電子病歷應用管理規範(試行)》《國務院辦公廳關於促進和規範健康醫療大數據應用發展的指導意見》等法律和行政文件的形式作出了相關規定。今年6月1日施行的《中華人民共和國基本醫療衛生與健康促進法》明確規定了洩露個人健康信息的法律後果等,進一步完善了管控這一風險的法律依據。

  保障個人醫療健康信息和隱私安全,無論是醫院、網絡運營平臺還是醫務工作者都要引起足夠重視,切實建立起可靠的保障機制。首先,在提供網際網路醫療服務或醫院線上服務過程中,應該建立並完善責任可追溯的信息安全管理制度,從理念和機制上規範網際網路醫療信息安全。

  其次,在醫療大數據形成過程中,要做好漏洞設防與制度管控。由技術革新帶來的隱私風險,也應該由技術來解決,從技術層面提升信息安全能力,不斷完善信息安全攻防、分級保護等技術手段,妥善運用先進技術,把風險扼殺在萌芽之中,寧可技術革新的步子邁得慢一些,也要走好隱私保護的每一步。

  此外,對醫療健康信息的保護和妥善利用並不相悖,針對醫學研究所需的大量數據,可以通過合理的機制進行數據脫敏,促進和規範對醫療健康數據的合理利用途徑。

(責任編輯:王惠綿)

