|
案件
|
|
□ 本报记者 王 春 □ 本报通讯员 王学谦 陈媛媛
“这一案件的发生,说明部分医院对于患者诊疗信息安全的法律意识较为淡薄,我们会立刻安排专人调查处理,责令医院严格落实整改,并举一反三全面排查全市医疗信息安全隐患……”近日,接到浙江省绍兴市越城区人民检察院送达的检察建议后,相关部门负责人表示,感谢检察机关及时发现问题并通过检察建议“堵漏纠错”。 这一份检察建议源于该院办理的一起侵犯公民个人信息案。今年3月,朱某利用绍兴某医院诊疗信息管理系统的漏洞,通过移动端查询系统非法查询并下载14名女性的医院检查报告,然后通过电子邮箱将上述个人诊疗信息发送给856名特定关系人或在互联网上公开,造成极为恶劣的影响。案发后,该移动端查询系统已被关停。 检察官发现,在该医院移动端查询系统内,仅输入患者姓名、身份证号码就能查询患者在绍兴市区多家医疗机构的诊疗信息,这无异于让个人医疗信息“裸奔”,给了不法分子可乘之机。 “随着医疗数字化的推进,‘智慧医院’软件大量开发和应用,在极大便利患者通过互联网查询诊疗信息的同时,客观上也增大了诊疗信息外泄的风险。”检察官说,医疗机构收集、储存了海量的患者个人信息,其中包括个人生物特征、医疗健康、基因数据等敏感信息,不仅事关患者隐私和个人信息安全,还关乎社会公共利益甚至国家安全。 据介绍,个人信息保护法已于今年11月1日正式施行,这是我国首部专门针对个人信息保护的系统性、综合性法律,为破解个人信息保护中的热点难点问题提供了强有力的法律保障,其中明确将个人信息保护纳入检察公益诉讼法定领域。 为此,越城区检察院向相关部门发出检察建议,督促履行对医院的监管职责,并建议对全市各类医疗机构进行排查,加大信息安全投入,对信息管理系统及时更新迭代提升安全等级,特别要对涉及患者隐私的敏感诊疗信息进行区别保护。 相关部门收到检察建议后,立即督促涉事医院进行专项整改,并积极参与新查询系统研发工作,通过安全测试后尽快投入使用。目前,相关部门充分依托“智慧医疗”大数据平台,在全市范围内探索建立医疗信息安全等级保护制度,整理分析海量医疗数据,实行分级分类管理,对敏感诊疗信息进行区分保护,在提供优质共享医疗服务的同时,为大数据时代下的个人医疗信息穿上“安全铠甲”。
|
绍兴越城区检察院发出检察建议督促相关部门履行监管职责
|
“堵漏纠错”防止患者诊疗信息外泄
|
|
|
|
( 2021-11-17 ) 稿件来源: 法治日报案件 |
|
□ 本报记者 王 春 □ 本报通讯员 王学谦 陈媛媛
“这一案件的发生,说明部分医院对于患者诊疗信息安全的法律意识较为淡薄,我们会立刻安排专人调查处理,责令医院严格落实整改,并举一反三全面排查全市医疗信息安全隐患……”近日,接到浙江省绍兴市越城区人民检察院送达的检察建议后,相关部门负责人表示,感谢检察机关及时发现问题并通过检察建议“堵漏纠错”。 这一份检察建议源于该院办理的一起侵犯公民个人信息案。今年3月,朱某利用绍兴某医院诊疗信息管理系统的漏洞,通过移动端查询系统非法查询并下载14名女性的医院检查报告,然后通过电子邮箱将上述个人诊疗信息发送给856名特定关系人或在互联网上公开,造成极为恶劣的影响。案发后,该移动端查询系统已被关停。 检察官发现,在该医院移动端查询系统内,仅输入患者姓名、身份证号码就能查询患者在绍兴市区多家医疗机构的诊疗信息,这无异于让个人医疗信息“裸奔”,给了不法分子可乘之机。 “随着医疗数字化的推进,‘智慧医院’软件大量开发和应用,在极大便利患者通过互联网查询诊疗信息的同时,客观上也增大了诊疗信息外泄的风险。”检察官说,医疗机构收集、储存了海量的患者个人信息,其中包括个人生物特征、医疗健康、基因数据等敏感信息,不仅事关患者隐私和个人信息安全,还关乎社会公共利益甚至国家安全。 据介绍,个人信息保护法已于今年11月1日正式施行,这是我国首部专门针对个人信息保护的系统性、综合性法律,为破解个人信息保护中的热点难点问题提供了强有力的法律保障,其中明确将个人信息保护纳入检察公益诉讼法定领域。 为此,越城区检察院向相关部门发出检察建议,督促履行对医院的监管职责,并建议对全市各类医疗机构进行排查,加大信息安全投入,对信息管理系统及时更新迭代提升安全等级,特别要对涉及患者隐私的敏感诊疗信息进行区别保护。 相关部门收到检察建议后,立即督促涉事医院进行专项整改,并积极参与新查询系统研发工作,通过安全测试后尽快投入使用。目前,相关部门充分依托“智慧医疗”大数据平台,在全市范围内探索建立医疗信息安全等级保护制度,整理分析海量医疗数据,实行分级分类管理,对敏感诊疗信息进行区分保护,在提供优质共享医疗服务的同时,为大数据时代下的个人医疗信息穿上“安全铠甲”。
|
|
|