互聯(lián)網(wǎng)醫(yī)療安全標(biāo)尺越來(lái)越清晰
發(fā)布時(shí)間:2017-06-04
發(fā)布人:
健康報(bào)
選擇閱讀字號(hào):[
大
中
小 ]
自6月1日起,我國(guó)第一部全面規(guī)范網(wǎng)絡(luò)空間安全管理問(wèn)題的基礎(chǔ)性法律《網(wǎng)絡(luò)安全法》正式實(shí)施。這套法律被認(rèn)為是我國(guó)網(wǎng)絡(luò)空間法治建設(shè)的重要里程碑,是依法治網(wǎng)、化解網(wǎng)絡(luò)風(fēng)險(xiǎn)的法律重器,是讓互聯(lián)網(wǎng)在法治軌道上健康運(yùn)行的重要保障。那么,在當(dāng)下如火如荼的互聯(lián)網(wǎng)醫(yī)療領(lǐng)域,這部法律的實(shí)施會(huì)帶來(lái)怎樣的影響,又有怎樣的現(xiàn)實(shí)指引作用呢?
互聯(lián)網(wǎng)醫(yī)療服務(wù)需依法管理
《網(wǎng)絡(luò)安全法》第十五條提出,國(guó)務(wù)院標(biāo)準(zhǔn)化行政主管部門和國(guó)務(wù)院其他有關(guān)部門根據(jù)各自的職責(zé),組織制定并適時(shí)修訂有關(guān)網(wǎng)絡(luò)安全管理以及網(wǎng)絡(luò)產(chǎn)品、服務(wù)和運(yùn)行安全的國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)。國(guó)家支持企業(yè)、研究機(jī)構(gòu)、高等學(xué)校、網(wǎng)絡(luò)相關(guān)行業(yè)組織參與網(wǎng)絡(luò)安全國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)的制定。隨著我國(guó)醫(yī)藥衛(wèi)生體制改革的不斷深化,以及社會(huì)各方對(duì)于醫(yī)療信息化建設(shè)投入的不斷增加,醫(yī)療衛(wèi)生服務(wù)整體水平已有了極大提升?;ヂ?lián)網(wǎng)醫(yī)療健康服務(wù)蓬勃發(fā)展的同時(shí),也需要逐步完善互聯(lián)網(wǎng)醫(yī)療健康服務(wù)監(jiān)管體系來(lái)保障。
目前,互聯(lián)網(wǎng)醫(yī)療健康服務(wù)缺少的就是“標(biāo)尺”,我國(guó)還沒(méi)有針對(duì)性較強(qiáng)的法規(guī)出臺(tái),2009年原衛(wèi)生部頒布的《互聯(lián)網(wǎng)醫(yī)療保健信息服務(wù)管理辦法》也已廢止。有了法律法規(guī)等“標(biāo)尺”,對(duì)于促進(jìn)互聯(lián)網(wǎng)醫(yī)療健康服務(wù)有序發(fā)展有重要意義。國(guó)家和地方立法機(jī)關(guān)、行政機(jī)關(guān)正在進(jìn)行這方面的工作,包括近期流傳的,也是大家比較關(guān)注的,國(guó)家衛(wèi)生計(jì)生委辦公廳未公開(kāi)印發(fā)的《互聯(lián)網(wǎng)診療管理辦法(試行)(征求意見(jiàn)稿)》和《國(guó)家衛(wèi)生計(jì)生委關(guān)于推進(jìn)互聯(lián)網(wǎng)醫(yī)療服務(wù)發(fā)展的意見(jiàn)(征求意見(jiàn)稿)》。當(dāng)然,“標(biāo)尺”的出臺(tái)也需要社會(huì)各相關(guān)部門的大力支持、積極參與。
安全是互聯(lián)網(wǎng)醫(yī)療的底線
醫(yī)療健康領(lǐng)域關(guān)乎人的生命安全和個(gè)人健康,因此安全是第一位的?;ヂ?lián)網(wǎng)醫(yī)療健康服務(wù)的安全性既有《網(wǎng)絡(luò)安全法》所提及的共性,又有特性?!毒W(wǎng)絡(luò)安全法》第十六條、第十七條、第十八條明確提出在網(wǎng)絡(luò)安全建設(shè)上的各種鼓勵(lì)措施,要扶持重點(diǎn)網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)和項(xiàng)目,支持網(wǎng)絡(luò)安全技術(shù)的研究開(kāi)發(fā)和應(yīng)用,推廣安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù),保護(hù)網(wǎng)絡(luò)技術(shù)知識(shí)產(chǎn)權(quán),支持企業(yè)、研究機(jī)構(gòu)和高等學(xué)校等參與國(guó)家網(wǎng)絡(luò)安全技術(shù)創(chuàng)新項(xiàng)目;鼓勵(lì)有關(guān)企業(yè)、機(jī)構(gòu)開(kāi)展網(wǎng)絡(luò)安全認(rèn)證、檢測(cè)和風(fēng)險(xiǎn)評(píng)估等安全服務(wù);鼓勵(lì)開(kāi)發(fā)網(wǎng)絡(luò)數(shù)據(jù)安全保護(hù)和利用技術(shù)等。