欢迎访问智慧医疗网 | 网站首页
 
当前位置:首页 > 信息安全

全国卫生健康信息化发展指数(2024)发布,数据安全治理至关重要

发布时间:2024-09-19 来源:数医安全官 浏览量: 字号:【加大】【减小】 手机上观看

打开手机扫描二维码
即可在手机端查看

在数字化转型的浪潮中,医疗健康领域正以前所未有的速度融入数字时代。近日,全国卫生健康信息化发展指数(2024)的发布,不仅标志着我国卫生健康信息化水平迈上了新台阶,更彰显了国家对于提升医疗服务效率与质量、推动健康中国战略实施的坚定决心。数据显示,总指数的稳步增长,特别是治理水平、建设水平及应用水平的显著提升,是卫生健康信息化高质量发展的有力证明。


一、卫生健康信息化发展的新高度


2024年全国卫生健康信息化发展总指数达到了74.14,较去年的73.60有所增长。这一进步主要体现在治理水平、建设水平及应用水平的提升上。其中,治理水平为80.34,建设水平为69.57,应用水平为71.05,均比去年有所提高。道路上的重要里程碑。

随着国家卫生健康委与相关部门共同推进的全国医疗卫生机构信息互通共享三年攻坚行动,如今已有12个省份实现了省级“影像云”的建设,63%的三级公立医院和43%的二级公立医院开展了检查检验结果的跨机构调阅。令人欣喜的是,部分地区甚至提前完成了预定目标,如7个省份已经实现检查检验结果互通共享,而13个省份则在电子健康档案的规范查询方面取得了突破性进展。

在健康中国、数字中国建设过程中,要紧密结合卫生健康行业应用需求和新一代信息技术发展,以数据为核心,以基层为重点,以安全为底线,充分激发医疗健康数据要素价值,促进和规范“人工智能+医疗健康”应用发展,筑牢网络与数据安全屏障,推动卫生健康事业高质量发展。


二、国家政策推动医疗数据安全治理


近年来,国家不断出台相关政策,推动医疗数据安全治理工作。从法律法规的制定到监管机制的完善,都在为医疗数据安全提供坚实的支撑。

2018年4月,《关于印发全国医院信息化建设标准与规范(试行)的通知》对二级及以上医院的数据中心安全、终端安全、网络安全及容灾备份提出要求。

2018年9月,《国家健康医疗大数据标准、安全和服务管理办法(试行)》,明确责任单位应当落实网络安全等级保护制度要求,对健康医疗大数据中心、相关信息系统开展定级、备案、测评等工作。

2019年12月,《基本医疗卫生与健康促进法》明确国家采取措施推进医疗卫生机构建立健全信息安全制度,保护公民个人健康信息安全,对医疗信息安全制度、保障措施不健全,导致医疗信息泄露和非法损害公民个人健康信息的行为进行处罚。

2020年2月,《关于推进新冠肺炎疫情防控期间开展“互联网+”医保服务的指导意见》,要求不断提升信息化水平,同步做好互联网医保服务有关数据的网络安全工作,防止数据泄露。

2022年9月,《医疗卫生机构网络安全管理办法》发布,要求基于网络和数据的全生命周期视角,梳理安全策略架构,识别具体业务场景,有针对性的设计安全措施,实现安全防护。


三、医疗数据安全仍面临诸多风险


尽管有了较为完善的法律法规体系,但医疗数据安全仍然面临着诸多风险,包括内部员工违规操作、外部黑客攻击、数据泄露事件频发等问题。这表明现有的防护措施仍有待进一步加强和完善。

  • 数据安全合规挑战

    我国形成了以《网络安全法》《数据安全法》《个人信息保护法》为代表的数据安全顶层监管框架。医疗行业也出台了《医疗卫生机构网络安全管理办法》等各项监管政策,监管要求日趋精细化,网络和数据安全监管要求越来越多,满足监管的难度越来越大。

  • 数据分类分级挑战

    数据分类分级是构建完善数据要素市场的必要前提。基础制度建设相对滞后,无法有效支撑数据分类分级工作;传统数据分类分级工具在敏感数据的宽度、精度识别率不高;面向海量数据的数据资产分类分级,专业人员数量缺口巨大。

  • 数据流动监测挑战

    业务对数据流动性要求日益增加,使得数据流动路径变长,给监测带来困难。

  • 数据泄露和信息安全威胁挑战

    在数字经济时代,数据泄露和信息安全威胁是最主要的挑战之一。黑客入侵和网络攻击频繁发生,企业面临着盗窃、勒索和恶意软件等多种风险。

  • 数据安全保障体系建设滞后

    随着大数据、云计算等新技术的应用,医疗数据安全面临新的威胁。传统的安全防护措施可能无法应对复杂多变的攻击手段,如数据泄露、篡改、勒索等。同时,数据安全风险感知、监控、预警和应急响应能力不足,使得在发生安全事件时,难以及时、有效地进行处置。


四、全流程治理体系保障医疗数据安全


面对日益严峻的数据安全环境,道普信息风险管控专家倡导构建全面的构建动态安全防护体系,积极跟踪国内主要政策,切实落实数据安全要求,建立起可信赖的医疗领域数据安全环境。

强化数据资产管理

01应用数据资产发现工具:部署数据发现产品,通过预配置数据分类分级模板,自动化识别数据业务类型,对数据含义进行标识,从而全面、准确地掌握医疗数据资产状况。

02统一分类分级标准:结合国家和地方发布规范,梳理并制定适用于本地实际情况的分类分级参考规范,确保数据管理的标准化、一致性。

构建全方位数据安全防护体系

01建立数据安全风险感知平台:实现数据安全的“六个统一”管理,即统一账户、统一监控、统一展示、统一分析、统一告警、统一配置,提升数据安全防护的主动性和整体性。

02加强技术防护措施:采用数据加密、访问控制、身份鉴别、数据脱敏、安全审计等技术手段,确保数据在采集、传输、存储、处理、交换、销毁等全生命周期各环节的安全。

03完善数据安全运营与风险监控机制:实施安全合規管理,定期进行安全审计,强化医疗数据防泄漏措施,确保数据备份恢复系统的有效性,以应对潜在安全风险。

规范数据共享与开放流程

01建立健全数据共享管理制度:明确数据内外共享交换管理细则,严格账号权限管理,实施共享操作审计,对合作方进行背景资质审查,确保数据在共享过程中的安全可控。

02严格执行数据去标识化和标签化:在数据对外开放时,严格执行数据脱敏和标签化处理,遵循开放流程,加强对合作方的数据安全管理,防范数据滥用和隐私泄露风险。

注重多规管理融合

基于网络安全责任制、等级保护、关基保护、密码应用、数据安全、个人信息保护等监管要求,一次测评,多规满足,针对风险提出改进建议,实现合规工作的规范化,降低合规管理成本,满足监管部门各项数据安全要求,减少监管部门的通报,实现医疗领域全面合规。


《全国卫生健康信息化发展指数》白皮书的发布再次提醒我们,医疗数据安全是一个需要持续关注的重点领域。数据安全不仅关乎个人隐私保护,更是健康中国战略实施的关键所在。未来,在推进数字化转型的同时,我们必须时刻警惕潜在风险,不断完善防护措施,确保医疗数据的安全性,从而支持医疗行业的可持续发展。


智慧医疗网 © 2022 版权所有   ICP备案号:沪ICP备17004559号-5