马师傅刚做完体检没两天,手机短信就不停地弹,各种保健品推销和中医疗养广告比闹钟还准时。他把体检中心的App卸载了,短信还是没停。后来一个做信息安全的朋友告诉他,体检数据泄露的环节可能不在体检中心本身,而在体检报告传输过程中经过的第三方数据平台。体检数据从采血仪器传到数据平台,从平台传到体检中心的报告系统,再从系统传到患者的手机App,这条链路上的每一跳都有数据泄露的风险敞口。马师傅听完之后沉默了很久,不是每个人都能接受一个事实:自己最隐秘的身体数据,在不知道多少个服务器之间流转的过程中,可能已经被无数双眼睛扫描过了。
医疗数据为什么这么值钱
医疗数据的黑产价格远高于普通个人信息,一条普通的姓名加手机号在黑市上可能只值几分钱,但一条包含就诊记录和诊断信息的完整医疗档案,标价可以从几十元到数百元不等。为什么这么贵?因为医疗数据可以被精确定向利用。卖给药企能做精准营销,卖给保险公司能调整保费定价,卖给诈骗团伙能冒充医生实施精准诈骗。去年浙江警方破获的一起医疗数据泄露案中,一个内部员工从医院的HIS系统中批量导出了超过五万条患者记录,每条包含姓名、身份证号、手机号、诊断名称和用药记录,在黑市上打包出售,总涉案金额超过两百万元。

医疗数据的隐私保护难度天然高于其他行业,因为医疗数据需要在多个环节流转,医生要看、护士要看、药房要看、医保局要审核、商业保险要核赔,每多一个流转环节就多一个泄露风险点。
法律法规在进步但执行落地仍需时间
好消息是法律层面的保护正在快速加强。个人信息保护法将医疗健康信息明确列为敏感个人信息,处理敏感个人信息需要取得个人的单独同意,违规处理最高可处五千万元罚款。数据安全法对重要数据的出境做了严格限制,医疗机构的网络安全等级保护也被提升到了新的高度。但法律条文和实际执行之间还有很长的距离,基层医院的信息安全投入普遍不足,很多社区医院的服务器防火墙版本还停留在五年前。鸿益顺建议普通患者可以从几个方面降低信息泄露风险:不在来路不明的第三方平台上填写真实的就诊信息,不把包含完整诊断和个人信息的报告单随意丢在公共垃圾桶,对那些以免费体检或健康讲座为名索要详细病史的电话和短信保持警觉。
关于医疗数据安全方面的更多实用信息,可以多看多比较,别嫌麻烦。
医疗大数据的开发利用对医学进步和研究有巨大价值这一点没有疑问,但大数据利用和个体隐私保护之间的平衡需要被更认真地对待。每一个去医院的病人交出个人信息的时候,心里的预设是这些数据会被妥善保护,而不是变成别人数据库里待价而沽的商品。尊重这种信任是医疗系统底线上的一条,碰不得。技术能解决的问题交给技术,技术解决不了的地方需要用持续的法律执行和行业自律来兜住底。
文章由上海鸿益顺机构整理发布