對(duì)于有志于互聯(lián)網(wǎng)醫(yī)療健康服務(wù)的探索者而言,如何創(chuàng)新安全技術(shù)、開(kāi)發(fā)網(wǎng)絡(luò)醫(yī)療數(shù)據(jù)安全保護(hù)和技術(shù)利用,從而保障互聯(lián)網(wǎng)醫(yī)療健康服務(wù)的良好發(fā)展是機(jī)遇也是挑戰(zhàn)。
醫(yī)療健康信息安全是國(guó)家信息安全的重要組成部分,大范圍的醫(yī)療健康信息集成數(shù)據(jù)包含我國(guó)種族群體的健康信息,除具有極高的科研和商業(yè)價(jià)值外,更涉及種族的人類生物學(xué)特征,這些信息在任何國(guó)家都屬于核心機(jī)密,一旦泄露可能被非法利用,將帶來(lái)不可想象的嚴(yán)重后果。
另外,《網(wǎng)絡(luò)安全法》的一大亮點(diǎn)就是第二十一條中明確指出的,要實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,對(duì)內(nèi)部安全管理制度和操作規(guī)程等作出明確要求。有了安全等級(jí)保護(hù)制度,數(shù)據(jù)、權(quán)限的開(kāi)放共享就有法可依,對(duì)于促進(jìn)互聯(lián)網(wǎng)醫(yī)療健康服務(wù)行業(yè)打破“數(shù)據(jù)孤島”有一定的促進(jìn)作用。另外,醫(yī)療行業(yè)的數(shù)據(jù)非常敏感,曾經(jīng)發(fā)生過(guò)一些患者數(shù)據(jù)泄露的不良事件,有了法律規(guī)定后,一些相應(yīng)的制度也將建設(shè)起來(lái),有序地促進(jìn)數(shù)據(jù)的安全管理。
《網(wǎng)絡(luò)安全法》第三十一條要求,國(guó)家對(duì)公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。醫(yī)療健康信息安全當(dāng)屬其列。目前,信息化已經(jīng)成為醫(yī)療健康服務(wù)工作中不可或缺、不可替代的基本要素,一旦信息系統(tǒng)因軟硬件故障而中斷,醫(yī)療衛(wèi)生機(jī)構(gòu)運(yùn)行將癱瘓,數(shù)據(jù)的丟失損壞,同樣會(huì)使業(yè)務(wù)流程不能連續(xù),診療信息無(wú)法利用,醫(yī)療健康服務(wù)將無(wú)法正常進(jìn)行。因此,有了這個(gè)法條作出要求,互聯(lián)網(wǎng)醫(yī)療健康服務(wù)可靠運(yùn)行將有了“保護(hù)神”。
醫(yī)療健康信息安全是居民個(gè)人健康隱私的保護(hù)屏障,居民健康與疾病信息屬于個(gè)人隱私的一個(gè)部分受法律保護(hù),我國(guó)的《侵權(quán)責(zé)任法》和《執(zhí)業(yè)醫(yī)師法》等法律中都有述及。目前從事互聯(lián)網(wǎng)醫(yī)療健康服務(wù)的單位非常多,收集的居民個(gè)人信息也非常多,在互聯(lián)網(wǎng)醫(yī)療健康服務(wù)過(guò)程中,特別是在區(qū)域醫(yī)療健康信息共享的條件下,如果發(fā)生醫(yī)療健康個(gè)人隱私數(shù)據(jù)泄露,對(duì)患者醫(yī)療安全、聲譽(yù)損害和醫(yī)療機(jī)構(gòu)的信譽(yù)度都會(huì)構(gòu)成不良影響,有時(shí)需要承擔(dān)法律責(zé)任。
如何保障居民個(gè)人健康與疾病信息,《網(wǎng)絡(luò)安全法》也給出了明確的規(guī)定,比如,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)對(duì)其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度;網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開(kāi)收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意;網(wǎng)絡(luò)運(yùn)營(yíng)者不得泄露、篡改、毀損其收集的個(gè)人信息,未經(jīng)被收集者同意,不得向他人提供個(gè)人信息等。
