2019年10月28日 星期一
據(jù)12月18日《檢察日?qǐng)?bào)》報(bào)道,近日,浙江紹興越城檢察院在辦理的一起案件時(shí)發(fā)現(xiàn),在當(dāng)?shù)蒯t(yī)院的系統(tǒng)內(nèi),僅輸入患者姓名、身份證號(hào)碼,就能查詢患者在多家醫(yī)療機(jī)構(gòu)的診療信息。檢察院據(jù)此發(fā)出檢察建議,督促有關(guān)部門履行監(jiān)管職責(zé),并建議醫(yī)療機(jī)構(gòu)進(jìn)行排查,加大信息安全投入,對(duì)信息管理系統(tǒng)及時(shí)更新迭代提升安全等級(jí)。
該系統(tǒng)的漏洞之大,幾乎達(dá)到了不設(shè)防的地步,任何人只要想獲得他人的醫(yī)療信息,在該系統(tǒng)內(nèi)通過(guò)簡(jiǎn)單操作就能唾手可得。誠(chéng)如當(dāng)?shù)貦z察官所言,查詢門檻之低,無(wú)異于讓個(gè)人醫(yī)療信息“裸奔”。據(jù)報(bào)道,經(jīng)由這個(gè)漏洞,不少患者的敏感信息已被泄露。
醫(yī)療信息化步伐加速,給患者帶來(lái)了諸多便捷,也給醫(yī)療事業(yè)帶來(lái)了前所未有的發(fā)展機(jī)遇。僅信息互認(rèn)與共享、醫(yī)療大數(shù)據(jù)在人工智能方面取得的巨大成就等,就讓人倍感振奮。正因如此,醫(yī)院信息化建設(shè)正加速推進(jìn),各地醫(yī)療信息共享的程度越來(lái)越高,涵蓋面也越來(lái)越廣泛。
但與此同時(shí),給信息保護(hù)帶來(lái)的挑戰(zhàn)越來(lái)越大。因此,醫(yī)療信息技術(shù)研發(fā)的天平要向信息保護(hù)的一端傾斜,確保信息保護(hù)始終技高一籌。其實(shí),任何系統(tǒng)風(fēng)險(xiǎn),通過(guò)提高查詢門檻、加大身份核驗(yàn)力度等方式,即可最大程度避免。而相關(guān)部門風(fēng)險(xiǎn)意識(shí)欠缺,往往是信息泄露的最大隱患。比如,此前四川成都一位患者就醫(yī)時(shí)發(fā)現(xiàn),她和其他患者的檢查項(xiàng)目被醫(yī)院直接“公示”在電子屏幕上。此種低級(jí)錯(cuò)誤之所以出現(xiàn),并非技術(shù)上不可行,而是防范意識(shí)不強(qiáng)、警惕性不高所致。
當(dāng)前,不少醫(yī)院都在開發(fā)檢查檢驗(yàn)結(jié)果一鍵查詢等軟件和系統(tǒng),但信息技術(shù)是一把雙刃劍,其發(fā)揮正面作用的前提條件是,安全底線一定不能失守。否則,信息技術(shù)越發(fā)達(dá),潛在的風(fēng)險(xiǎn)也越大。
由此看來(lái),此類事件暴露出的問題決非小事。各地醫(yī)院管理人員、信息技術(shù)開發(fā)與維護(hù)人員等,應(yīng)大幅提升患者醫(yī)療信息的保護(hù)意識(shí),為個(gè)人醫(yī)療信息穿上安全“鎧甲”。
