“不可否認,醫療數據是個富礦,醫療信息共享有利于降低醫療成本、提高醫療質量,但信息開發和隱私保護不能顧此失彼?!比珖舜蟠?、蘇北人民醫院醫療集團理事長王靜成調研中發現,當前醫院信息化建設加速,電子處方、電子病歷中“流動”著大量患者數據,但目前醫療大數據依舊存在一系列安全問題,導致部分信息缺乏保護,嚴重威脅到個人生命財產和國家安全。部分醫院各自開發信息系統,信息互相不兼容,難以制定統一有效的信息保護措施,這也間接導致黑客有可乘之機,盜取數據、制造勒索病毒入侵內網等,對患者的醫療隱私構成威脅,甚至也為醫療詐騙等不法行為推波助瀾。
王靜成希望政府部門、衛生行政主管部門及健康醫療領域的各類機構組織共同努力,大力加強健康醫療大數據信息安全防護。他建議,首先,完善相關法規制度和數據安全保障政策,完善跨境流動安全防護政策,明確要求任何科研工作者向境外發布的健康醫療數據必須經過去標識化處理、數據隱私管理、數據審計管理等,并加強國內第三方互聯網醫療健康平臺數據安全防護的法律約束,嚴禁未經個人同意泄露個人健康醫療數據進行商業用途,加大對健康醫療大數據信息泄露的懲戒力度。
其次,建議加快醫療數據安全體系建設,由國家健康醫療信息平臺統一收錄,建立起統一權威、互聯互通的健康醫療信息平臺,將數據源牢牢把握在安全可控范圍。同時,統一設置數據權限規則,嚴格限制數據查詢、使用權限;對于符合規定的資源共享,規范建立起不同主體尤其是跨網的數據資源共享平臺及數據交換機制。
此外,加強健康醫療大數據安全監測和預警,建立安全信息通報和應急處置聯動機制,不斷完善“互聯網+健康醫療”服務安全工作機制,開展大數據平臺及服務商的可靠性、可控性和安全性評測以及應用的安全性評測和風險評估,有效針對涉及國家利益、公共安全、患者隱私、商業機密等重要信息實施保護。