0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

區(qū)塊鏈正在保護(hù)醫(yī)療的信息安全和隱私保護(hù)

如意 ? 來源:鏈新 ? 作者:馮銘 ? 2020-12-09 15:06 ? 次閱讀

日前,國家衛(wèi)健委發(fā)布《關(guān)于加強(qiáng)全民健康信息標(biāo)準(zhǔn)化體系建設(shè)的意見》(以下簡稱“意見”),鼓勵醫(yī)療衛(wèi)生機(jī)構(gòu)在確保安全的前提下,探索區(qū)塊鏈技術(shù)在醫(yī)療聯(lián)合體、個人健康檔案、電子處方、藥品管理、醫(yī)療保險(xiǎn)、智慧醫(yī)院管理、疫苗管理、基因測序等方面的應(yīng)用。其中,醫(yī)療健康數(shù)據(jù)信息安全和隱私保護(hù)是區(qū)塊鏈技術(shù)在醫(yī)療領(lǐng)域應(yīng)用最廣的領(lǐng)域。

醫(yī)療信息安全面臨三大挑戰(zhàn)

抹鏈科技高級研究員周新健向《鏈新》表示,目前中國醫(yī)療信息安全領(lǐng)域主要存在三個主要問題:安全意識薄弱、技術(shù)人員不足、管理手段平庸。

安全意識方面,一直處于一種“重建設(shè)、輕管理”的狀態(tài),通常也只是在網(wǎng)絡(luò)安全層面部署安全產(chǎn)品,如網(wǎng)絡(luò)層面的內(nèi)外隔離、防止底層的網(wǎng)絡(luò)攻擊等。但是隨著信息技術(shù)的發(fā)展,黑客的攻擊手段越來越多,傳統(tǒng)的安全保護(hù)架構(gòu)已經(jīng)無法保證數(shù)據(jù)層面的安全性。

技術(shù)人員配置方面,目前大多數(shù)醫(yī)院都采用集中式的機(jī)房管理模式,實(shí)際工作中,往往是幾十臺甚至幾百臺服務(wù)器集中在同一機(jī)房,卻僅僅配置了兩三個技術(shù)人員,可想而知是達(dá)不到相應(yīng)人員配置要求的。

管理手段方面,在實(shí)際操作中,往往是遠(yuǎn)程操控或者實(shí)地對故障機(jī)器進(jìn)行外接顯示器進(jìn)行操作。操作過程中的可追溯性不強(qiáng),難于管理。

由于中國醫(yī)療信息安全領(lǐng)域存在種種弊端,近年來,醫(yī)療行業(yè)存信息泄露事件也出現(xiàn)得越來越頻繁。2017年9月,《法制日報(bào)》報(bào)道中國某部委醫(yī)療服務(wù)信息系統(tǒng)遭“黑客”入侵,就有超過7億條公民信息遭泄露,8000余萬條公民信息被販賣。2017年2月,上海疾控中心、黃浦區(qū)疾控中心兩名工作人員竊取20萬條新生嬰兒信息,并販賣給嬰幼兒保健品經(jīng)營企業(yè)。2016年7月,中國三十多個省份275名艾滋病患者的信息遭泄露,部分患者接到了欺騙、敲詐的電話,生活受到嚴(yán)重影響。

由于醫(yī)療信息中不僅有患者的個人基本信息、還有財(cái)務(wù)信息、健康信息等關(guān)鍵信息,一旦泄露造成的危害遠(yuǎn)比其他行業(yè)個人信息泄露要大?;颊咴诩鼻械那缶刃膽B(tài)下,更容易上當(dāng),不僅會浪費(fèi)大量金錢,還可能因此錯失寶貴的治療時間。

