此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

信息安全

筑牢医疗信息安全“防火墙”
作者:杨玉龙   来源:南方网   日期:2018-11-14

    近日,有媒体报道称,根据相关专项检测,近年来针对医院等医疗系统的网络安全风险和网络攻击一直处于活跃状态且呈现持续上升态势,医疗行业信息安全形势不容乐观。其中,我国多地医院持续检测出勒索病毒,有些医院出现患者信息被盗等情况。其实,近年来公民的医疗信息泄露问题一直存在。(11月13日《法制日报》)

    医疗信息有其特殊性,比如,其中包含着患者姓名、年龄、居住地址、电话、病史、银行账户等信息。尤其是,近年来,病历电子化、医院上云、远程问诊等业务的开展,患者的一些私密信息已经连入网络。而在某些人眼里,这些医疗数据就有着很高的商业价值,可见,一旦这些医疗数据泄露,必然会给当事人带来不必要的干扰,以及财产损失。

    梳理媒体报道就会发现,这些医疗信息数据泄露后,一则会影响患者的工作和生活,比如,不堪其扰的营销电话随之而来;二则会侵犯患者的人格尊严, 如艾滋病患者个人信息一旦泄露,就会给其带来诸多干扰;三则会影响患者的社会关系、家庭关系,甚至导致家庭破裂;四则一旦被不法商家利用,诱导患者购买“神药”,会增加患者负担。

    筑牢医疗信息安全“防火墙”,一则需要强化信息源头的保护。侵权责任法第六十二条明确规定:“医疗机构及其医务人员应当对患者的隐私保密。泄露患者隐私或者未经患者同意公开其病历资料,造成患者损害的,应当承担侵权责任。”故此,医疗机构及从业人员须履行好法定之责,莫因为一己私利,将患者的医疗信息肆意泄露和贩卖。

    二则需要强化技术手段保护。医疗系统账号安全等级低,很容易遭到黑客的暴力破解、撞库、钓鱼邮件、木马病毒、SQL注入等攻击。去年国务院办公厅发布《关于促进"互联网+医疗健康"发展的意见》,其中就提出保障数据信息安全。因此,医疗机构在计算机管理上要加大力度,通过不断提升安全等级,增强患者医疗信息安全系数。

    三则需要强化医疗信息泄露打击力度。比如,《执业医师法》规定,医师在执业活动中,“泄露患者隐私,造成严重后果的”,由县级以上人民政府卫生行政部门给予警告或者责令暂停六个月以上一年以下执业活动;情节严重的,吊销其执业证书;构成犯罪的,依法追究刑事责任。同样,对于任一环节导致的信息泄露,也须依法跟进与打击,如此才能堵塞漏洞。

    当然,对于我们个人而言,也应该加强自己个人信息的保护。比如,对自己的病历切莫当垃圾一扔了之;还如,在网络上咨询相关医疗问题时,应注意自己个人隐私保护;再如,发现自己的个人信息泄露或盗用,及时通过法律渠道进行维权等等,唯有每个人隐私保护意识强了,才能更好地保障自身权益不被侵害。

    编辑: 武海林