欢迎访问智慧医疗网 | 网站首页
 
当前位置:首页 > 信息安全

医疗行业数据安全如何保障?八大安全能力来助力

发布时间:2025-04-19 来源:信息化方案提供商 浏览量: 字号:【加大】【减小】 手机上观看

打开手机扫描二维码
即可在手机端查看

医疗业务系统与医疗数据


医疗业务系统涵盖了从医院、卫生院的生产业务库,到电子健康档案平台的决策分析系统,再到互联网业务和公众健康平台等多个方面。这些系统中存储着大量的个人隐私数据、健康数据和医疗财务数据,其安全性直接关系到患者的隐私权益和医疗机构的正常运营。

医疗行业的主要业务系统涉及三类:第一类是各级医院、卫生院的HIS、LIS、PACSRIS、EMR等生产业务系统,是医疗业务的核心;第二类是电子健康档案平台等决策分析系统,记录健康活动的电子化历史;第三类是医院等组织对外的互联网业务及公众健康平台等,作为医疗业务对外的窗口。医疗系统中存有大量敏感信息,如个人隐私、健康及财务数据,核心系统还采用多级容灾机制保障数据安全。

医疗数据是指和医学相关的有关数据,如各种诊治量、与技术质量有关的数据、有意义的病史资料、重大技术数据、新技术价值数据、科研数据,以及与社会上有关的数据等按照数据的使用范围归类,一般可包括汇聚中心数据、互联互通数据、远程医疗数据、健康传感数据、移动应用数据、器械维护数据、商保对接数据、临床研究数据等八大类。


医疗数据范围

医疗敏感数据包括但不限于:患者个人隐私信息、健康数据;患者预约信息、检查检验信息、就诊信息;医疗工作人员身份、隐私信息;医药品、医疗器材、耗材信息、库存信息;处方信息;医疗组织、研究组织或人员内部共享、使用和分析数据;医疗财务数据信息;与技术质量有关的数据;有意义的病史资料、重大技术数据、新技术价值数据、科研数据等;与社会有关的数据等(如下图所示)。


微信图片_20250419133155.png

医疗行业数据类型


汇聚中心数据。

汇聚中心包括区域卫生信息平台、健康医疗大数据中心、学会数据中心、医院内部数据中心等,典型数据使用情境为科研使用、医护调阅、第三方使用。


互联互通数据。

包括以电子病历、电子健康档案和医院信息平台为核心的医疗组织信息化项目中应用的医院信息平台实现医院之间数据的互联互通和信息共享,跨组织、跨地域健康诊疗信息交互共享和医疗服务协同。该场景的信息控制者包括医疗组织和医联体等医疗应用,涉及数据包含数据中的电子病历数据、健康状况数据中的电子健康档案数据等。


远程医疗数据。

远程医疗涉及的数据包括医疗应用数据和健康状况数据,该场景涉及的相关方包括医疗组织、患者、业务伙伴。


健康传感数据。

通过健康传感器收集的与被采集者健康状况相关的数据。涉及的数据包含个人身份信息的个人属性数据、包含生活方式等的健康状况数据。移动应用数据。通过网络技术为个人提供的在线健康医疗服务(如在线问诊、在线处方)或健康医疗信息服务的应用,涉及的数据包含个人电子健康档案等。


器械维护数据。

不同的医疗器械涉及不同的数据,影像系统涉及病人的影像和影像诊断报告,检验系统涉及病人的检验检查报告和检验结果。医疗器械为维护的目的,存有的器械维护历史记录等。


商保对接数据。

购买商业保险的个人健康医疗信息主体,在定点医疗组织就医时,除医保费用报销范围外,涉及其他的医疗费用,且在商业险责任范围内的,经其授权同意,商业保险公司通过与医疗组织建立连接的医疗信息系统,以便及时掌握个人健康医疗信息主体的就诊治疗情况及发生的费用相关信息,根据商业保险组织的核赔规则自动进行支付结算等理赔业务。


临床研究数据。

临床研究包括由医院、医生发起的科研项目,政府科研课题研究项目科研组织研究等以社会公共利益为目的的医学科学研究,或者涉及公共卫生安全的临床科研实验研究项目,也可以是医疗企业发起的以商业利益为目的的临床研究。数据使用包括数据的采集和记录、分析总结和报告等。


特别声明:智慧医疗网转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明智慧医疗网的内容为智慧医疗网原创,转载需获授权。

智慧医疗网 © 2022 版权所有   ICP备案号:沪ICP备17004559号-5