周新健認(rèn)為,區(qū)塊鏈技術(shù)在醫(yī)療信息安全領(lǐng)域的應(yīng)用,可以從存儲、維護(hù)和使用三個層面保護(hù)信息安全。首先在存儲方面,區(qū)塊鏈技術(shù)采用分布式存儲,可以避免中心化存儲器遭受火災(zāi)、地震等不可抗逆因素的毀壞。其次在數(shù)據(jù)維護(hù)方面,由于區(qū)塊鏈配合時間戳具有篡改留痕的特性,使得篡改記錄全程可溯,避免了中心化系統(tǒng)數(shù)據(jù)篡改后難以復(fù)原的弱點(diǎn)。最后是在數(shù)據(jù)的使用層面,通過非對稱加密形式,病人對個人隱私具有掌控權(quán),既保證需要時隨時調(diào)取又保證了隱私的安全性。

為了解決醫(yī)療信息孤島問題,提高衛(wèi)生信息共享交互,在“十二五”期間,國家衛(wèi)生計(jì)生委提出了“36312”工程,大力推進(jìn)建設(shè)區(qū)域信息平臺。區(qū)域信息平臺的分為國家級、省級和地市級三級衛(wèi)生信息平臺。

2017年8月,阿里健康與常州市合作,成功落地了區(qū)塊鏈醫(yī)聯(lián)體項(xiàng)目,在阿里健康的技術(shù)支持下,常州市各個三甲醫(yī)院、區(qū)縣醫(yī)院和社區(qū)衛(wèi)生院的信息上鏈,將原本舊的IT設(shè)備和系統(tǒng)通過區(qū)塊鏈技術(shù)連接在一起,成功打通了信息孤島。以分級就診為例,居民在附近的衛(wèi)生院體檢,體檢報(bào)告上傳到區(qū)塊鏈上,這些患者里大部分患者社區(qū)衛(wèi)生院就可以處理,小部分需要轉(zhuǎn)診的患者由社區(qū)衛(wèi)生院通過區(qū)塊鏈實(shí)現(xiàn)對上級醫(yī)院的授權(quán)和數(shù)據(jù)傳輸,上級醫(yī)院醫(yī)生在得到授權(quán)之后可以迅速了解患者的醫(yī)療信息,這樣就避免了重復(fù)檢查,患者可以享受一站式的全流程服務(wù),醫(yī)療資源也得以節(jié)省。

區(qū)塊鏈應(yīng)用落地存諸多挑戰(zhàn)

鑒于對新生科技的風(fēng)險(xiǎn)未知性,不同行業(yè)對區(qū)塊鏈技術(shù)的態(tài)度和政策存在差異。在醫(yī)療信息安全領(lǐng)域,也有不少因素制約著區(qū)塊鏈項(xiàng)目應(yīng)用落地。

“目前行業(yè)內(nèi)的潛規(guī)則是存儲權(quán)=應(yīng)用權(quán),雖然法規(guī)允許脫敏數(shù)據(jù)的使用,但目前行業(yè)對個體數(shù)據(jù)的使用遠(yuǎn)不止這些。由于區(qū)塊鏈技術(shù)使用非對稱加密,在保護(hù)患者隱私的同時,也一定程度上限制了醫(yī)療機(jī)構(gòu)對數(shù)據(jù)的使用,所以區(qū)塊鏈技術(shù)與醫(yī)療信息安全的結(jié)合在一定程度上觸及了醫(yī)療機(jī)構(gòu)的利益,我認(rèn)為這是在推行過程中的一大難點(diǎn)。”周新健表示。

周新健認(rèn)為,區(qū)塊鏈技術(shù)本身其實(shí)已經(jīng)比較成熟,但是由于從事區(qū)塊鏈與實(shí)體行業(yè)結(jié)合的技術(shù)人才十分緊缺,導(dǎo)致行業(yè)發(fā)展速度受到了一定阻礙。從技術(shù)角度,雖然區(qū)塊鏈能夠保證鏈上數(shù)據(jù)真實(shí)性和不可篡改,但是上鏈前的數(shù)據(jù)真實(shí)性難以保證,一旦上鏈的數(shù)據(jù)發(fā)生錯誤,那么區(qū)塊鏈保證數(shù)據(jù)真實(shí)準(zhǔn)確性本身就是一個偽命題,這個問題有賴于物聯(lián)網(wǎng)AI的進(jìn)一步發(fā)展。