相關焦點

  • 「119」消防宣傳日|靜海區:普及消防知識 築牢安全「防火牆」
    「119」消防宣傳日|靜海區:普及消防知識 築牢安全「防火牆」 2020-11-09 21:56 來源:澎湃新聞 政務
  • 網際網路醫院大門已敞開 信息安全有哪些薄弱點?
    2018年,醫療信息化、網際網路醫療重量級政策和標準頻發,這為醫院進入下一個發展階段奠定了基礎。但無論是醫院信息化建設、網際網路醫院還是遠程醫療,都離不開數據安全的問題。雲時代的來臨,更是讓醫院保障信息系統和數據的安全性,顯得尤為重要。  醫療行業的信息安全市場情況如何?
  • 網際網路醫療火熱的背後,醫療信息安全問題如影隨形
    無論是在中國還是美國,網際網路醫療都是當前關注度最高的創業和投資領域。美國Mercom資本認為遠程醫療、大數據分析和可穿戴設備將是2016年醫療投資最火熱的領域。我們也看到了越來越多的美國保險機構攜手醫療機構和研究機構利用各類網際網路技術來完善服務流程和提高服務水平。
  • 醫療行業的信息安全很重要!
    3.微信、支付寶等快捷支付方式深入民生行業,使得醫療信息化系統從局限在醫院內部的應用,逐步走向開放的網際網路。4.國家區域醫療建設的規劃,對區域醫療信息化多接口的應用,提出了前所未有的高要求。HIS、RIS 、LIS、CIS、PACS、CPR等系統的應用逐漸深入整合,為醫療衛生行業的高效、快捷、便民提供了信息化基礎,但患者信息的高度集中,也讓數據的安全性受到較大的挑戰。醫療作為關乎民生的重要行業,在巨大商業利益的驅使下,醫療行業的資料庫面臨來自內部威脅和外部威脅的雙重包夾。
  • 「網際網路+醫療」的信息安全越發重要處在風口浪尖
    2017年3月,李克強總理在政府工作報告中首次提出,要制定「網際網路+」行動計劃,推動移動雲計算、大數據、物聯網等與傳統行業相結合。2017年6月1日《網絡安全法》實施後,「網際網路+醫療」的信息安全越發重要處在風口浪尖。
  • 「網際網路+醫療」時代來臨!醫院信息安全最重要
    2017年3月,李克強總理在政府工作報告中首次提出,要制定「網際網路+」行動計劃,推動移動雲計算、大數據、物聯網等與傳統行業相結合。2017年6月1日《網絡安全法》實施後,「網際網路+醫療」的信息安全越發重要處在風口浪尖。瀘州市中醫院屬於三級甲等中醫醫院,醫院信息化建設已運行多年,目前為四川省二星數位化醫院。
  • 網際網路醫療進入信息安全「無人之境」 醫院提出「零信任」概念
    醫療衛生行業的網絡信息安全是網絡安全工作重要部分。在本周的網絡安全宣傳周上,網際網路醫療的信息安全倍受關注。醫療機構對信息化依賴加強楊海軍表示,隨著雲計算、大數據、網際網路和人工智慧在醫療行業的廣泛應用,各級的醫療衛生機構對信息化的依賴程度越來越高;醫療衛生行業掌握了大量的公民的個人數據以及國家安全相關的敏感信息,屬於關鍵信息基礎設施,一旦信息洩露,會造成極其嚴重的後果。「數據洩露不僅給企業帶來損失,也給用戶帶來影響。尤其是醫療數據信息,一旦洩露後果將很嚴重。」
  • 「網際網路+醫療」時代來臨!醫院信息安全面臨這些挑戰
    患者的預約掛號、智能導診、候診提醒、在線取號、診間繳費和查看檢查檢驗結果等服務,由線下轉移到線上,逐步形成了以患者為中心、以實體醫院為依託、以醫療為主導的在線醫療就醫服務新模式,有效提升了醫療服務效率,提供了便民惠民的優質醫療服務。當然,在方便患者的同時,醫療網際網路生態也充斥著諸多不和諧因素,存在著一些安全隱患。
  • 醫療行業信息安全敲響警鐘
    《經濟參考報》記者日前從公安部門和多家網際網路公司獲悉,根據相關專項檢測,近年來針對醫院等醫療系統的網絡安全風險和網絡攻擊一直處於活躍狀態且呈現持續上升態勢,整個醫療行業信息安全形勢不容樂觀。其中,在我國多地醫院持續檢測出勒索病毒,有些醫院出現患者信息被盜等情況。
  • 敢擔當 有作為 | 新華醫院獲全市網絡和信息安全先進單位稱號
    因此,醫院不遺餘力維護醫療系統穩定的大事,深入分析現狀,除網際網路出口外,同時在市衛健委、申康中心、市政務網、醫保等網絡邊界區域都部署了防火牆等安全設備,全面釐清網絡邊界,全方位保障醫院內網安全,免受外部攻擊,波及醫院整體業務。
  • 在網際網路診療環境下如何保證患者信息安全
    當前,網際網路技術在醫院的應用,從以往傳統的單機用戶醫療發展到數位化系統醫療,它為醫院的信息化建設提供了重要支撐。但各醫院普遍對如何解決信息化安全認知、信息安全的重要性、安全系統建設的經費、信息技術人員等問題沒有形成完整的解決方案,然而隨著網際網路信息化的快速發展,醫院診療環境的改變,在一定程度上對醫院的信息化發展產生了影響。
  • 新疆:抵禦宗教滲透築牢校園「防火牆」
    「青少年是社會主義未來的建設者,是中國夢的實踐者,不能讓宗教極端勢力搶走了『夢之隊』」「在育人的過程中,首先要築牢教職工的思想防線,不能讓任何人借傳播宗教知識為名,向學生滲透極端思想」……近日,就貫徹落實《關於構建高等學校抵禦宗教滲透長效機制的若干意見(試行)》(簡稱「高校20條」),各高校書記、校長在自治區舉行的座談會上發表認識看法,表示要強化政治、責任、陣地和底線意識
  • 國家對醫療機構的信息安全建設越來越嚴格!
    目前,個人醫療健康數據主要集中於醫院等醫療機構,因而醫院網絡安全的保護、建設至關重要。但近期,不少地方醫院因安全意識淡薄,未能履行網絡安全等級保護制度,使得醫院業務長期在網際網路上處於「裸奔」狀態,更有甚者因此導致伺服器被攻擊,業務停擺,最終被當地公安部門行政警告並處罰。醫療數據安全為何這麼重要?
  • 小心三大隱患 構建醫院信息安全
    點擊查看 隨著信息系統在醫療行業的不斷應用,目前絕大多數醫院都已經建立或逐步完善自己的信息系統,不少已經實現了“數位化醫院”。信息系統極大地方便了醫療和管理,但同時醫院業務對信息系統的依賴也越來越嚴重。
  • 區塊鏈在機構醫療信息安全與隱私保護中的應用研究
    網際網路+、物聯網、大數據分析、人工智慧等新技術與應用的發展都對信息網絡安全提出了更高的要求,尤以科技為先的企業對防範網絡安全的威脅意識在不斷增強,中國內地與香港的企業在網絡安全方面的平均投入比全球數值高出近四分之一,平均每年630萬美元。
  • 天融信醫院信息系統數據安全防護方案
    醫院系統中存儲大量患者隱私信息,這些信息對整個醫療產業鏈如醫藥公司、健診中心、廣告、中介、保險等行業具有重要的價值,新興的信息倒賣公司已經將批量患者信息作為重要的商品,通過僱傭黑客入侵醫院系統,或收買醫院業務人員、信息中心人員、第三方維護和開發人員對批量患者數據進行竊取。
  • 智慧醫療衛生信息管理與信息安全研討會成功舉辦
    深圳新聞網2019年9月30日訊 智慧醫療可以定義為新一代信息技術、網絡技術在醫療領域的深入應用和實踐,是傳統醫療衛生信息化的革命性升級。2019 年 9 月 21 日,由深圳市醫院協會信息分會主辦,深圳市君思科技有限公司承辦的智慧醫療衛生信息管理與信息安全研討會在惠州盛大召開。
  • 學校餐桌裝隔板,防疫再添「防火牆」
    餐廳是人員容易聚集的地方,學校加大力度保障用餐安全。青島電子學校嚴格按照上級教育部門的要求和指示,除了餐具消毒、錯時用餐、定期對校園各個區域進行全面消毒殺菌等常規措施外,學校不斷自檢,尋找可以改進和升級的地方,為築牢學校防疫的安全防線,保障全校師生的健康安全而努力。
  • 超500億規模的醫療信息安全領域,我們盤點了近50家國內企業後發現...
    觀測樣本中,有6446家單位的應用服務(如資料庫服務、FTP服務、印表機服務等)埠暴露在公共網際網路,其中375家單位的應用服務使用了極簡易密碼,攻擊者可通過公共網際網路輕易獲取這些服務的控制權,這可能引發批量應用服務被惡意控制、大量健康醫療數據洩露的安全事件。 其三,網站篡改風險。對樣本觀測後發現,有4546家單位網站存在安全隱患,其中261家單位網站已有被惡意篡改的記錄。
  • 【信用內蒙古】內蒙古信元網絡安全技術股份有限公司——築牢網絡...
    面對網際網路信息安全眾多挑戰,公司始終以前瞻的視野、創新的思維和嚴謹的實踐為客戶提供專業服務,為網絡信息安全築起牢固屏障。 乘坐公交車、餐飲點單、掃碼支付等網際網路行為已成為百姓日常生活的重要部分。享受網絡帶來便利的同時,我們也面臨著嚴峻的網絡安全形勢,個人家庭住址、身份證號、行程路線等多項隱私信息的洩露,嚴重威脅著公民甚至國家信息安全。