医疗信息安全马虎不得

视频越清晰完整,家属获取视频的途径越便捷,也就意味着遭泄露的风险越大,所导致的后果也越严重。

7月11日,有网友在视频网站上看到众多新生儿视频,有5767个。记者调查发现,视频中的孩子都是在安徽妇幼保健院出生的,大部分视频中有孩子的出生卡,上面有姓名、出生日期、诊断结果等信息。安徽省妇幼保健院称,视频是医院为住院宝宝的父母远程查看孩子的治疗状态录制的,出现在视频网站上是因为有黑客入侵了数据库。(《北京青年报》7月12日)

医院推出此项服务本是好事。因为有些新生儿需要在温箱中进行照蓝光等治疗,且只能在特定的新生儿治疗室里进行,外人不得进入,即使是母亲也要与新生儿暂时分开。医院推出新生儿远程网络视频探视服务,不仅能让父母及时掌握孩子情况,还可对医疗行为实施监督,将来视频也可留作纪念。

然而,创新往往与风险并存,好心也可能办坏事。视频越清晰完整,家属获取视频的途径越便捷,也就意味着遭泄露的风险越大,可能导致的后果也越严重。因此,在推出这项服务前,必须先筑牢安全防范堤坝。

但这家医院在创新与便民的同时,却忽视了信息安全。主要体现在:其一,医院将此项服务外包给一家没有资质的网站,等于置敏感信息于危险境地;其二,探视服务早已结束,但视频仍挂在网上,有些信息的挂网时间已接近两年却没有删除。

医疗信息泄露事件并不少见,一些商家不惜通过各种手段收集这类信息,再实施针对性的产品推销。今年3月,深圳市妇幼保健院上千名孕妇的信息遭泄露,贩卖者声称信息是从医院电脑上下载的。更常见的是,不少孕产妇还没有出院,奶粉已经推销到家,孩子需要什么商品,甚至是否请了月嫂等信息,都能被商家精准掌握。这说明,母婴信息已成医疗信息泄露的“重灾区”,假如此漏洞不补,受影响最大的却是最应得到社会呵护的产妇和婴儿。

随着互联网技术的发展,许多新技术和新服务被运用于医疗领域,给医患双方都带来了方便,信息安全问题也日益凸显。医院理应将信息安全放在信息建设的首位,信息安全工作做得有多好,信息建设的步子就可迈多快。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-10-05 02:22:08

医疗信息安全马虎不得的相关文章

亚信安全与零氪科技达成战略合作 共推中国医疗信息安全全流程解决方案

9月27日,云与大数据安全技术厂商亚信安全与全球性AI及医疗大数据平台零氪科技(LinkDoc)达成战略合作,双方将在医疗行业混合云安全.移动应用安全防护.数据隐私保护.态势感知平台.数据脱敏及攻防演练.渗透测试等方面开展深入合作,并共同推出"中国医疗信息安全全流程解决方案",以帮助医疗机构保护医疗业务与数据的安全性. 零氪科技创始人兼CEO(左)与亚信网络安全产业技术研究院副院长刘政平(右)签约战略合作 中国医师协会副秘书长谢启麟.吴阶平医学基金会医疗大数据开发及应用专项基金负责人杨

医疗信息安全再添新保障

近年来,新型数字化医疗系统在全国医疗机构持续落地,互联网医疗等新型医疗模式不断浮现,尤其是病历电子化.医院上云.远程问诊等在医疗界轰轰烈烈展开,患者信息.病历等也从纸面转化为电子版,通过互联网医疗.远程问诊等新型医疗模式,医院内网的数据走向公网,这些基于互联网或移动互联网为基础的业态以其独有的方便逐渐为普通大众所接受. 然而,人们在享受这些新型医疗服务的同时,也不得不面对越来多的医疗信息安全问题.由于数据量庞大.使用价值高.大量医疗机构安全保障和风险管理措施较落后等因素,使医疗行业数据成为黑客们

对症下药 医疗信息安全的“金玉良方”

本文讲的是对症下药 医疗信息安全的"金玉良方",提到信息安全,我们并不陌生,而且它也是一个老生常谈的话题,虽然是老生常谈的话题,但今天的信息安全,特别是在互联网发展的今天,信息安全已经面临非常严峻的挑战,特别是在一些如医疗等关注民生的特殊行业,信息安全已经得到了高度的重视. 医疗信息安全责任重于泰山 伴随着医疗卫生体制改革的不断深化,卫生行业信息化应用不断普及,医院信息系统已成为医疗服务的重要支撑体系.其应用的安全与稳定,直接关系到医院医疗工作的正常运行,一旦网络瘫痪或数据丢失,将会给

