医疗隐私泄露 是谁的错?

隐私信息安全从来就不是什么新鲜的事物,它主要有这几个方式:

源头信息安全:被摄像头直播(亲眼看过360水滴直播活春宫的,倒也不是摄像头有安全问题,而是用户压根不知道被全网直播了)、被拍摄、被监听;

介质信息安全:手机、U盘丢失、电脑送修;

网络信息安全,账户被盗、网站被强行脱裤(拖库,数据库被黑客下载);

更高级的就是社工了,通过收集你的生活、网络行为习惯,伪装身份获得你的信任或猜解、撞库获得你更多信息……

这些都不是骇人听闻,实话告诉你,你生活在一个被黑客虎视眈眈盯着的世界。

信息安全的范围太广,恰好我所学的专业(医学信息工程)可能可以扯上一两句(虽然我大学学的什么东西基本全忘了……),我们今天就来聊一聊 医疗信息安全。

医疗隐私信息是个人隐私信息里极为重要的一部分,仅次于金融信息安全,或者有时候更高于金融信息安全,比如艳照门事件,花多少钱也没法让负面影响消失。



 

  首先问一个问题,你眼里的“医疗信息安全”是什么?

你的第一反应可能跟医院有关。嗯,是的, 大部分的医疗行为跟医院、诊所都有关系,但又不仅仅限于医院和诊所。你看,微信上的城市生活服务不是也能挂号嘛,百度搜一搜你是啥毛病啥关键词百度可知道的一清二楚,还有各类的在线问诊网站、App……互联网给人们生活带来许多便利,无论是自身的医疗行为,还是社区交流,都有长足的进步。但这一切,无形中可能带来另外一个问题 —— 隐私信息安全。是的,有可能某天有个陌生的人给你打电话,知道你从A罩杯整到了C罩杯,在哪个医院整的,整前整后是怎样的……

最早的医疗信息都集中在医院的局域网中,形态大概就是我们通常所说的 HIS系统(Hospital Information System,中文译医疗信息系统)。

  那么问题来了:医院安全吗?

不安全,或者说安全只是相对的,要看信息泄漏到什么程度。

比如大部分医院的叫号系统,显示“xxx名字请到xx科xx诊室”,比如“请10号黄晓明(纯属雷同巧合的名字)请到男性生殖科1号诊室”,如果恰好有熟人看到说:“啊,黄晓明是不是有什么问题啊,跑到男科去看,还是看的生殖……”

或者是医院的网站被入侵,渗透到内网,被黑客批量获取了数据,这是真事儿,我亲测几个医院的网站,各种SQL注入、弱口令安全漏洞;

又或者是医生之间的病例讨论,直接把你的病例或者影像扫描结果发到网站、App或者是聊天群里 —— 这也是真事儿,我待过几个医疗群,病例求助的医生把病人的病例发上来,个人信息没有打码(医生并非有意,大部分是时间紧迫,或者无意识的;

  触目惊心是不是?躺枪是不是?



 

现在很多医院的看诊也还依旧是这个形式,你觉得有隐私可言吗?

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部