自6月1日起,我國第一部全面規范網(wǎng)絡(luò )空間安全管理問(wèn)題的基礎性法律《網(wǎng)絡(luò )安全法》正式實(shí)施。這套法律被認為是我國網(wǎng)絡(luò )空間法治建設的重要里程碑,是依法治網(wǎng)、化解網(wǎng)絡(luò )風(fēng)險的法律重器,是讓互聯(lián)網(wǎng)在法治軌道上健康運行的重要保障。那么,在當下如火如荼的互聯(lián)網(wǎng)醫療領(lǐng)域,這部法律的實(shí)施會(huì )帶來(lái)怎樣的影響,又有怎樣的現實(shí)指引作用呢?
互聯(lián)網(wǎng)醫療服務(wù)需依法管理
《網(wǎng)絡(luò )安全法》第十五條提出,國務(wù)院標準化行政主管部門(mén)和國務(wù)院其他有關(guān)部門(mén)根據各自的職責,組織制定并適時(shí)修訂有關(guān)網(wǎng)絡(luò )安全管理以及網(wǎng)絡(luò )產(chǎn)品、服務(wù)和運行安全的國家標準、行業(yè)標準。國家支持企業(yè)、研究機構、高等學(xué)校、網(wǎng)絡(luò )相關(guān)行業(yè)組織參與網(wǎng)絡(luò )安全國家標準、行業(yè)標準的制定。隨著(zhù)我國醫藥衛生體制改革的不斷深化,以及社會(huì )各方對于醫療信息化建設投入的不斷增加,醫療衛生服務(wù)整體水平已有了極大提升。互聯(lián)網(wǎng)醫療健康服務(wù)蓬勃發(fā)展的同時(shí),也需要逐步完善互聯(lián)網(wǎng)醫療健康服務(wù)監管體系來(lái)保障。
目前,互聯(lián)網(wǎng)醫療健康服務(wù)缺少的就是“標尺”,我國還沒(méi)有針對性較強的法規出臺,2009年原衛生部頒布的《互聯(lián)網(wǎng)醫療保健信息服務(wù)管理辦法》也已廢止。有了法律法規等“標尺”,對于促進(jìn)互聯(lián)網(wǎng)醫療健康服務(wù)有序發(fā)展有重要意義。國家和地方立法機關(guān)、行政機關(guān)正在進(jìn)行這方面的工作,包括近期流傳的,也是大家比較關(guān)注的,國家衛生計生委辦公廳未公開(kāi)印發(fā)的《互聯(lián)網(wǎng)診療管理辦法(試行)(征求意見(jiàn)稿)》和《國家衛生計生委關(guān)于推進(jìn)互聯(lián)網(wǎng)醫療服務(wù)發(fā)展的意見(jiàn)(征求意見(jiàn)稿)》。當然,“標尺”的出臺也需要社會(huì )各相關(guān)部門(mén)的大力支持、積極參與。
安全是互聯(lián)網(wǎng)醫療的底線(xiàn)
醫療健康領(lǐng)域關(guān)乎人的生命安全和個(gè)人健康,因此安全是第一位的。互聯(lián)網(wǎng)醫療健康服務(wù)的安全性既有《網(wǎng)絡(luò )安全法》所提及的共性,又有特性。《網(wǎng)絡(luò )安全法》第十六條、第十七條、第十八條明確提出在網(wǎng)絡(luò )安全建設上的各種鼓勵措施,要扶持重點(diǎn)網(wǎng)絡(luò )安全技術(shù)產(chǎn)業(yè)和項目,支持網(wǎng)絡(luò )安全技術(shù)的研究開(kāi)發(fā)和應用,推廣安全可信的網(wǎng)絡(luò )產(chǎn)品和服務(wù),保護網(wǎng)絡(luò )技術(shù)知識產(chǎn)權,支持企業(yè)、研究機構和高等學(xué)校等參與國家網(wǎng)絡(luò )安全技術(shù)創(chuàng )新項目;鼓勵有關(guān)企業(yè)、機構開(kāi)展網(wǎng)絡(luò )安全認證、檢測和風(fēng)險評估等安全服務(wù);鼓勵開(kāi)發(fā)網(wǎng)絡(luò )數據安全保護和利用技術(shù)等。對于有志于互聯(lián)網(wǎng)醫療健康服務(wù)的探索者而言,如何創(chuàng )新安全技術(shù)、開(kāi)發(fā)網(wǎng)絡(luò )醫療數據安全保護和技術(shù)利用,從而保障互聯(lián)網(wǎng)醫療健康服務(wù)的良好發(fā)展是機遇也是挑戰。
