互聯(lián)網(wǎng)時代數(shù)據(jù)隱私已經(jīng)成為各行業(yè)都不容忽視的風(fēng)險所在。
近年來發(fā)生在互聯(lián)網(wǎng)行業(yè)的一系列隱私泄露事故,正反復(fù)告訴我們:巨頭們也許在某些方面非常強大,但他們對用戶隱私保護的能力遠(yuǎn)沒有我們希望的那么強大。僅僅是用戶姓名、年齡、外貌或是搜索偏好等信息的流出都會造成如此嚴(yán)重的后果,一旦我們的個人健康隱私數(shù)據(jù)發(fā)生泄露,后果會是怎樣?
互聯(lián)網(wǎng)醫(yī)療快速發(fā)展背后的隱憂
在所有和移動互聯(lián)網(wǎng)相關(guān)的領(lǐng)域,中國快速發(fā)展的市場都給各種形態(tài)的業(yè)務(wù)創(chuàng)新提供了一個前所未有的施展空間。對于互聯(lián)網(wǎng)醫(yī)療這樣需要大量用戶數(shù)據(jù)的行業(yè)而言,巨大的人口基數(shù)+良好的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施+快速上漲的慢病發(fā)病率,幾乎很難找到比中國更加合適的實驗土壤了。
據(jù)某互聯(lián)網(wǎng)醫(yī)療企業(yè)此前的一份報告顯示,2017年有超過300萬個家庭使用其提供的服務(wù),范圍覆蓋“全球超過130個國家和地區(qū)”,顯示了移動醫(yī)療服務(wù)的需求之廣泛。此外,資本的介入也讓移動醫(yī)療服務(wù)的發(fā)展被“推動”或者說被“催熟”——平安好醫(yī)生5月初在港掛牌上市募資超過85億港元,微醫(yī)也宣布近期完成5億美元的Pre-IPO融資。有獨立分析機構(gòu)預(yù)測,到2020年時,中國的互聯(lián)網(wǎng)醫(yī)療市場規(guī)模有望達(dá)到900億元。
在行業(yè)高歌猛進的時候,我們需要認(rèn)清一個現(xiàn)實:互聯(lián)網(wǎng)醫(yī)療的創(chuàng)業(yè)公司們,總是更容易把“搜集用戶數(shù)據(jù)”放在“保護用戶數(shù)據(jù)”的前面,把“用戶數(shù)據(jù)的商業(yè)價值”放在“患者隱私的可靠安全”前面。
如果再考慮到醫(yī)療領(lǐng)域患者信息的敏感性,這一問題的迫切性會凸顯無疑。
其他國家的經(jīng)驗中,我們可以借鑒什么?
中國的監(jiān)管者顯然也意識到了患者信息保護的重要意義:在國務(wù)院審議通過的《關(guān)于促進“互聯(lián)網(wǎng)+醫(yī)療健康”發(fā)展的意見》中,明確提出“創(chuàng)新監(jiān)管方式,切實防范風(fēng)險”,并規(guī)定”嚴(yán)格執(zhí)行信息安全和健康醫(yī)療數(shù)據(jù)保密規(guī)定,建立完善個人隱私信息保護制度,嚴(yán)格管理患者信息、用戶資料、基因數(shù)據(jù)等,對非法買賣、泄露信息行為依法依規(guī)予以懲處“??梢灶A(yù)測,建立起一套完善的、有章可循的監(jiān)管體系,將是未來中國的監(jiān)管機構(gòu)和社會各界最重要的工作之一。
在這種情況下,適當(dāng)借鑒美國的經(jīng)驗和教訓(xùn),很有必要。
作為醫(yī)療信息系統(tǒng)發(fā)展較早的美國,在上世紀(jì)90年代已經(jīng)部分地經(jīng)歷了今天中國社會所經(jīng)歷的隱私焦慮,并且在制度建設(shè)上有所建樹。1996年頒布的《健康保險攜帶和責(zé)任法》(以下簡稱 HIPAA),對患者病例記錄等個人隱私的保護、醫(yī)療健康信息安全電子傳輸?shù)慕y(tǒng)一標(biāo)準(zhǔn)進行了相關(guān)規(guī)定,對保密信息的界定、保密信息的方式、電子數(shù)據(jù)的處理等做了相關(guān)規(guī)定。
