技術分享
一代女星因病離世,生前病歷被泄露,如何保障醫(yī)療數(shù)據(jù)安全?
上傳時間:2023-12-14 瀏覽次數(shù):1298

12月11日,曾為一代人留下不少美好回憶的女演員周海媚因病醫(yī)治無效去世。

正當大家感慨人生無常、遺憾惋惜之時,12日晚,疑似該演員的搶救電子病歷截圖被流出,病歷顯示為北京市順義區(qū)某醫(yī)院,并記載了病患的就診時間、病史等相關信息。

WechatIMG3904

消息一經披露,迅速引發(fā)公眾憤怒和熱議。13日晚,“緊急呼叫”欄目記者從涉事醫(yī)院知情人士處獲悉,已找到兩名涉及泄露病歷者并移交警方。知情人士稱,涉事兩人中一人為醫(yī)院職工,另一人為該職工的朋友,目前涉事職工已被暫停執(zhí)業(yè)。

12月14日,平安北京順義也正式對外公布了事件的最新進展:

2

近年來,很多明星藝人都遭遇過病歷泄露的問題:

2015 年底,國內某心理學作家因參加綜藝節(jié)目受傷,被送往醫(yī)院就診,其手術報告單,入院病歷被貼到了網(wǎng)上;

2018 年8月,林姓男演員去北京某醫(yī)院進行鼻中隔手術。隨后他的麻醉安排、住院病歷被發(fā)到網(wǎng)上,其中涵蓋了他的年齡、住址、主訴既往史等個人信息。

除了置身聚光燈下,時刻被關注著的公眾人物,即使是普通患者,類似的數(shù)據(jù)泄露事件也是數(shù)見不鮮:

2021年,陜西某醫(yī)院工作人員李某將匯總整理好的病歷資料拍照發(fā)給同辦公室的楚某,楚某又將病歷資料照片發(fā)在自己的家庭群中,導致該病歷照片在社交平臺中被大量轉發(fā)傳播;

前段時間,嬰兒剛出生不久,其父母就接到了上門攝影的電話推銷。經查,信息來源于濟南某單位工作的張某、周某,二人利用職務之便潛入單位系統(tǒng),查詢獲取新生兒信息并出售給了家政、月嫂、孕教等機構。

對于患者信息保護問題,國家在相應法律中早已作出了硬性規(guī)定:

《中華人民共和國民法典》:

醫(yī)療機構及其醫(yī)務人員應當對患者的隱私和個人信息保密。泄露患者的隱私和個人信息,或者未經患者同意公開其病歷資料的,應當承擔侵權責任。

《中華人民共和國刑法》:

向他人出售或者提供公民個人信息,情節(jié)嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴重的,處三年以上七年以下有期徒刑,并處罰金。

除此之外,今年國家衛(wèi)生健康委發(fā)布了《患者安全專項行動方案(2023-2025 年)》,明確要提高對信息安全的重視程度,按要求對醫(yī)療機構內部的信息系統(tǒng)采取信息安全等級保護措施,加強賬號信息和權限管理,防止數(shù)據(jù)泄露、毀損、丟失,嚴禁任何人擅自向他人或其他機構提供患者診療信息。

?

國家不斷重視患者個人信息的保護,針對醫(yī)療機構的數(shù)據(jù)合規(guī)監(jiān)管也日趨完善和嚴格。醫(yī)療機構作為提供特殊公共服務的部門,應當重視患者的隱私保護和個人信息安全,在醫(yī)療信息管理方面采取必要措施,主要包括以下幾個方面:

加強醫(yī)務人員安全教育:

防止患者信息泄露,第一步必須鞏固好“人防”,加強醫(yī)務人員的職業(yè)道德與安全防范教育。通過定期會議或培訓,強調保護患者隱私的重要性,自覺保護患者隱私并樹立防范意識,恪守職業(yè)道德與法律規(guī)范,防止患者信息被拍、被盜。

規(guī)范、健全醫(yī)療檔案保密制度:

醫(yī)療機構應進一步完善線上線下醫(yī)療檔案保密管理制度,包括檔案的收集、整理、編目、保存、借閱和銷毀等流程,如檔案管理制度、醫(yī)療檔案查閱制度、醫(yī)院保密工作制度、信息公開保密審查制度等。

提升業(yè)務信息系統(tǒng)安全性:

近年來,醫(yī)療機構的各類信息化業(yè)務系統(tǒng)越來越多,用戶身份認證是信息系統(tǒng)和患者數(shù)據(jù)保護的第一道防線。醫(yī)療機構應通過生物識別認證、防泄露水印等技術手段對相關業(yè)務系統(tǒng)進行升級,一方面可以震懾操作人員利用職務之便,拍攝、泄露診療信息;另一方面在數(shù)據(jù)泄露事件發(fā)生后,可以做到安全追溯、責任到人。

提高整體網(wǎng)絡安全防護能力:

除了嚴格落實國家網(wǎng)絡安全等級保護制度、分級保護制度之外,醫(yī)療機構應定期開展文檔核驗、漏洞掃描、滲透測試等多種形式的安全自查。同時,醫(yī)療機構可通過網(wǎng)絡準入控制系統(tǒng)、內網(wǎng)終端安全管理系統(tǒng)、日志審計系統(tǒng)、IT綜合運維和管理平臺安全類產品工具,對入網(wǎng)資產、內部網(wǎng)絡環(huán)境、人員操作等進行實時監(jiān)測以及違規(guī)預警,切實保障整個醫(yī)療系統(tǒng)的安全運行。

?

針對本次電子病歷泄露事件,相信相關部門將很快查明事件真相,嚴懲責任人,給死者家屬和公眾一個交代。

與此同時,醫(yī)療機構也應更加警醒,不僅要及時完善相關制度,還應根據(jù)實際情況,借助誠信可靠的產品工具,讓醫(yī)療數(shù)據(jù)更安全,不要再讓患者的隱私信息被隨意泄露。