國際密碼學(xué)應(yīng)用科學(xué)家、YottaChain分布式存儲公鏈創(chuàng)始人王東臨向《鏈新》表示,區(qū)塊鏈之外的其它領(lǐng)域(包括但不限于醫(yī)療)的專業(yè)能力,合規(guī)性,倫理,運(yùn)營能力等制約著區(qū)塊鏈項(xiàng)目應(yīng)用落地。“醫(yī)療行業(yè)由于涉及人的生命健康,對新技術(shù)的采用是非常保守的,一般情況下需要經(jīng)過特別充分的驗(yàn)證才敢在臨床使用,所以區(qū)塊鏈技術(shù)應(yīng)該主攻在非臨床應(yīng)用?!?/p>

雖然區(qū)塊鏈比較大的強(qiáng)項(xiàng)是沒有中心化的管理和所有權(quán),但是目前很多患者并沒有管理自身健康數(shù)據(jù)的意識,對于中心化存儲機(jī)制下的數(shù)據(jù)也很難實(shí)現(xiàn)支配權(quán)。

“目前行業(yè)內(nèi)將區(qū)塊鏈技術(shù)和醫(yī)療信息安全相結(jié)合仍然處于探索階段,既需要一個爆款的應(yīng)用引發(fā)患者的關(guān)注,也需要國家整合全國各大小醫(yī)療機(jī)構(gòu)共同建立醫(yī)療數(shù)據(jù)共享體系,使得患者在不同地域就醫(yī)時避免重復(fù)檢查。只有為患者帶來降費(fèi)增效保隱私等具有現(xiàn)實(shí)意義的體驗(yàn)后,患者才能真正參與到數(shù)據(jù)的維護(hù)和使用中來?!敝苄陆”硎?。

“需要注意的是,區(qū)塊鏈本身并不保證數(shù)據(jù)的隱私性,區(qū)塊鏈用了密碼學(xué)的Hash和簽名,但沒有包含加密,數(shù)據(jù)的隱私是需要在區(qū)塊鏈之外附加特定的數(shù)據(jù)安全體系來實(shí)現(xiàn)的?!蓖鯑|臨表示:“需要在區(qū)塊鏈之外附加強(qiáng)大的數(shù)據(jù)安全體系,建立安全閉環(huán),數(shù)據(jù)流全程都處于數(shù)據(jù)安全體系的保護(hù)之中,沒有任何的安全縫隙,確保在用戶(不一定是病人,健康人也有可能參與)之外沒有人(包括項(xiàng)目方在內(nèi))能夠窺視用戶數(shù)據(jù)。”

在王東臨看來,區(qū)塊鏈?zhǔn)且粓霰然ヂ?lián)網(wǎng)更大程度改變世界的革命,醫(yī)療行業(yè)也不例外。但很多情況下,區(qū)塊鏈只能解決一個應(yīng)用場景的部分問題,其它問題還得用其它方式解決,需要所在領(lǐng)域的強(qiáng)大專業(yè)能力,解決一個商業(yè)閉環(huán)的所有瓶頸后才能實(shí)現(xiàn)落地應(yīng)用。區(qū)塊鏈+醫(yī)療,除了區(qū)塊鏈領(lǐng)域的專業(yè)能力,還得需要有醫(yī)療行業(yè)的專業(yè)能力,以及強(qiáng)大的打通商業(yè)閉環(huán)的能力。

“由于醫(yī)療行業(yè)太為廣大,其涉及的模式會很多種類,例如用通證激勵收集基因數(shù)據(jù),利用數(shù)據(jù)安全技術(shù)在保證基因數(shù)據(jù)隱私的前提下實(shí)現(xiàn)基因數(shù)據(jù)的商業(yè)化使用,就是一個不錯的模式??傊?,這是一個值得投入的領(lǐng)域,但具體到某個項(xiàng)目是否值得投入,就需要case by case來分辨。”王東臨表示。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    645

