近日,国家医保局在最新发布的放射检查类价格项目立项指南中,进一步明确推动医疗影像数据“上云”,凸显了医疗影像数字化未来发展的趋势。

将医疗影像数字化,可以方便患者自己在手机等设备上就能查阅图像,以及到其他医院后仍可调阅,避免重复检查,可以降低医疗资源的消耗,但背后的数据安全问题也引发关注。

上个月底,美国上市网络安全公司派拓网络(Palo Alto Networks)在中国的一场分享会上宣布加深中国市场布局,重点提到了中国医疗数据安全市场的潜力。

打开网易新闻 查看精彩图片

AI医疗应用离不开医院之间的信息互通、数据共享。我国虽然在医院病例数方面有很大优势,但相互之间医疗数据没有共享,加之涉及数据安全和隐私保护等问题,大多数医院的医疗信息呈“数据壁垒”、“信息孤岛”状态。

有调查显示,当前虽然已有大部分医院实现了医疗信息化,但仅有个位数比例的医院实现了数据互通。

根据最新的放射检查类立项指南,未来如果一项检查检验结果不可上传、不可共享、不可核查,可能会大幅贬值,甚至被医保拒付。

对此,派拓网络大中华区总裁陈文俊对第一财经记者表示,医疗领域和制造业领域一样,对网络安全的要求极高,都是市场需求很大的市场。

第一财经记者了解到,目前国内大部分三甲医院都已经布局了云业务,但是数据“上云”的程度参差不齐。

“很多医疗影像设备都是联网的,不管是磁共振还是CT,这些设备都要做相应的网络安全保护措施,让患者隐私得到更好的保护。”他说道。

联网医疗设备对医院的运作至关重要,这类设备一旦出现中断,不仅可能导致医院收入减少,甚至影响患者的治疗效果。而且随着越来越多的数据存储在云上,也会产生数据安全风险。

“我们也在扩大中国市场的布局,下一步计划会在中国与西门子医疗、GE医疗这样的大型医疗设备供应商合作,未来还有望直接与医疗机构接触,让他们直接采用我们的安全解决方案。”陈文俊表示。

在美国,因医疗系统受网络攻击而导致的患者数据泄漏及医院瘫痪的情况也时有发生。美国网络安全公司Emsisoft的分析师布雷特·卡洛称,2023年美国发生了46起针对医疗机构的网络攻击。

对此,美国医院协会网络安全顾问约翰·里吉分析称,近年来,医院把在线技术运用到诸多领域,如远程医疗、病例记录等,这也令医院成了网络攻击的目标。

陈文俊向第一财经记者分析称,在中国,当医疗数据上云后,也需要遵守合规要求。“第一个合规就是数据不能跨境,要放在国内。”他表示,“我们有一个数据湖,这些数据放在数据湖的中国区。”

近日,在针对外商医院投资的一份具体工作方案中也明确要求:“医院信息管理系统应当接入属地医疗服务监管平台,电子病历、医用设备等信息存储服务器应当位于我国境内,从而保障医疗信息数据安全。”

上海复旦大学附属华山医院信息中心主任黄虹对第一财经记者表示:“医疗健康数据已经成为一种新的生产要素,为社会提供价值。医院的数字化转型的过程中,也特别关注数据安全以及数据的归属权。”