醫療行業是關系國計民生的重要領域,我國對醫療信息安全歷來重視,數據安全與個人信息保護的合規性要求也比其他行業更高。《數據安全法》背景下,醫療機構如何加強數據合規體系建設,有哪些關鍵措施?如何應對日益強烈的信息安全挑戰?
日前,由南方醫科大學南方醫院(以下簡稱“南方醫院”)主辦,神州醫療協辦的“數據治理、合規先行”——第一屆南方醫療數據安全學術研討會隆重召開,來自全國的信息安全專家、醫療數據治理專家、法學專家齊聚一堂,共商新形勢下的醫療數據治理與安全保障之道。
與會嘉賓合影
自2021年9月1日起,《中華人民共和國數據安全法》(以下簡稱“《數據安全法》”)正式生效施行。作為國家安全領域的重要立法,也作為數據安全領域的基礎性法律,《數據安全法》為國家有關部門行使數據治理權力、開展數據安全監管,為企業合法處理數據、保障數據處理安全等,提供了充分的上位法依據。可以說,《數據安全法》的正式生效,拉開了我國數字經濟和社會進步以“數據安全與發展”為主題的時代序幕。
南方醫院副院長、大數據中心主任李國新
在開場致辭中,南方醫院副院長、大數據中心主任李國新表示:“ 在國家陸續頒布多項數據安全、個人信息保護相關法律法規的背景下,南方醫院大數據中心舉辦此次醫療數據安全研討會,一方面是為了嚴格落實國家在醫療信息安全方面的各項要求;另一方面是希望通過此次會議,引起醫院各級醫療人員對醫療數據安全、患者信息保護的重視,在使用醫療數據時能夠合法、合規、合情、合理,切實做到數據治理、合規先行。”
南方醫院大數據中心常務副主任劉莉
大會由南方醫院大數據中心常務副主任劉莉主持,她表示:“ 南方醫院大數據中心自建立以來一直致力于醫院數據的治理與整合工作,已初步建成全院級臨床大數據平臺,并獲批《2021年工信部大數據產業發展試點示范項目基地》榮譽稱號。在新的形勢下,大數據平臺的建設將結合國家法律法規,打造醫療行業數據安全標桿。”
北京理工大學網絡安全學院黨委書記祝烈煌
北京理工大學網絡安全學院黨委書記祝烈煌作為會議的專家嘉賓,做了《區塊鏈與醫療數據安全》的主題演講。他指出:“ 作為一種安全升級,區塊鏈技術能夠提供更安全、更低成本的訪問溯源與監管控制,實現個人數據的授權訪問控制,更好的滿足網絡安全與信息管理需求,也有利于基于區域信息平臺中第三方應用的拓展。國外已有多地區實現了醫療健康平臺+區塊鏈應用的成功案例,提供了新技術架構下的安全訪問體系參考。”
國家工信部五所數據安全創新團隊副總工程師魏光輝
國家工信部五所數據安全創新團隊副總工程師魏光輝向與會人員深度解讀了《信息安全技術健康醫療數據安全指南》,指出安全目標包括的三個維度:“ 從數據本身的角度,確保健康醫療數據保密性、完整性和可用性;從數據使用和披露安全性角度,確保合法合規性,保護個人信息安全、公眾利益和國家安全;從業務場景應用的角度,確保在符合安全要求的前提下滿足業務發展需求。”
廣州賽寶認證中心服務有限公司審核三部副主任陳艷
廣州賽寶認證中心服務有限公司審核三部副主任陳艷介紹了《新形勢下醫院數據安全治理思路》。她表示:“ 數據安全治理要求組織制定數據安全戰略,多部門協作實施。組織可以根據具體的業務場景和各生命周期環節,有針對性地識別并解決其中存在的數據安全問題,防范數據安全風險。”
國家工業信息安全發展研究中心人工智能所研究總監孫璐
國家工業信息安全發展研究中心人工智能所研究總監孫璐表示:“當前醫療大數據的應用場景貫穿了院前、院中、院后、院內以及院外。典型的、前景好、能解決痛點的是醫療保險、公共衛生、個性化健康管理、臨床輔助診斷、醫療生物技術5個應用方向。”
神州醫療高級副總裁兼首席醫學信息官、南方醫科大學衛生與健康管理研究院特聘研究員弓孟春
神州醫療高級副總裁兼首席醫學信息官、南方醫科大學衛生與健康管理研究院特聘研究員弓孟春結合自身在國內外醫學、信息學領域的經驗,做了題為《醫療大數據應用研究中個人信息保護的實踐與思考》報告,他表示:“ 面對多組學多模態大規模醫療數據的應用場景,如何有效保護患者的個人隱私,如何安全的使用醫療數據,在可用不可見的前提下如何有效的利用醫療數據資源是醫院的科研工作和臨床研究面臨的重大挑戰,也是醫院信息安全與個人信息保護體系建設的重點工作。”
中國社會科學院國際法所副研究員何晶晶
中國社會科學院國際法所副研究員何晶晶從法學角度向與會人員分享了數據安全法的明確規定:“ 對不同等級不同類別的數據采用富有彈性的管理方法,在數據安全性和數據的流通、利用對于數字經濟的重要性之間尋求平衡的結果。由國家數據安全工作協調機制來統籌協調有關部門制定重要數據目錄。”
中國政法大學國際法學院研究員及中加法律研究中心秘書長李伯軒
同時,中國政法大學國際法學院研究員&中加法律研究中心秘書長李伯軒強調:“ 《個人信息保護法》下的患者個人信息保護,要明晰法律層面普通個人信息與敏感個人信息的定義,以及個人信息處理的基本規則。”
會議最后,北京理工大學網絡安全學院副研究員張川、北京理工大學蒙特利爾大學數據治理聯合實驗室研究員兼神州醫療數據安全與合規經理吳惠庶,圍繞三部安全法對醫院內部數據安全合規的七大要求,如何構建醫院數據安全保障能力為與會人員進行了系統的培訓。完整地聆聽了一天的會議,參會人員都表示收獲頗豐、干貨滿滿,對醫療數據安全有了深入的理解和認識。
北京理工大學網絡安全學院副研究員張川(左)
北京理工大學蒙特利爾大學數據治理聯合實驗室研究員/神州醫療數據安全與合規經理吳惠庶(右)
近幾年,隨著互聯網、大數據、云計算技術的快速發展,醫療信息化逐步由數字醫療向智慧醫療轉變。尤其新冠疫情的沖擊,使得線上診療和醫療基礎設施的聯網需求大規模爆發。新技術的應用必然會帶來新的安全風險。神州醫療愿與醫護工作者及業界同仁攜手努力,讓數據惠及民生的同時,更有安全無憂的底線!