    瀏覽量

    38847
  • 隱私保護(hù)
    +關(guān)注

    關(guān)注

    0

    文章

    297

    瀏覽量

    16428
  • 智慧醫(yī)療
    +關(guān)注

    關(guān)注

    9

    文章

    1052

    瀏覽量

    46398
  • 區(qū)塊鏈
    +關(guān)注

    關(guān)注

    110

    文章

    15558

    瀏覽量

    105495
收藏 人收藏

    評論

    相關(guān)推薦

    安全暢游世界:動態(tài)分配海外住宅IP,保護(hù)隱私與加速網(wǎng)絡(luò)訪問

    在數(shù)字化時代,互聯(lián)網(wǎng)已成為人們獲取信息、交流思想、開展業(yè)務(wù)的重要平臺。然而,隨著網(wǎng)絡(luò)環(huán)境的日益復(fù)雜,網(wǎng)絡(luò)安全隱私保護(hù)問題日益凸顯。動態(tài)分配海外住宅IP作為一種先進(jìn)的網(wǎng)絡(luò)工具,為用戶提
    的頭像 發(fā)表于 09-26 08:13 ?167次閱讀

    IP地址安全隱私保護(hù)

    在當(dāng)今數(shù)字化時代,IP地址作為網(wǎng)絡(luò)設(shè)備的唯一身份標(biāo)識,在網(wǎng)絡(luò)安全隱私保護(hù)中扮演著至關(guān)重要的角色。然而,隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,IP地址也面臨著諸多挑戰(zhàn),對用戶的隱私和網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-03 15:59 ?238次閱讀

    平衡創(chuàng)新與倫理:AI時代的隱私保護(hù)和算法公平

    在人工智能技術(shù)飛速發(fā)展的今天,它不僅帶來了前所未有的便利和效率,也暴露出了一系列倫理和隱私問題。從數(shù)據(jù)隱私侵犯到“信息繭房”的形成,再到“大數(shù)據(jù)殺熟”、AI歧視和深度偽造技術(shù)的威脅,AI的應(yīng)用似乎
    發(fā)表于 07-16 15:07

    藍(lán)牙模塊的安全性與隱私保護(hù)

    藍(lán)牙模塊作為現(xiàn)代無線通信的重要組成部分,在智能家居、可穿戴設(shè)備、健康監(jiān)測等多個領(lǐng)域得到了廣泛應(yīng)用。然而,隨著藍(lán)牙技術(shù)的普及,其安全性和隱私保護(hù)問題也日益凸顯。本文將探討藍(lán)牙模塊在數(shù)
    的頭像 發(fā)表于 06-14 16:06 ?424次閱讀

    如何保護(hù)患者隱私和數(shù)據(jù)安全?- 醫(yī)療保健數(shù)據(jù)安全指南

    醫(yī)療行業(yè)的 IT 無紙化辦公解決方案為醫(yī)生和患者帶來了便利,但患者數(shù)據(jù)隱私問題仍然是一個令人擔(dān)憂的問題。盡管采取了安全措施,但無法完全保證數(shù)據(jù)不會受到惡意攻擊和內(nèi)部泄露的風(fēng)險(xiǎn)。因此,保護(hù)
    的頭像 發(fā)表于 05-31 13:25 ?360次閱讀
    如何<b class='flag-5'>保護(hù)</b>患者<b class='flag-5'>隱私</b>和數(shù)據(jù)<b class='flag-5'>安全</b>?- <b class='flag-5'>醫(yī)療</b>保健數(shù)據(jù)<b class='flag-5'>安全</b>指南