醫療健康信息安全是國家信息安全的重要組成部分,大范圍的醫療健康信息集成數據包含我國種族群體的健康信息,除具有極高的科研和商業(yè)價(jià)值外,更涉及種族的人類(lèi)生物學(xué)特征,這些信息在任何國家都屬于核心機密,一旦泄露可能被非法利用,將帶來(lái)不可想象的嚴重后果。
另外,《網(wǎng)絡(luò )安全法》的一大亮點(diǎn)就是第二十一條中明確指出的,要實(shí)行網(wǎng)絡(luò )安全等級保護制度,對內部安全管理制度和操作規程等作出明確要求。有了安全等級保護制度,數據、權限的開(kāi)放共享就有法可依,對于促進(jìn)互聯(lián)網(wǎng)醫療健康服務(wù)行業(yè)打破“數據孤島”有一定的促進(jìn)作用。另外,醫療行業(yè)的數據非常敏感,曾經(jīng)發(fā)生過(guò)一些患者數據泄露的不良事件,有了法律規定后,一些相應的制度也將建設起來(lái),有序地促進(jìn)數據的安全管理。
《網(wǎng)絡(luò )安全法》第三十一條要求,國家對公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能?chē)乐匚:野踩嬅裆⒐怖娴年P(guān)鍵信息基礎設施,在網(wǎng)絡(luò )安全等級保護制度的基礎上,實(shí)行重點(diǎn)保護。醫療健康信息安全當屬其列。目前,信息化已經(jīng)成為醫療健康服務(wù)工作中不可或缺、不可替代的基本要素,一旦信息系統因軟硬件故障而中斷,醫療衛生機構運行將癱瘓,數據的丟失損壞,同樣會(huì )使業(yè)務(wù)流程不能連續,診療信息無(wú)法利用,醫療健康服務(wù)將無(wú)法正常進(jìn)行。因此,有了這個(gè)法條作出要求,互聯(lián)網(wǎng)醫療健康服務(wù)可靠運行將有了“保護神”。
醫療健康信息安全是居民個(gè)人健康隱私的保護屏障,居民健康與疾病信息屬于個(gè)人隱私的一個(gè)部分受法律保護,我國的《侵權責任法》和《執業(yè)醫師法》等法律中都有述及。目前從事互聯(lián)網(wǎng)醫療健康服務(wù)的單位非常多,收集的居民個(gè)人信息也非常多,在互聯(lián)網(wǎng)醫療健康服務(wù)過(guò)程中,特別是在區域醫療健康信息共享的條件下,如果發(fā)生醫療健康個(gè)人隱私數據泄露,對患者醫療安全、聲譽(yù)損害和醫療機構的信譽(yù)度都會(huì )構成不良影響,有時(shí)需要承擔法律責任。
如何保障居民個(gè)人健康與疾病信息,《網(wǎng)絡(luò )安全法》也給出了明確的規定,比如,網(wǎng)絡(luò )運營(yíng)者應當對其收集的用戶(hù)信息嚴格保密,并建立健全用戶(hù)信息保護制度;網(wǎng)絡(luò )運營(yíng)者收集、使用個(gè)人信息,應當遵循合法、正當、必要的原則,公開(kāi)收集、使用規則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意;網(wǎng)絡(luò )運營(yíng)者不得泄露、篡改、毀損其收集的個(gè)人信息,未經(jīng)被收集者同意,不得向他人提供個(gè)人信息等。
相信《網(wǎng)絡(luò )安全法》正式實(shí)施后,互聯(lián)網(wǎng)醫療的發(fā)展將更加規范、有序。
轉載請注明出處:HC3i中國數字醫療網(wǎng)