HIPPA的原則明確要求,“醫(yī)療保健提供者以及他們的合作伙伴,需要制定和遵循一系列的程序,以確保受保護的健康信息在傳輸、接收、處理或共享時的機密性和安全性,包括以書面、口頭和電子等所有形態(tài)傳送的健康信息。此外,開展相關(guān)業(yè)務(wù),應(yīng)該只使用或分享最少量的必要健康信息”。
在打車軟件都恨不得給用戶貼上“美女”、“帥哥”標(biāo)簽的今天,只使用“最少量的必要信息”原則意味著,和業(yè)務(wù)無必要關(guān)聯(lián)的用戶數(shù)據(jù),機構(gòu)無權(quán)搜集、存儲、使用和分享!而為了證明自己所搜集的信息確實必要,機構(gòu)應(yīng)該主動制定相關(guān)政策,并且負(fù)有對外披露的義務(wù)。
具體來看,HIPAA中的信息安全標(biāo)準(zhǔn)可以分為四類:管理流程,主要關(guān)于如何從管理層面落實安全要求;物理防護,主要規(guī)范如何保護硬件系統(tǒng)實體以及相關(guān)的環(huán)境和設(shè)備;技術(shù)安全服務(wù),主要規(guī)定對數(shù)據(jù)的訪問保護和監(jiān)控要求;以及技術(shù)安全機制,即在網(wǎng)絡(luò)中保護信息和限制數(shù)據(jù)訪問。
而隱私保護,可以說就是這部法案最重要的社會意義之一。
對于今天中國的互聯(lián)網(wǎng)醫(yī)療而言,HIPPA最重要的一個借鑒意義或許在于,其雖然禁止了泄露患者“可識別的健康信息”,即可能導(dǎo)致患者身份被識別出來的信息,但是沒有禁止合法的機構(gòu)、按照合法程序,與第三方機構(gòu)分享經(jīng)過脫敏處理之后的患者信息。所以,這就一方面保護了患者的利益,另一方面也平衡了數(shù)據(jù)交流分享的可能。
當(dāng)然,法規(guī)的頒布不等于醫(yī)療信息泄露的風(fēng)險降低到零。2017年,一家心臟醫(yī)療集團失竊了一個未加密的硬盤,也導(dǎo)致其2009年到2016年間患者的具體信息全部泄露,包括詳細(xì)的姓名、出生日期、家庭住址、電話號碼、駕照號碼等。
由于患者信息的高價值和敏感度,注定了這一數(shù)據(jù)類型會是各方利益主體、甚至不法分子明爭暗斗的“富礦”,而監(jiān)管與逃避監(jiān)管之間的斗爭也必將長期持續(xù)下去。盡管技術(shù)環(huán)境、文化環(huán)境和社會土壤存在差異,但是HIPPA的誕生歷程和所走過的路,對中國下一步的監(jiān)管措施仍然有很重要的借鑒意義。
患者對自身信息的重視保護意識還不足、市場的自我規(guī)范能力還不強,急需政府在監(jiān)管中承擔(dān)更加重要的作用,制定出一部能扎根落地、能長久為行業(yè)護航的行業(yè)基礎(chǔ)法規(guī)。我們應(yīng)該認(rèn)識到,對隱私保護的重視,也不只是對患者利益的尊重,最大的受益者,無疑是這個行業(yè)本身。
第三十四屆CIO班招生
國際CIO認(rèn)證培訓(xùn)
首席數(shù)據(jù)官(CDO)認(rèn)證培訓(xùn)
責(zé)編:content
免責(zé)聲明:本網(wǎng)站(http://www.www.gypb.net/)內(nèi)容主要來自原創(chuàng)、合作媒體供稿和第三方投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
本網(wǎng)站刊載的所有內(nèi)容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權(quán)歸原作者所有。任何單位或個人認(rèn)為本網(wǎng)站中的內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,請及時通知本站,予以刪除。