    車載車庫GPS信號屏蔽器:如何保護(hù)隱私安全

    深圳特信電子|車載車庫GPS信號屏蔽器:如何保護(hù)隱私安全
    的頭像 發(fā)表于 05-29 08:54 ?473次閱讀

    車載車庫GPS信號屏蔽器:保護(hù)隱私,還是安全隱患

    深圳特信電子|車載車庫GPS信號屏蔽器:保護(hù)隱私,還是安全隱患
    的頭像 發(fā)表于 05-16 09:00 ?560次閱讀

    理想汽車澄清偷拍傳聞,重申保護(hù)用戶隱私安全

    理想汽車強(qiáng)調(diào),公司生產(chǎn)的超過 70 萬輛汽車,其車內(nèi)傳感器并不具備遠(yuǎn)程查看及存儲圖片、音頻、視頻的功能。公司始終將用戶隱私置于首位,行車記錄儀僅支持車主本地存儲,且不錄音。理想汽車嚴(yán)格遵守國家法律法規(guī),保障用戶信息安全。
    的頭像 發(fā)表于 04-15 15:35 ?531次閱讀

    手機(jī)信號屏蔽器:隱私保護(hù)與通信安全的雙刃劍

    深圳特信電子|手機(jī)信號屏蔽器:隱私保護(hù)與通信安全的雙刃劍
    的頭像 發(fā)表于 04-15 08:39 ?387次閱讀

    特信便攜式屏蔽器:保護(hù)通訊隱私的便攜安全利器?

    特信便攜式屏蔽器:保護(hù)通訊隱私的便攜安全利器?|深圳市特信電子有限公司
    的頭像 發(fā)表于 03-28 09:08 ?433次閱讀

    GPS信號屏蔽器:保護(hù)隱私信息的設(shè)備?

    GPS信號屏蔽器:保護(hù)隱私信息的設(shè)備?|深圳特信電子
    的頭像 發(fā)表于 03-14 09:04 ?578次閱讀

    什么是手機(jī)信號屏蔽器? 手機(jī)信號屏蔽器:保護(hù)隱私,拒絕干擾

    手機(jī)信號屏蔽器:保護(hù)隱私,拒絕干擾,助力專注
    的頭像 發(fā)表于 03-12 09:07 ?2971次閱讀
    什么是手機(jī)信號屏蔽器? 手機(jī)信號屏蔽器:<b class='flag-5'>保護(hù)</b><b class='flag-5'>隱私</b>,拒絕干擾

    當(dāng)心健康數(shù)據(jù)泄露!加固平板助力醫(yī)療保健保護(hù)患者隱私

    程序可以完全保護(hù)患者數(shù)據(jù)。此外,通過遠(yuǎn)程醫(yī)生呼叫來確保信息安全也很困難。 醫(yī)用加固平板電腦能夠用安全的方式收集和存儲患者數(shù)據(jù),在快節(jié)奏的環(huán)境中,可能會經(jīng)常發(fā)生跌落和溢出,它們不會因意
    的頭像 發(fā)表于 02-05 14:12 ?235次閱讀

    華為以創(chuàng)新科技保護(hù)用戶隱私

    的基本原則。 華為通過打造華為隱私安全品牌,從系統(tǒng)層面建立保護(hù)機(jī)制,實(shí)現(xiàn)全維度守護(hù)用戶的隱私安全。 華為一貫將用戶
    的頭像 發(fā)表于 01-29 14:11 ?2795次閱讀

    一眼看懂鴻蒙OS 應(yīng)用隱私保護(hù)

    隨著移動終端及其相關(guān)業(yè)務(wù)(如移動支付、終端云等)的普及,用戶隱私保護(hù)的重要性愈發(fā)突出。應(yīng)用開發(fā)者在產(chǎn)品設(shè)計(jì)階段就需要考慮保護(hù)的用戶隱私,提高應(yīng)用的
    的頭像 發(fā)表于 01-26 17:04 ?763次閱讀
    一眼看懂鴻蒙OS 應(yīng)用<b class='flag-5'>隱私</b><b class='flag-5'>保護(hù)</b>