全球醫(yī)療數(shù)據(jù)泄露同比增加58% 平均成本高達(dá)713萬美元

發(fā)布時(shí)間:2021-09-14 09:34:31  |  來源:科技日?qǐng)?bào)  

中共中央、國(guó)務(wù)院印發(fā)了《“健康中國(guó)2030”規(guī)劃綱要》,明確指出要推進(jìn)健康醫(yī)療大數(shù)據(jù)應(yīng)用,加強(qiáng)健康醫(yī)療大數(shù)據(jù)應(yīng)用體系建設(shè),推進(jìn)基于區(qū)域人口健康信息平臺(tái)的醫(yī)療健康大數(shù)據(jù)開放共享、深度挖掘和廣泛應(yīng)用。近年來,國(guó)家衛(wèi)生健康委員會(huì)在全國(guó)建立了國(guó)家數(shù)據(jù)中心、區(qū)域數(shù)據(jù)中心和應(yīng)用發(fā)展中心。本次新冠肺炎疫情當(dāng)中,醫(yī)療衛(wèi)生大數(shù)據(jù)技術(shù)在病毒溯源、疫情防控等方面發(fā)揮了關(guān)鍵性作用。然而,隨著醫(yī)療衛(wèi)生數(shù)據(jù)規(guī)模和質(zhì)量的提升,由于醫(yī)療衛(wèi)生數(shù)據(jù)權(quán)屬不明導(dǎo)致的數(shù)據(jù)泄露歸責(zé)問題以及健康信息的共享問題日益凸顯。

一方面,數(shù)據(jù)權(quán)屬不明導(dǎo)致數(shù)據(jù)泄露問題歸責(zé)難。數(shù)據(jù)泄露是數(shù)據(jù)安全最主要的風(fēng)險(xiǎn)之一,根據(jù)IBM發(fā)布的《2020年數(shù)據(jù)泄露成本報(bào)告》顯示,2020年全球醫(yī)療數(shù)據(jù)泄露平均成本高達(dá)713萬美元,醫(yī)療保健行業(yè)在2020年已確認(rèn)的數(shù)據(jù)泄露事件同比增加了58%;在過去3年中,超過93%的醫(yī)療保健組織出現(xiàn)過數(shù)據(jù)泄露。如此高的數(shù)據(jù)安全風(fēng)險(xiǎn),毫無疑問需要法律法規(guī)的有效規(guī)制。而制定此類規(guī)范,就需要先從底層邏輯上明確數(shù)據(jù)的權(quán)利歸屬,否則出現(xiàn)數(shù)據(jù)泄露問題應(yīng)由誰承擔(dān)責(zé)任,如何保護(hù)數(shù)據(jù)提供者及相關(guān)利益方的權(quán)益等,都無法得到有效解決,從而影響數(shù)據(jù)相關(guān)方的信心,影響醫(yī)療衛(wèi)生數(shù)據(jù)的流通和資本化。

另一方面,數(shù)據(jù)權(quán)屬不明阻礙健康信息的互通共享。目前健康醫(yī)療大數(shù)據(jù)的所有權(quán)、管理權(quán)、經(jīng)營(yíng)權(quán)的法律界定、隱私保護(hù)、交易規(guī)范、知識(shí)產(chǎn)權(quán)保護(hù)等還處于法律空白,使得數(shù)據(jù)的利益分配沒有得到規(guī)范性保障,制約了醫(yī)療機(jī)構(gòu)信息化建設(shè)和民眾參與的主動(dòng)性。個(gè)人健康數(shù)據(jù)在何種程度上屬于患者,又在何種程度上屬于醫(yī)療機(jī)構(gòu)就是其中最顯著的問題之一。個(gè)人健康數(shù)據(jù)都存在于各個(gè)醫(yī)療機(jī)構(gòu)中,而患者卻很難看到自己的健康數(shù)據(jù)檔案,更無法從中收益。這種情況下,患者就缺乏提供個(gè)人健康數(shù)據(jù)的積極性,醫(yī)療大數(shù)據(jù)庫的有效建立就會(huì)受到負(fù)面影響,這不利于整個(gè)健康管理信息化的建設(shè)。雖然國(guó)家出臺(tái)多個(gè)文件支持人口健康信息平臺(tái)互通共享,但想要做到醫(yī)院信息互聯(lián)互通,真正實(shí)現(xiàn)數(shù)據(jù)共享和數(shù)據(jù)資產(chǎn)化的目標(biāo)需要從根本上解決數(shù)據(jù)權(quán)屬問題。數(shù)據(jù)難以確權(quán)和授權(quán)成為阻礙醫(yī)療機(jī)構(gòu)進(jìn)行數(shù)據(jù)共享的關(guān)鍵因素之一。為此,應(yīng)加快數(shù)據(jù)確權(quán)及其機(jī)制研究,從而更好地探索數(shù)據(jù)共享、加快構(gòu)建數(shù)據(jù)標(biāo)準(zhǔn)體系與交易體系。

