全国医疗机构网络信息安全管理办法将出台

一颗小胡椒2021-08-16 18:22:28


“全国医疗机构网络信息安全管理办法正在起草中,不久将会出台。”一消息人士近日在中国互联网大会上透露,新冠疫情暴发后,全球医疗健康数据频繁受到黑客攻击,国内开始重视医疗健康数据的价值,希望通过立法、加强监管等多维度方式提升医疗健康数据的整体安全水平。

01医疗健康数据被广泛应用

医疗健康数据广泛应用在日常生活的多种场景中。比如,通过大数据高效分析用药成分、剂量时间等情况,寻找合理用药的最佳组合;通过大量临床数据进行科学分析找到病因,并进行临床病因分析和慢病监测;通过对基因序列大量分析,快速筛查和预测疾病和潜在基因缺陷的基因组学分析;对患者进行远程疾病数据采集后,结合大量临床病因数据分析,实现远程医学诊疗;通过智能可穿戴设备收集数据,实现人体生命体征检测,预警潜在健康风险,进行健康管理;应用大数据等算法,制定医保支付标准,并基于此进行精准的医保决策分析等等。

卫健委医院管理研究所副所长王凯表示,医疗行业关系国计民生,医疗数据一旦遭到篡改、破坏和泄露,势必对医疗机构的声誉、医患双方的隐私及健康安全构成严重威胁,甚至影响社会的和谐稳定。

中国信通院云计算与大数据研究所副所长魏凯告诉记者,基于医疗大健康数据的敏感性,2016年至今,国家相继出台了不少医疗健康数据安全政策进行规范,包括《关于促进和规范健康医疗大数据应用发展的指导意见》、《互联网诊疗管理办法》、《互联网医院管理办法》、《远程医疗服务管理规范》、《国家健康医疗大数据标准、安全和服务管理办法》、《人类遗传资源管理条例》、《数据安全法》等法律法规。

“即使有如此多法规,医疗健康数据安全事件频发,数据安全形势非常严峻。”他说,尤其是疫情后,数据安全的风险进一步加剧了。

02疫情后健康数据安全风险加剧

2020年4月,世界卫生组织发表声明称,疫情期间遭受网络攻击数量同比增长5倍。奇安信集团发布网络安全系列报告指出,2020年疫情暴发后,医疗卫生行业史上首次超过政府、金融、国防、能源、电信等领域,成为全球APT(黑客以窃取核心资料为目的,针对客户所发动的网络攻击和侵袭行为)活动关注的首要目标。全球23.7%的APT活动事件与医疗卫生行业相关。中国首次超过美国、韩国、中东等国家和地区,成为全球APT活动的首要地区性目标。

安天科技集团董事长肖新光透露,抗击疫情期间,我国的卫生医疗系统、疫苗研究机构、科研院所等曾频繁遭遇网络入侵攻击。2020年4月,中国医疗公司AI检测新冠病毒技术实验数据源代码被黑客窃取并出售。

在疫情期间,医疗机构个人和患者信息泄露事件更是频发。2020年1月,某市区卫生管理部门领导通过微信转发新冠病人报告。2020年11月,某市区卫生管理部门领导为提醒辖区内某单位做好防疫工作,将“疑似密接调查情况简介”微信转发,造成该辖区内单位将此信息大规模群发。

此外,远程网络诊疗方式在疫情后被人们普遍接受,全国不少医院都在申请互联网医院、智慧医院。业内人士指出,由于使用网络传递诊断数据、照片等信息,医疗健康数据的不安全风险可能会进一步加剧。

据悉,目前医疗健康不安全风险主要体现在八个方面,

一是在线医疗数据检验报告、诊断结果、既往病史等健康医疗数据存在因漏洞攻击、病毒感染等,导致的非法访问、窃取篡改和恶意上传等风险;

二是医联体访问数据医联体以及第三方服务机构人员在对敏感数据进行访问浏览的过程中,均可能导致医患隐私等重要信息面临泄露风险;

三是临床科研数据:临床科研数据涉及人口学资料、检查信息、检验信息、药品医嘱、诊断信息、病例以及患者报告,传输过程中一旦发生泄露,后果非常严重;

四是医保数据:医保数据涉及与第三方机构对接,在系统对接、数据传输、数据使用、数据存储、数据销毁等环节面临安全风险;

五是医疗设备维保数据:医疗器械厂商在进行远程医疗设备维护保养时,数据将面临非授权访问、不安全链接、隐私数据泄露、维护记录保存不当等安全风险;

六是健康大数据中心数据:分类分级机制缺失导致将非法登录、越权访问、异常调阅、冒名查询、批量窃取、明文泄露等数据安全隐患;

七是可穿戴健康设备数据可穿戴设备数据在采集、存储、使用阶段均存在着不同程度的安全隐患;