相信《網(wǎng)絡(luò)安全法》正式實(shí)施后,互聯(lián)網(wǎng)醫(yī)療的發(fā)展將更加規(guī)范、有序。
互聯(lián)網(wǎng)醫(yī)療服務(wù)需依法管理
《網(wǎng)絡(luò)安全法》第十五條提出,國(guó)務(wù)院標(biāo)準(zhǔn)化行政主管部門和國(guó)務(wù)院其他有關(guān)部門根據(jù)各自的職責(zé),組織制定并適時(shí)修訂有關(guān)網(wǎng)絡(luò)安全管理以及網(wǎng)絡(luò)產(chǎn)品、服務(wù)和運(yùn)行安全的國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)。國(guó)家支持企業(yè)、研究機(jī)構(gòu)、高等學(xué)校、網(wǎng)絡(luò)相關(guān)行業(yè)組織參與網(wǎng)絡(luò)安全國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)的制定。隨著我國(guó)醫(yī)藥衛(wèi)生體制改革的不斷深化,以及社會(huì)各方對(duì)于醫(yī)療信息化建設(shè)投入的不斷增加,醫(yī)療衛(wèi)生服務(wù)整體水平已有了極大提升?;ヂ?lián)網(wǎng)醫(yī)療健康服務(wù)蓬勃發(fā)展的同時(shí),也需要逐步完善互聯(lián)網(wǎng)醫(yī)療健康服務(wù)監(jiān)管體系來(lái)保障。
目前,互聯(lián)網(wǎng)醫(yī)療健康服務(wù)缺少的就是“標(biāo)尺”,我國(guó)還沒(méi)有針對(duì)性較強(qiáng)的法規(guī)出臺(tái),2009年原衛(wèi)生部頒布的《互聯(lián)網(wǎng)醫(yī)療保健信息服務(wù)管理辦法》也已廢止。有了法律法規(guī)等“標(biāo)尺”,對(duì)于促進(jìn)互聯(lián)網(wǎng)醫(yī)療健康服務(wù)有序發(fā)展有重要意義。國(guó)家和地方立法機(jī)關(guān)、行政機(jī)關(guān)正在進(jìn)行這方面的工作,包括近期流傳的,也是大家比較關(guān)注的,國(guó)家衛(wèi)生計(jì)生委辦公廳未公開(kāi)印發(fā)的《互聯(lián)網(wǎng)診療管理辦法(試行)(征求意見(jiàn)稿)》和《國(guó)家衛(wèi)生計(jì)生委關(guān)于推進(jìn)互聯(lián)網(wǎng)醫(yī)療服務(wù)發(fā)展的意見(jiàn)(征求意見(jiàn)稿)》。當(dāng)然,“標(biāo)尺”的出臺(tái)也需要社會(huì)各相關(guān)部門的大力支持、積極參與。
安全是互聯(lián)網(wǎng)醫(yī)療的底線
醫(yī)療健康領(lǐng)域關(guān)乎人的生命安全和個(gè)人健康,因此安全是第一位的?;ヂ?lián)網(wǎng)醫(yī)療健康服務(wù)的安全性既有《網(wǎng)絡(luò)安全法》所提及的共性,又有特性?!毒W(wǎng)絡(luò)安全法》第十六條、第十七條、第十八條明確提出在網(wǎng)絡(luò)安全建設(shè)上的各種鼓勵(lì)措施,要扶持重點(diǎn)網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)和項(xiàng)目,支持網(wǎng)絡(luò)安全技術(shù)的研究開(kāi)發(fā)和應(yīng)用,推廣安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù),保護(hù)網(wǎng)絡(luò)技術(shù)知識(shí)產(chǎn)權(quán),支持企業(yè)、研究機(jī)構(gòu)和高等學(xué)校等參與國(guó)家網(wǎng)絡(luò)安全技術(shù)創(chuàng)新項(xiàng)目;鼓勵(lì)有關(guān)企業(yè)、機(jī)構(gòu)開(kāi)展網(wǎng)絡(luò)安全認(rèn)證、檢測(cè)和風(fēng)險(xiǎn)評(píng)估等安全服務(wù);鼓勵(lì)開(kāi)發(fā)網(wǎng)絡(luò)數(shù)據(jù)安全保護(hù)和利用技術(shù)等。對(duì)于有志于互聯(lián)網(wǎng)醫(yī)療健康服務(wù)的探索者而言,如何創(chuàng)新安全技術(shù)、開(kāi)發(fā)網(wǎng)絡(luò)醫(yī)療數(shù)據(jù)安全保護(hù)和技術(shù)利用,從而保障互聯(lián)網(wǎng)醫(yī)療健康服務(wù)的良好發(fā)展是機(jī)遇也是挑戰(zhàn)。