從法律和技術(shù)層面解決醫(yī)療數(shù)據(jù)權(quán)屬問題

解決上述問題,就要明確醫(yī)療數(shù)據(jù)的權(quán)屬。醫(yī)療數(shù)據(jù)是關(guān)于患者個(gè)人的數(shù)據(jù),由醫(yī)療機(jī)構(gòu)采集和管理,這些數(shù)據(jù)資源又關(guān)系社會(huì)和公共健康,因而醫(yī)療數(shù)據(jù)涉及患者(個(gè)人)、醫(yī)療機(jī)構(gòu)、社會(huì)公眾三類利益主體。為此,醫(yī)療數(shù)據(jù)的權(quán)利配置就是協(xié)調(diào)保護(hù)三類主體的利益,使醫(yī)療資源價(jià)值得到有效發(fā)揮,建議主要從以下兩個(gè)方面來解決醫(yī)療數(shù)據(jù)的權(quán)屬問題:

第一,法律層面。首先,應(yīng)當(dāng)明確醫(yī)療數(shù)據(jù)的患者權(quán)益。從醫(yī)療數(shù)據(jù)有效利用的角度,重要的不是將醫(yī)療數(shù)據(jù)歸還于患者,而是要承認(rèn)患者對(duì)其醫(yī)療數(shù)據(jù)享有分享利益的權(quán)利。這樣患者才有動(dòng)力提供其健康信息,從而豐富醫(yī)療大數(shù)據(jù)庫。其次,應(yīng)承認(rèn)醫(yī)療機(jī)構(gòu)對(duì)各自產(chǎn)生的醫(yī)療數(shù)據(jù)享有財(cái)產(chǎn)權(quán),同時(shí)明確社會(huì)義務(wù)(責(zé)任)。醫(yī)療機(jī)構(gòu)在診療過程中采集和形成關(guān)于某患者的數(shù)據(jù)后,該數(shù)據(jù)即與患者分離,成為一組“純數(shù)據(jù)”,并保存于醫(yī)療機(jī)構(gòu)的數(shù)據(jù)庫,服務(wù)于患者的診療活動(dòng),這有助于醫(yī)療機(jī)構(gòu)改進(jìn)醫(yī)療水平,有利于公共健康。最后,確立醫(yī)療數(shù)據(jù)的公共利益。明確政府相關(guān)部門僅有權(quán)基于特定目的、在特定情形下從醫(yī)療機(jī)構(gòu)處收集、調(diào)取其掌握的醫(yī)療數(shù)據(jù),并以滿足社會(huì)公共利益為限度。

第二,技術(shù)層面。數(shù)據(jù)權(quán)屬的落實(shí),不僅要有法律的保障,而且需要相關(guān)技術(shù)的支撐。一是公民個(gè)人數(shù)據(jù)權(quán)屬及公民個(gè)人身份的安全保密技術(shù);二是數(shù)據(jù)傳輸、使用過程中的安全保密技術(shù);三是數(shù)據(jù)存儲(chǔ)的安全審計(jì)和檢測(cè)技術(shù);四是數(shù)據(jù)安全分類、分級(jí)、分量、分領(lǐng)域的分析技術(shù)以及相應(yīng)的管理制度;五是數(shù)據(jù)資產(chǎn)的量化分析技術(shù);六是數(shù)據(jù)權(quán)屬被侵犯和違規(guī)操作的檢測(cè)和記錄技術(shù);七是數(shù)據(jù)違規(guī)違法流出境外的檢測(cè)和控制技術(shù)。

總之,大數(shù)據(jù)時(shí)代已經(jīng)到來,數(shù)據(jù)不僅僅是新型生產(chǎn)要素,也是重要的戰(zhàn)略資源,需要健全數(shù)據(jù)權(quán)屬、標(biāo)準(zhǔn)、存儲(chǔ)、交易、共享、跨境流動(dòng)等方面的法律法規(guī),從而明確數(shù)據(jù)資源生產(chǎn)方、使用方、監(jiān)管方等主體的權(quán)利義務(wù)及法律責(zé)任,還要通過技術(shù)的提高對(duì)數(shù)據(jù)確權(quán)的落實(shí)予以支持。如此這般,才能最大化地釋放醫(yī)療數(shù)據(jù)所蘊(yùn)含的價(jià)值。

關(guān)鍵詞: 數(shù)據(jù)泄露事件 同比 平均成本 醫(yī)療

 

網(wǎng)站介紹  |  版權(quán)說明  |  聯(lián)系我們  |  網(wǎng)站地圖 

星際派備案號(hào):京ICP備2022016840號(hào)-16 營(yíng)業(yè)執(zhí)照公示信息版權(quán)所有 郵箱聯(lián)系:920 891 263@qq.com