追逐医疗大数据的同时,别忘了背后的信息安全

无论是在中国还是美国,互联网医疗都是当前关注度最高的创业和投资领域.美国Mercom资本认为远程医疗.大数据分析和可穿戴设备将是2016年医疗投资最火热的领域. 我们也看到了越来越多的美国保险机构携手医疗机构和研究机构利用各类互联网技术来完善服务流程和提高服务水平.但同时,部分人可能还没有意识到头上悬着的达摩克利斯之剑--医疗信息安全问题. 2015年2月,美国第二大医疗保险公司Anthem宣布黑客盗取了公司超过8000万客户的个人信息,包括了用户家庭住址.生日.社保号和个人收入信息.此次泄露成

安全有道之“阿里云+恒生芸泰,携手打造互联网+医疗的‘防弹衣’ ”

互联网+医疗大势所趋 2015.9.16,北京协和医院APP正式上线,产品一上线便荣登APPStore医疗排行榜 NO.3,运营不足半年,成为患者挂号预约的主流平台,占医院总挂号量的 50% 以上. 2016.3.25,首个省级云医院平台广东云医院发布,广东六百余家医院齐聚现场,数百家媒体关注并跟踪报道,现场即有数十家医院申请入驻. 这些案例表明互联网医疗在国内向业务的纵深方向来发展. 互联网+医疗的机遇和挑战 IDC曾在 <未来图景> 报告中做出如下预测:2015年有一半的医疗机构在过去的1

互联网+下的5个医疗安全概念解析

本文讲的是互联网+下的5个医疗安全概念解析,这两周不少人和笔者探讨关于移动医疗过程中的各种安全相关问题.忽然发现,一方面,同样的"安全"二字,在医疗和技术领域,许多人的理解似乎并不相同,另一方面,由于大家对安全的重视和知识信息的不足,一些被渲染安全问题,比较容易造成保守型恐惧,导致创新受阻.笔者虽然谈不上安全专家,不过确实算是读过系统安全验证的博士生,研习过完整的HIPAA课程.所以,结合笔者这些年在系统安全上遇到的各种实践经历,特别想用相对容易理解的言语澄清一些安全领域的概念,供更多

以城市为单位 南京智慧医疗越来越接地气

智慧医疗时代来临随着科技的发展,医疗行业将融入更多人工智慧.传感技术等高科技,使医疗服务走向真正意义的智能化,推动医疗事业向智慧化发展.而随着智慧医疗的建设,目前国内医疗成本高.覆盖面低等问题也解得到逐步的缓解.南宁市以城市为单位,推进智慧医疗服务,注重业务应用.注重民生服务.注重模式创新,走出了一方新的天地. 强化顶层设计,提升"智慧医疗"项目建设水平 南京市卫生计生委主任孙家兴聊起智"慧医疗"兴致勃勃地说,"智慧医疗"是信息化.智能化高度融合

浅谈互联网医疗面临的挑战

近来,国家卫计委.各级卫生机构以及社会各相关方面不断推出"互联网+医疗"的红利政策.如国家卫计委制定的信息消费.人口健康信息化等系列政策,国家食品药品监督管理总局发布的关于互联网食品药品的管理办法,国家对远程医疗.医生多点执业."互联网+"等行动方面推出了相关的指导意见等. 互联网医疗 不能否认,新政策的出台对互联网医疗的发展将起到巨大的作用,但实际上,远远早于互联网医疗概念的健康教育.预约挂号.疾病风险评估.即时在线咨询.远程放射.远程病理.远程手术示教等医疗服务

安全是医疗服务提供商的第一要务—或本应如此

"休斯顿,我们这遇到了问题."这于医疗机构已经不是什么新闻,不论是休斯顿.波士顿.圣路易斯还是旧金山.尽管理由可能是错的,但2015年是医疗行业具有标志性的一年,坏消息不断.医疗系统日益增加的攻击事件暴露出诸多安全不足:众多不安全的可被攻击者利用的载体,敏感资料失窃,并且可能导致灾难性后果. 2016年将出现更多类似的问题.医疗机构必须加速部署安全工作,以免将患者及其自身置于安全威胁风险之中.2015年出现了多次数据外泄事件-其中包括Anthem和Premera,以及广受关注的好莱坞长