醫(yī)療健康信息安全是國(guó)家信息安全的重要組成部分,大范圍的醫(yī)療健康信息集成數(shù)據(jù)包含我國(guó)種族群體的健康信息,除具有極高的科研和商業(yè)價(jià)值外,更涉及種族的人類生物學(xué)特征,這些信息在任何國(guó)家都屬于核心機(jī)密,一旦泄露可能被非法利用,將帶來(lái)不可想象的嚴(yán)重后果。
另外,《網(wǎng)絡(luò)安全法》的一大亮點(diǎn)就是第二十一條中明確指出的,要實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,對(duì)內(nèi)部安全管理制度和操作規(guī)程等作出明確要求。有了安全等級(jí)保護(hù)制度,數(shù)據(jù)、權(quán)限的開(kāi)放共享就有法可依,對(duì)于促進(jìn)互聯(lián)網(wǎng)醫(yī)療健康服務(wù)行業(yè)打破“數(shù)據(jù)孤島”有一定的促進(jìn)作用。另外,醫(yī)療行業(yè)的數(shù)據(jù)非常敏感,曾經(jīng)發(fā)生過(guò)一些患者數(shù)據(jù)泄露的不良事件,有了法律規(guī)定后,一些相應(yīng)的制度也將建設(shè)起來(lái),有序地促進(jìn)數(shù)據(jù)的安全管理。
《網(wǎng)絡(luò)安全法》第三十一條要求,國(guó)家對(duì)公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。醫(yī)療健康信息安全當(dāng)屬其列。目前,信息化已經(jīng)成為醫(yī)療健康服務(wù)工作中不可或缺、不可替代的基本要素,一旦信息系統(tǒng)因軟硬件故障而中斷,醫(yī)療衛(wèi)生機(jī)構(gòu)運(yùn)行將癱瘓,數(shù)據(jù)的丟失損壞,同樣會(huì)使業(yè)務(wù)流程不能連續(xù),診療信息無(wú)法利用,醫(yī)療健康服務(wù)將無(wú)法正常進(jìn)行。因此,有了這個(gè)法條作出要求,互聯(lián)網(wǎng)醫(yī)療健康服務(wù)可靠運(yùn)行將有了“保護(hù)神”。
醫(yī)療健康信息安全是居民個(gè)人健康隱私的保護(hù)屏障,居民健康與疾病信息屬于個(gè)人隱私的一個(gè)部分受法律保護(hù),我國(guó)的《侵權(quán)責(zé)任法》和《執(zhí)業(yè)醫(yī)師法》等法律中都有述及。目前從事互聯(lián)網(wǎng)醫(yī)療健康服務(wù)的單位非常多,收集的居民個(gè)人信息也非常多,在互聯(lián)網(wǎng)醫(yī)療健康服務(wù)過(guò)程中,特別是在區(qū)域醫(yī)療健康信息共享的條件下,如果發(fā)生醫(yī)療健康個(gè)人隱私數(shù)據(jù)泄露,對(duì)患者醫(yī)療安全、聲譽(yù)損害和醫(yī)療機(jī)構(gòu)的信譽(yù)度都會(huì)構(gòu)成不良影響,有時(shí)需要承擔(dān)法律責(zé)任。
如何保障居民個(gè)人健康與疾病信息,《網(wǎng)絡(luò)安全法》也給出了明確的規(guī)定,比如,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)對(duì)其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度;網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開(kāi)收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意;網(wǎng)絡(luò)運(yùn)營(yíng)者不得泄露、篡改、毀損其收集的個(gè)人信息,未經(jīng)被收集者同意,不得向他人提供個(gè)人信息等。
相信《網(wǎng)絡(luò)安全法》正式實(shí)施后,互聯(lián)網(wǎng)醫(yī)療的發(fā)展將更加規(guī)范、有序。