.png)
醫療領域的數字化發展十分迅速,醫院信息化管理、遠程診療、衛生信息平臺、智慧醫院建設[1]、互聯網醫院、智慧醫療等等,已經深入衛生健康領域的各個方面。數字醫療,是衛生健康領域的數字化、信息化、智能化。其中,智能化是醫療數字化的高級階段,是利用人工智能,在深度學習基礎上實施的臨床診療活動。數字醫療,是以患者診療數據為核心,利用物聯網和數據技術,實現患者及其家屬、醫療機構、醫務人員、衛生健康行政主管部門之間數據交互的醫療服務模式[2]。不同于傳統的醫療模式,數字醫療通過數字化技術實現患者與醫務人員、醫療機構、醫療設備之間的交互,達到信息化、智能化,形成以患者為中心的醫療服務信息化和智能化平臺。通過數字醫療,能有效減輕醫院負荷、提高醫療質量,提升就醫體驗,從而建立高效、高質量和可負擔的數字醫療體系。更多的人工智能、傳感技術應用于醫療,使醫療服務走向數字化、智能化。
數字醫療大概有四個方向:醫療+人工智能、醫療+大數據、醫療+信息化、醫療+物聯網。醫療人工智能領域,最有可能率先實現商業化的人工智能應該是AI醫學影像。AI醫學影像可以加快成像速度,去除噪聲,提升成像質量;可以自動化地提取特征,提高診斷的準確率。醫療大數據領域,通過可視化分析、數據算法挖掘等大數據技術的應用,高效解析海量醫療大數據,實現日常醫療工作的精準化、便捷化、智能化。醫療信息化領域,云平臺技術的發展,打破了傳統診療下對患者醫療信息掌握的物理限制,醫患雙方可通過云平臺技術進行信息交流,克服醫患地理位置的局限,實現遠程醫療。醫療物聯網領域,傳感器、物聯網通訊技術為醫療物聯網技術的全面化發展提供了機遇,網絡通訊技術和基礎醫療健康機構設置和資源配置為醫療物聯網的遠程高效響應提供了良好的物質基礎。通信技術發展突破,物聯網技術融合人工智能、大數據等在衛生健康領域將得到廣泛應用。通過醫療物聯網技術,可滿足醫療健康需求的不斷發展,尤其是老齡化社區的居家檢測、獨居殘障人群的居家養護等[3]。
數字醫療是醫學和數字技術的結合,與其密切相關的健康醫療數據行業市場年增速超過 20%,技術更新很快,已經形成競爭格局。人工智能深度神經網絡飛速發展,在我國醫療衛生領域應用前景廣闊[4]。人工智能已經成為推動社會經濟發展的新動力之一,是主導新一代產業變革的核心力量,在醫療方面的應用前景廣闊。AI醫學影像是人工智能在醫療領域的最為廣泛的應用場景。手術機器人、藥物研發、精準醫療等也不斷得以應用,未來增長空間巨大。
醫療數字化必然要收集、使用到個人健康醫療數據信息。醫療數字化、AI在醫療行業的深刻變革,使得人類健康醫療數據在種類和數量上急劇增長,形成具有高度包容性的龐大數據集,內容涵蓋臨床病歷數據、醫學試驗數據、健康管理數據、基因序列數據、生物樣本數據等等。健康醫療數據包括個人健康醫療數據以及由個人健康醫療數據加工處理之后得到的健康醫療相關數據。隨著健康醫療數據應用、“互聯網+醫療健康”和智慧醫療的蓬勃發展,各種新業務、新應用不斷出現。醫療數字化,作為基于健康醫療大數據、人口智能的數字化醫療模式,集聚了海量的患者數據。這些數據具有普遍的真實性和隱私性,例如:個人身份信息、家庭住址、疾病、醫療記錄、行動軌跡。信息技術、網絡通信技術和人工智能大數據技術為醫療數字化提供強勁技術保障的同時,也對健康醫療數據的安全等提出了嚴峻的挑戰。醫療數字化必然要通過多種方式采集患者數據,并上傳至云端進行分析。健康醫療數據在采集、存儲、傳輸、使用、公開、刪除等整個全生命周期上帶來了管理難度,正面臨越來越多的安全挑戰,安全問題頻發。數字醫療的數據安全事關患者隱私保護、個人信息保護、生命安全、社會公共利益和國家安全。患者的疾病健康信息、家庭住址、瀏覽記錄、行動軌跡等數據一旦泄露,必定給患者帶來嚴重的隱私侵害和人身安全問題[5]。
