隨著醫(yī)療信息化的飛速發(fā)展,尤其是在當下疫情的倒逼之下,國內(nèi)的主要醫(yī)療機構都進行了卓有成效的數(shù)字化建設,諸如電子病歷系統(tǒng)建設、臨床醫(yī)藥管理、病理大數(shù)據(jù)分析等,大量的數(shù)字化系統(tǒng)建設和運營,使得海量的醫(yī)療數(shù)據(jù)不斷產(chǎn)生,同時醫(yī)院為了滿足合規(guī)性要求,以及對重要的數(shù)據(jù)進行挖掘和利用,都對醫(yī)療數(shù)據(jù)的管理提出了挑戰(zhàn)。
醫(yī)療數(shù)據(jù)管理的四大挑戰(zhàn)
第一,法規(guī)遵從。
鑒于醫(yī)療數(shù)據(jù)管理的復雜性,我國陸續(xù)出臺了多部法規(guī)條例。例如,2018年4月,國家衛(wèi)生健康委發(fā)布《關于印發(fā)全國醫(yī)院信息化建設標準與規(guī)范(試行)的通知》,對二級及以上醫(yī)院的數(shù)據(jù)中心安全、終端安全、網(wǎng)絡安全及容災備份提出要求。
2019年4月,國家衛(wèi)生健康委發(fā)布《關于印發(fā)全國基層醫(yī)療衛(wèi)生機構信息化建設標準與規(guī)范(試行)的通知》,明確了基層醫(yī)療衛(wèi)生機構未來5-10年信息化建設的基本內(nèi)容和要求。其中信息安全部分包括數(shù)據(jù)防泄露、數(shù)據(jù)備份與恢復、應用容災等十個方面。
今年4月9日,國家醫(yī)療保障局《關于印發(fā)加強網(wǎng)絡安全和數(shù)據(jù)保護工作指導意見的通知》就加強醫(yī)療數(shù)據(jù)保護和安全管理,提出了七條針對性舉措。要求包括:
對數(shù)據(jù)的產(chǎn)生、傳輸、存儲、使用、共享、銷毀等實行全生命周期安全管理;嚴格執(zhí)行數(shù)據(jù)處理和使用審批流程,按照“知所必須,最小授權”的原則劃分數(shù)據(jù)訪問權限,實施脫敏、日志記錄等控制措施,防范數(shù)據(jù)丟失、泄露、未授權訪問等安全風險;明確各級權限,分離信息系統(tǒng)運維權限和經(jīng)辦業(yè)務角色,對不同角色設置不同權限;對于敏感數(shù)據(jù)需要落地到外部的業(yè)務場景,應做好脫敏處理,制定統(tǒng)一數(shù)據(jù)出口和統(tǒng)一銷毀要求,建立嚴格的審批流程和數(shù)據(jù)交付流程……“數(shù)據(jù)脫敏,權限管控,數(shù)據(jù)全生命周期管理”成為其中的核心關鍵詞。對重要的醫(yī)療數(shù)據(jù)進行保護和管理,不再局限于脫敏或者某一種措施,對于醫(yī)院CIO來說,需要考慮的是如何基于數(shù)據(jù)的全生命周期管理去實現(xiàn)法規(guī)遵從。
第二,數(shù)據(jù)洪流。
醫(yī)療,究其本質是基于充分的數(shù)據(jù)積累包括患者診療數(shù)據(jù),行為感官數(shù)據(jù)和最新科研成果,對患者健康數(shù)據(jù)進行處理,進而做出決策。基于此,醫(yī)療數(shù)據(jù)的產(chǎn)生與利用已經(jīng)成為醫(yī)療行業(yè)未來發(fā)展與技術創(chuàng)新的重要依據(jù)。
IDC撰寫的《數(shù)字宇宙驅動醫(yī)療行業(yè)數(shù)據(jù)增長》報告顯示,醫(yī)療行業(yè)在數(shù)字宇宙中占比顯著,數(shù)據(jù)量每年以48%的速度增長,是增速最快的行業(yè)之一。IDC分析指出,人類產(chǎn)生的醫(yī)療數(shù)據(jù)總量2020年達到40萬億GB,是2010年的30倍。
在這些龐大的醫(yī)療數(shù)據(jù)中,包含HIS系統(tǒng)、EMR系統(tǒng)等生產(chǎn)的結構化數(shù)據(jù),以及超過80%的影像數(shù)據(jù),目前國內(nèi)醫(yī)學影像數(shù)據(jù)的年增長率約為30%。以一家三甲醫(yī)院為例,其一天的PACS影像數(shù)據(jù)存儲量大約是50~100GB,一個月的存儲量是1~2TB左右,一年的正常增量在15TB以上。
此外,大規(guī)模的醫(yī)療數(shù)據(jù)存儲來自于合規(guī)需求?!夺t(yī)療機構管理條例實施細則》規(guī)定,醫(yī)療機構的門診病歷的保存期不得少于十五年,住院病歷的保存期不得少于三十年。一些重要的醫(yī)療檔案信息,甚至要求永久保存。
如何以更經(jīng)濟節(jié)省的方式應對醫(yī)療數(shù)據(jù)洪流的大規(guī)模存儲和集中管理?
