焦雅辉:电子病历信息所有权归患者 任何人和机构无权擅用( 三 )

二是从信息系统的安全等级保护方面 , 国家是有相应规定的 。 《网络安全法》、《计算机信息系统安全保护条例》、《信息安全等级保护管理办法》等法律法规的要求 , 对各行各业都适用 。 在卫生健康领域的信息系统都要有符合规定的安全等级保护 , 比如国家器官移植分配系统 , 就要通过国家安全等保三级的评价 。

三是从数据的应用管理来讲 , 我们有严格的流程和规定 , 从涉及到病人个人的隐私信息 , 信息所有权一定是归患者所有 , 要取得一定要经过患者的知情同意 。 即便是隐去了个人信息之后形成的海量大数据的使用 , 也是一种公共资源 , 我们的医疗机构、医务人员也没有随意的来处置这些数据的权力 , 只能根据公共的授权 , 比如天坛医院的国家神经系统疾病质控中心 , 是经过我们授权进行质控 , 发布质控的信息 , 但是要严格隐去病人的隐私信息 。 下一步 , 我们将进一步加强信息安全管理力度 , 与信息化的发展同步推进 。 ”


推荐阅读