大数据环境中的医疗数据隐私保护

2018-12-07 11:28:08
木马童年
信息安全
随着大数据时代的来临,各行业和领域都起初涉及大数据。笔者所在的中南大学湘雅医院,每年所产生的医疗数据相当庞大,所以大学相关研讨部门起初收集和研讨学校附属医院的临床资源和数据,通过临床研讨来推动医学的发展。

本文通过对当前医疗大数据的研讨和应用现状的分析,深入讨论了大数据应用中可能存在的隐私保护问题,在此基础上对现有的防护技能和手段进行梳理,希望可以找到大数据环境下对医疗隐私数据的保护方法。

随着大数据时代的来临,各行业和领域都起初涉及大数据。笔者所在的中南大学湘雅医院,每年所产生的医疗数据相当庞大,所以大学相关研讨部门起初收集和研讨学校附属医院的临床资源和数据,通过临床研讨来推动医学的发展。在此基础上,中南大学还专门设立了湘雅临床大数据系统建设项目。同时,由于个人的数据具有一定的隐私性,应该受到法律和法规的保护。本文通过对当前医疗大数据的研讨和应用现状的分析,深入讨论了大数据应用中可能存在的隐私保护问题,在此基础上对现有的防护技能和手段进行梳理,希望可以找到大数据环境下对医疗隐私数据的保护方法。

1医疗大数据的现状

现代化的医院中,普遍选取电子病历,彻底改变了传统的就医模式,实现了由纸质病历向电子化病历的转变,并由医院对这些病历进行统一保存。这些电子病历中所存储的各种各样的医嘱数据、诊断数据为科研教学提供了直接的数据支持。此外,在一份对照完整的电子病历中,还包含了医技科室中所产生的各种检验和检查信息,这些数据都能够在科研中加以应用。

如今,在专业化的医技科室中,选取了很多专业的信息化系统,比如在检验科室中所选取的LIS系统等,能够通过检验仪器与信息系统的连接,实如今系统中对各种实验样品、数据的管理与存储,此外,还能开展其他相关的服务,从而实现检验科室的规范化、智能化与自动化。此外,还有一些其他系统,如PACS系统、手术麻醉系统等,都可以为相关的专业科室提供更加便捷的服务,有助于提高医院的管理水平和医疗质量,大幅削减各种医疗事故的发生。这些专业的医疗信息化系统的广泛使用,使得收集医疗数据更加便利,也让电子病历更加完整。然而,随之而来的个人隐私的泄露问题也同样不容忽视。

2医疗大数据的隐私保护

2.1非交互式泄露

所谓的非交互式泄露,便是在医院的内部信息化系统出现隐私泄露问题。需要强调的是,如今医院中的多个业务流程存在很多节点,都可以对数据进行访问,存在非交互式隐私泄露的可能。

2.2交互式泄露

交互式的医疗数据泄露,主要是由于医疗数据内容的特殊性,这些数据在没有经过妥善处理的情况下,会给相关人员造成极大伤害。比如,如果将某个孕妇的个人信息泄露出去,则可能引发一系列的推销、诈骗等问题。而这种隐私泄露的危险性在大数据环境中,不再仅仅局限于泄露问题本身,而在于以这些数据为依托所进行的下一走路为的预测。比如通过对某个患者检验目标的获取,就能够得到对健康状况的正确判断,进而为下一走路为做出预判和分析。在很多情况下,人们普遍认为只要可以对数据进行匿名处理,或者隐藏重要的信息字段,个人隐私就能够免于泄露,然而,大量的真相表明,通过收集其他信息,就能够很容易对个人进行定位。

3隐私保护研讨现状

3.1标识隐私匿名保护

在具体的患者诊疗档案中,常常都会以该患者的姓名、证件号码等作为唯一标识,然而,这些信息本身便是应该予以保护的内容,所以,准确的做法应该是在不影响信息正确性的前提下,对信息进行匿名保护。针对这种思绪,有的研讨人员进一步提出在隐私保护数据发布过程中,对身份进行保护的匿名方法,即在需要发布的数据中最初进行身份标识删除,然后再对准标识数据进行匿名处理,这样,就能够在保护隐私的基础上,进一步提高信息的正确性,而在此方法的实施过程中,能够选取概化和有损连接等两种方式。

3.2医疗数据的分级保护制度

不同的信息,在隐私保护中的权重并不一样,所以,如果对这些信息一概而论,都选取高级别的保护手段,则会实际的应用效率产生影响,还会造成资源的浪费。然而,如果只针对核心信息进行防护,也可能造成隐的信息泄露。所以,需要构建对照完善的数据分级制度,对于不同级别的个人信息和数据选取不同的保护措施。

3.3基于访问抑制的隐私保护

在医疗领域信息化系统中,其隐私防护的难点主要在于参与的人员对照多,使得潜在的泄露点也相应增加。利用访问抑制技能,能够对不同的人员设置不同的访问权限,进而访问不同的数据和内容,这样做也能够有效解决数据的分级问题。比如,对于财务部门的人员,就应该只可访问患者的费用相关信息,而不能对医生的诊断信息进行查看。如今广泛选取的访问抑制技能,主要为基于角色的访问抑制,可以很好地抑制访问内容和拥有的操作权限。然而在实现准则设置与权限分级中,其具体过程和手段对照复杂,难以通过统一的准则设置来实现统一的授权,很多情况下需要针对特殊情况进行单独设置,难以实现总体的管理与调整。所以,还需要对准则引擎在医疗领域中的具体应用进行深入研讨。

4结语

在大数据理论和技能迅猛发展的推动下,医疗大数据应用也初露端倪,医院需要对随之而来的个人隐私泄露问题进行探讨。要解决这问题,应该通过技能手段与各项规章制度的紧密联合,以医疗领域中的大数据特性为基础,构建起对照完整的医疗防护体系,为个人信息防护提供保障。

收藏
免责声明:凡注明为其它来源的信息均转自其它平台,由网友自主投稿和发布、编辑整理上传,对此类作品本站仅提供交流平台,不为其版权负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本站联系,我们将及时更正、删除,谢谢。联系邮箱:xiali@infoobs.com