第三,數(shù)據(jù)容災保護。
醫(yī)院的業(yè)務系統(tǒng)繁多,應用環(huán)境極其復雜。HIS,CIS,EMR,PACS和醫(yī)保等各系統(tǒng)的深度融合和廣泛應用,產(chǎn)生的數(shù)據(jù)類型復雜。同時,這些業(yè)務系統(tǒng)能否正常運行還關系到患者的就醫(yī)體驗,甚至關系到生命安全,因此,如何做好醫(yī)院的數(shù)據(jù)容災和保護,結合業(yè)務的重要程度提供很好的RTO和RPO,實現(xiàn)數(shù)據(jù)零丟失,意義重大。
例如,《關于印發(fā)全國醫(yī)院信息化建設標準與規(guī)范(試行)的通知》就要求,三甲醫(yī)院的數(shù)據(jù)備份要具有存儲磁盤陣列和存儲備份軟件組件,支持使用數(shù)據(jù)快照、同異步復制技術;三甲醫(yī)院關鍵業(yè)務信息系統(tǒng)的本地數(shù)據(jù)和應用恢復 RTO≦15分鐘,RPO≦10分鐘等。
然而,現(xiàn)實卻不盡如人意。根據(jù)賽迪發(fā)布的《醫(yī)療行業(yè)網(wǎng)絡安全白皮書2020》顯示,中國評測網(wǎng)安中心分析了35家開展網(wǎng)絡安全等級保護測評的醫(yī)療信息系統(tǒng)案例后發(fā)現(xiàn),在數(shù)據(jù)保護方面,38%的系統(tǒng)沒有數(shù)據(jù)庫審計,只有2%的單位具有災備服務器,大部分醫(yī)療信息系統(tǒng)沒有完善的數(shù)據(jù)保護機制。
當下,即使越來越多的醫(yī)院單位認識到數(shù)據(jù)備份的重要性,也部署了備份系統(tǒng),但是定期的對備份數(shù)據(jù)做有效性驗證卻無法保證。這是因為隨著需要備份的數(shù)據(jù)和業(yè)務系統(tǒng)的增多,備份窗口已經(jīng)十分緊張,在備份作業(yè)的同時去做備份數(shù)據(jù)的校驗,會讓系統(tǒng)變得不堪重負,拖累整體的效率。這就衍生出了一個新問題:數(shù)據(jù)備下來了,但是可不可用卻無法保證。
第四,數(shù)據(jù)開放共享與個人隱私保護的平衡。
數(shù)據(jù)流動起來才會產(chǎn)生價值和創(chuàng)造增值效益,一直以來,全社會對于醫(yī)療數(shù)據(jù)的開放共享需求迫切:
一方面,隨著我國醫(yī)改工作的推進,為了破解群眾普遍關心的“看病難、看病貴”問題,重點加強了分級診療,建立雙向轉診制度,以實現(xiàn)醫(yī)療資源合理布局,打破信息孤島,大幅提高基層醫(yī)療水平,共享醫(yī)療數(shù)據(jù)和資源。另一方面,藥物的臨床試驗、居民健康水平的評估、傳染病監(jiān)測等都離不開醫(yī)療數(shù)據(jù)的開放共享。
影像數(shù)據(jù)走向區(qū)域共享
但值得注意的是,醫(yī)療數(shù)據(jù)的開放共享涉及到個人隱私保護的問題。由于醫(yī)療信息包含了大量敏感數(shù)據(jù),如涉及個人身份、病情等隱私信息,這些數(shù)據(jù)一旦遭遇破壞或泄露,將給患者的隱私安全和醫(yī)院正常運行帶來很大影響和負面作用。因此,需要把握好這二者的平衡關系。
而且,現(xiàn)有的個人隱私安全防護,大多只注重脫敏一項,然而在醫(yī)療數(shù)據(jù)的傳輸、管理、使用等其它環(huán)節(jié)還是存在個人隱私泄露的風險,因此,必須打通數(shù)據(jù)的上中下游鏈條,從數(shù)據(jù)獲取,數(shù)據(jù)脫敏,數(shù)據(jù)存儲,數(shù)據(jù)使用,監(jiān)管審計,到數(shù)據(jù)銷毀的涵蓋數(shù)據(jù)的全生命周期進行安全管控。
打開醫(yī)療數(shù)據(jù)管理新模式的“正確姿勢”
對應到醫(yī)療數(shù)據(jù)保護和管理的新變化,以及過往的數(shù)據(jù)管理挑戰(zhàn),單獨一種功能如脫敏或者幾種功能的組合產(chǎn)品和技術,往往都很難滿足對于醫(yī)療數(shù)據(jù)管理最新的合規(guī)性要求。
從某種意義上說,這樣的解決方案有些“頭疼醫(yī)頭,腳疼醫(yī)腳”的意思,殊不知,任意環(huán)節(jié)都有可能導致功虧一簣。有沒有一種解決方案,從數(shù)據(jù)的全生命周期管理的角度出發(fā),為每一個可能涉及的環(huán)節(jié)建立“防護網(wǎng)”,從而完成對重要的醫(yī)療數(shù)據(jù)的集中管控,進而實現(xiàn)醫(yī)療數(shù)據(jù)的價值利用?