數據安全問題可能造成個人安全、組織安全、公共安全、公共利益、公共秩序、國家主權、安全、發展利益等四個層面的損害[6]。
在技術層面,大數據平臺安全正面臨四大技術挑戰。第一,平臺安全。當前的大數據平臺在數據本身的安全管控方面普遍存在嚴重缺陷和較大漏洞。第二,服務安全。大數據平臺面向企業內外提供基于大數據的服務,面臨基于Web的攻擊、網絡釣魚、應用程序攻擊、用戶身份盜竊、網絡癱瘓等安全風險。第三,數據安全。數據已經成為有價值的資產,其可變現、易變現的特征,容易誘導接觸數據的人鋌而走險竊取數據,同時由于數據可攜帶、可復制、可傳輸的特性,容易發生數據被竊取、被泄露的事件。第四,防御風險。平臺受到網絡攻擊的事件常有發生。這些特定組織針對特定對象的高級可持續威脅攻擊,通常以竊取核心資料為目的,對政府、企業的大數據安全構成重大威脅。為此,平臺需要構建多維度安全模型[7]。Check Point 公司發布的《網絡攻擊趨勢:2020 年上半年報告》指出:醫療系統的網絡安全風險和網絡攻擊已經呈現上升趨勢,醫療行業的信息安全形勢嚴峻。因此,加強數據安全十分迫切。技術層面解決數據安全已經受到高度關注。例如:制定旨在加強數據安全性、網絡通信隱私保護的統一的行業標準。通過制定全面的管理措施以預防潛在網絡安全漏洞等意外。學者指出,隨著物聯網、大數據、云計算技術的全面普及,大數據安全時代已經來臨。大數據安全時代的網絡威脅讓傳統安全防御措施難以防御。在大數據時代,需要建立新的安全理念,基于“云端防護、流量清洗;主動發現、提前預警;分區隔離、整體聯動”的安全理念設計醫療網絡安全架構[8]。
國家為個人信息、數據提供了從民事、行政到刑事的全方位法律保護。
《民法典》專章規定“隱私權與個人信息保護”,明確了隱私權以及個人信息受國家法律保護。《 刑法》規定了侵犯公民個人信息罪,針對嚴重侵害個人信息的行為予以刑事制裁。在行政監管方面,目前已經形成了《網絡安全法》《數據安全法》《個人信息保護法》為基礎的法律架構,為網絡安全、數據安全、個人信息保護提供全面法治保障。《網絡安全法》對建設、運營、維護和使用網絡,以及網絡安全實施監督管理。國家采取措施,監測、防御、處置來源于境內外的網絡安全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵入、干擾和破壞,依法懲治網絡違法犯罪活動,維護網絡空間安全和秩序。《個人信息保護法》規范個人信息處理活動,促進個人信息合理利用。《數據安全法》規范數據處理活動,保障數據安全,促進數據開發利用,保護個人、組織的合法權益,維護國家主權、安全和發展利益。
關于健康醫療數據的其他法律法規包括:《保守國家秘密法》《關于國家秘密載體保密管理的規定》《科學數據管理辦法》《關于促進和規范健康醫療大數據應用發展的指導意見》《衛生工作中國家秘密范圍的規定》《中華人民共和國計算機信息系統安全保護條例》《信息安全等級保護管理辦法》《國家健康醫療大數據標準、安全和服務管理辦法》《衛生行業信息安全等級保護工作的指導意見》《個人信息和重要數據出境安全評估辦法》《人類遺傳資源采集、收集、買賣、出口、出境審批行政許可服務指南》《醫療機構病歷管理規定》《涉及人的生物醫學研究倫理審查辦法》《人口健康信息管理辦法(試行)》等等。
為支撐上述個人信息保護、數據安全法律規范的落地實施,根據《個人信息保護法》和《數據安全法》的相關規定,相應的國家標準也陸續出臺。截至2021年8月,圍繞個人信息保護和數據安全,已經發布10項國家標準。