八是医疗健康APP数据:移动应用涉及众多在线健康医疗服务、存在泄露个人健康状况数据、支付数据、卫生资源数据以及公共卫生信息的隐患。

03多维度提升数据安全整体水平

“还有一些健康敏感数据也在非法出境。国内某知名医院领导与国外公司达成合作协议,非法启动某敏感数据科研项目,国外这家公司对该科研项目样本数据具有远程不受限制的访问权。”一位业内人士指出,面对复杂的形势,医疗机构等相关部门需要多维度提升医疗健康数据安全整体水平。

魏凯指出,一方面加强监管,推动制定、完善卫生健康行业数据安全管理办法出台。另一方面,制定完善医疗健康数据安全配套标准体系,建立行业合作机制,协同创新、开放共享。

“北京卫生健康委制定了北京互联网医院监管平台,要求北京市开展互联网诊疗服务的医疗机构均需与监管平台对接,接受平台监督。”北京卫生健康委信息中心副主任郑攀说,截至今年6月,北京市共审批了19家互联网医院,已全部对接监管平台。

据悉,互联网医院监管平台内容包括,升级已建的医政医管电子化注册平台,实现机构、医师、护士电子证明、救护车以及医疗广告等医疗资源的管理;建设医疗服务与执业监管平台,实现互联网医院审批及互联网诊疗的实时动态监管;建设医疗服务与执业监管平台,建设医疗服务、诊疗行为等信息的采集系统以及数据展示系统,实现对实体医疗机构医疗资源与医疗服务的监管。

数据安全医疗健康
本作品采用《CC 协议》,转载必须注明作者和本文链接
健康医疗数据的保密性要求包括个人隐私级别和国家安全级别两个层级。完整性要求数据的完整性要求是指确保数据不被未授权的篡改。目前,健康医疗数据安全服务还不完备,对输出的产品和服务的要求不明细。数据安全方面,数据安全相关标准正在制定完善过程中。健康医疗数据安全方面,《健康医疗数据安全指南》对健康医疗数据安全保护提出了纲领性要求。
多位行业知名专家、领导就提升健康医疗大数据开发与使用的效率和安全性,保障我国人民的健康权益和数字经济发展提出真知灼见。
数据安全作为国家安全的重要组成部分,与国家稳定、经济运行、社会治理、国防安全等方面密切相关,数据泄露、丢失和滥用将直接威胁国家主权、国家安全、社会秩序和公共利益。通过赋予数据发展和应用权利,明确数据安全保护义务,要求数据相关方落实安全责任和监管职责。结合健康医疗数据安全的典型案例和行业实践,主要有六个方面的安全威胁。
由于健康医疗数据安全事关患者生命安全、个人信息安全、社会公共利益和国家安全,为了更好的保护健康医疗数据安全,规范和推动健康医疗数据的融合共享、开放应用,促进健康医疗事业发展,特制定健康医疗数据安全指南标准。
勒索病毒不仅影响医疗机构的业务正常开展,极端情况下可能导致病患死亡。2020 年 9 月,德国杜塞尔多夫医院遭到勒索病毒攻击导致医院无法正常开展业务,一辆救护车被迫改道 20 英里,延误了 1 名患者的治疗导致其死亡。
刘澎也向与会嘉宾列举了人工智能技术在医疗环境中落地的三个应用示例。最后,刘澎表示中国信通院愿与医疗健康领域的专家、同仁展开广泛探讨与合作,共同探索健康医疗产业发展新模式,充分挖掘人工智能、大数据在健康医疗领域的发展潜能,共同推进互联网与医疗健康的深度融合。
随着医疗行业数字化进程不断加速,医疗服务水平极大地提升,但随之而来的信息安全风险日益严重。为认真贯彻落实健康中国战略、加快新型基础设施建设和数字中国建设,12月25-26日,以“互联互通——通向智慧医院的桥梁”为主题的首届全国医疗健康信息互联互通与智慧医院建设大会在线上召开。会上,天融信科技集团助理总裁李建彬发表《医疗业务数据安全治理体系建设“六步走”》主题演讲。
健康中国战略的提出 2021年3月,国家发布《“十四五”规划和2035年远景目标纲要》,提出全面推进健康中国建设的目标,把保障人民健康放在优先发展的战略位置,体现了“以人为本”的思想。
在全球疫情之下,卫生健康领域正在经历一场深刻变革。数字化、网络化和智能化正驱动传统医疗健康行业加速迈向智慧健康医疗新阶段,智慧健康医疗行业将成为数字经济时代新一轮角逐的主战场。
随着“健康中国”战略的推进实施,“智慧医院”等创新实践推动医疗行业的数字化转型全面提速,通过物联网技术等新一代信息技术来提升医疗体系资源配置效率、优化社会健康服务水平,已成为医疗行业的建设共识。
一颗小胡椒
暂无描述