答案是肯定的。國內(nèi)領先的IT智能安全運維與數(shù)據(jù)治理提供商,上訊信息提出了以其敏捷數(shù)據(jù)管理平臺(ADM,Agile Data Management)為核心、圍繞從數(shù)據(jù)獲取,數(shù)據(jù)存儲,數(shù)據(jù)構建,數(shù)據(jù)使用,數(shù)據(jù)歸檔到數(shù)據(jù)銷毀的數(shù)據(jù)全生命周期管理,為醫(yī)療用戶應對數(shù)據(jù)洪流,數(shù)據(jù)容災保護,個人隱私保護以及法規(guī)遵從的挑戰(zhàn),提供一站式的解決方案。
首先,在應對數(shù)據(jù)洪流帶來的存儲成本增加方面,ADM實現(xiàn)了多達10倍以上的存儲成本節(jié)省。其一利用數(shù)據(jù)虛擬化技術,實現(xiàn)單個數(shù)據(jù)副本即可滿足備份、恢復、數(shù)據(jù)脫敏、審計等多種工作負載需求,由于是掛載的鏡像文件數(shù)據(jù),對于使用端來說,幾乎不占用存儲空間;其二結合高效的數(shù)據(jù)壓縮技術,實現(xiàn)存儲即壓縮,使用的數(shù)據(jù)可縮減到源數(shù)據(jù)的1/4到1/3大小。
其次,在滿足數(shù)據(jù)容災,法規(guī)遵從和個人隱私保護需求方面,ADM基于全生命周期的數(shù)據(jù)集中管控,原生融合了多種數(shù)據(jù)保護策略,包括數(shù)據(jù)備份與恢復,備份數(shù)據(jù)有效性校驗,數(shù)據(jù)動態(tài)和靜態(tài)脫敏,權限管控,數(shù)據(jù)庫審計等一站式功能,例如;針對尚未系統(tǒng)建設災備體系的醫(yī)院,可提供數(shù)據(jù)容災備份功能,在遭遇系統(tǒng)宕機時,可快速的進行數(shù)據(jù)恢復和業(yè)務拉起;如果已經(jīng)在使用傳統(tǒng)備份的醫(yī)院,則可利用備份校驗功能,在不影響備份作業(yè)的同時自動化完成備份數(shù)據(jù)的有效性驗證…所有的功能都可以自由組合,這樣既保護了醫(yī)院原有的IT技術投資,又能夠便捷地享受到最新技術的革新紅利。
ADM幫助醫(yī)院用戶構建了“以患者為中心的”個人醫(yī)療信息風險評估和防護體系,覆蓋數(shù)據(jù)的全生命周期,全流程、全領域系統(tǒng)性防范個人隱私數(shù)據(jù)泄露的風險;同時以細粒度的用戶權限管控,杜絕IT管理員高危操作或者誤操作的可能性,并利用審計功能保留了事后的可追溯。
再者,數(shù)據(jù)開放共享,要求快速的數(shù)據(jù)交付,并且,隨著各地醫(yī)療云建設和分級診療的推進,數(shù)據(jù)的流動已經(jīng)從本地向區(qū)域擴展。ADM將數(shù)據(jù)準備從原來的按天或者月為單位,縮短到分鐘級,數(shù)據(jù)分發(fā)則達到秒級,極速的數(shù)據(jù)交付加快了醫(yī)療數(shù)據(jù)共享,從而在實現(xiàn)數(shù)據(jù)生命周期管理的基礎上,滿足海量數(shù)據(jù)分析、數(shù)據(jù)建模的需求,發(fā)揮醫(yī)療數(shù)據(jù)價值。不僅如此,ADM還支持在本地數(shù)據(jù)中心和醫(yī)療專有云以及公有云之間靈活部署,讓醫(yī)療數(shù)據(jù)在流動中實現(xiàn)增值利用。
結語
醫(yī)療數(shù)據(jù)是人類的寶貴財富,面對這樣一座唾手可得“寶藏金礦”,如何免于入金山卻空手而歸,也許需要的正是諸如ADM這樣的最佳“掘金工具”。
免責聲明:此文內(nèi)容為第三方自媒體作者發(fā)布的觀察或評論性文章,所有文字和圖片版權歸作者所有,且僅代表作者個人觀點,與極客網(wǎng)無關。文章僅供讀者參考,并請自行核實相關內(nèi)容。投訴郵箱:editor@fromgeek.com。
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。