《信息安全技術個人信息安全規范》規范收集、保存、使用、對外提供等個人信息處理活動應遵循的原則和安全要求。
《信息安全技術個人信息去標識化指南》提出個人信息去標識化的目標和原則,給出去標識化過程和管理措施指導。
《信息安全技術個人信息安全影響評估指南》提出個人信息安全影響評估的基本原理和實施流程。
《信息安全技術信息安全風險評估實施指南》從風險評估工作開展的組織、管理、流程、文檔、審核等幾個方面提出相關要求。
《信息安全技術數據安全能力成熟度模型》給出組織數據安全能力的成熟度模型架構。
《信息安全技術大數據服務安全能力要求》規定大數據服務提供者應具有的基礎安全能力、大數據服務生命周期安全能力以及大數據服務平臺與應用相關的系統服務安全能力。
《信息安全技術數據交易服務安全要求》規定數據交易服務所涉及的交易參與方、交易對象和交易過程的安全要求,用于對數據交易服務機構進行安全評估。
《信息安全技術大數據安全管理指南》提出大數據安全管理基本原則,指導組織開展大數據安全需求分析、數據分類分級、大數據風險評估等安全管理工作。
《信息安全技術政務信息共享數據安全技術要求》規定政務信息共享過程中的數據安全技術要求以及相關基礎設施的安全技術要求。
《信息安全技術健康醫療數據安全指南》提供健康醫療數據控制者在保護健康醫療數據時可采取的安全管理和技術措施。
綜上,個人信息保護、數據安全,已經形成了一個由法律、行政法規、推薦標準構成的規范體系。
北京
北京市朝陽區東三環中路5號財富金融中心35-36層
電話:+86 10 8587 9199
上海
上海市長寧區長寧路1133號長寧來福士廣場T1辦公樓37層
電話:+86 21 6289 8808
深圳
廣東省深圳市福田區金田路榮超經貿中心4801
電話:+86 755 8273 0104
天津
天津市河西區郁江道14號觀塘大廈1號樓17層
電話:+86 22 8756 0066
南京
南京市江寧區秣周東路12號7號樓知識產權大廈10層1006-1008室
電話:+86 25 8370 8988
鄭州
河南省鄭州市金水區金融島華仕中心B座2樓
電話:+86 371 8895 8789
呼和浩特
內蒙古呼和浩特市賽罕區綠地騰飛大廈B座15層
電話:+86 471 3910 106
昆明
云南省昆明市盤龍區恒隆廣場11樓1106室
電話:+86 871 6330 6330
西安
陜西省西安市雁塔區翠華路500號佳和商務大廈A座26層07室
電話:+86 29 8931 3353
杭州
浙江省杭州市西湖區學院路77號黃龍國際中心B座11層
電話:+86 571 8673 8786
重慶
重慶市兩江新區慶云路2號國金中心T6寫字樓8層8-8
電話:+86 23 6752 8936
海口
海南省海口市龍華區玉沙路5號國貿中心11樓
電話:+86 898 6850 8795
日本東京
日本國東京都港區虎之門一丁目1番18號HULIC TORANOMON BLDG.
電話:0081 3 3591 3796
加拿大愛德華王子島省
加拿大愛德華王子島省夏洛特頓市皇后街160號B座
電話:001 902 518 2988
阿聯酋迪拜
迪拜伊瑪爾商業園1號樓505號
電話:971 52 8372673
Copyright 2001-2026 Anli Partners. All Rights Reserved 京ICP備05023788號-2 京公網安備11010502032603號
聲明:本官網文章僅供交流,不構成安理律師對特定事項的法律意見或建議。如您面臨法律問題,建議您聯系安理律師或其他具有相關資格的專業人士尋求法律幫助。安理法律咨詢電話:400-800-5639。