网上问诊:隐私泄露难防,维权标准待定

快速发展的互联网医疗,为患者看病吃药带来很多便利,但防不胜防的信息泄露问题却让人难掩隐忧。有律师表示,互联网医疗的患者隐私权保护维权案例还属凤毛麟角,主要原因在于患者可能并不知道个人信息已被泄露或泄露后应参照什么样的标准进行维权。

“生活在小城市,想到大城市去好医院看次病,交通、挂号、排队都要耗费不少精力,网上问诊确实方便,但就怕隐私信息被泄露。”近日,身患疾病的吉林四平市民王丽(化名)在当地医院久治无明显效果后一直想到更好的医院看看,但因工作太忙、专家号难挂,便开始考虑网上远程问诊。

信息泄露防不胜防,网络医疗顾虑重重

疫情暴发后迎来快速发展的互联网医疗,为患者看病吃药带来很多便利,但防不胜防的信息泄露问题却让人难掩隐忧。如何更好保护患者隐私权成为互联网医疗未来发展的瓶颈。

去年4月,国家计算机病毒应急处理中心监测发现20余款App存在涉嫌隐私不合规行为。发布信息显示,这些App的违法违规行为主要包括未向用户明示申请的全部隐私权限、未说明收集使用个人信息规则、未提供有效的更正删除个人信息及注销用户账号功能。

一份国家卫生健康委发布的《短信拦截医院数据售卖事件分析报告》显示,2019年7月9日,在暗网论坛以3元/条价格售卖的医院实时挂号数据,是由第三方预约挂号网站的短信平台导致的泄露。该事件中,卖家称数据隔天提供,每日10万条,挂号信息包含用户的姓名、手机号、对应科室等,是医疗诈骗和精准营销类黑产需要的核心数据。

数据价值逐利,盗取贩卖层出不穷

2017年,浙江省松阳县人民法院一审判决一起特大侵犯公民个人信息案。据媒体报道,该案中有超过7亿条公民信息遭泄露,8000余万条公民信息被贩卖,其中包括某单位医疗服务信息系统被入侵后导出的大量孕检信息。王某辉、陈某亮等7人被法院判决构成侵犯公民个人信息罪,获刑三至五年不等,并被处以罚金。

不少患者认为,医疗数据把姓名和身份证信息去掉后就安全了,可公开使用,但事实是利用大数据分析技术,一些看似零碎分散的信息,很可能碰撞出完整的个人信息。在这种情况下,患者可能根本不知道自己的隐私信息已被泄露。

除了隐私信息易泄露,诸如“在线医生”“在线专家”身份难辨真假、医托陷阱密布等问题也层出不穷。一个互联网诊疗App的前员工表示,在互联网医疗中,人们更愿意去询问男科、妇科、生殖等平时难以启齿的问题,同时这些问题由于其隐秘性和难以界定的症状,也是医骗的重灾区。

维权案例凤毛麟角,保护隐私须合力

“患者隐私权是指患者拥有保护自身的隐私部位、病史、身体缺陷、特殊经历、遭遇等隐私,不受任何形式的外来侵犯的权利。”广东广和(长春)律师事务所律师王雨琦说,《执业医师法》第37条第9项规定,医师在执业活动中,违反本法规定,泄露患者隐私,造成严重后果的,由县级以上人民政府卫生行政部门给予警告或者责令暂停六个月以上一年以下执业活动;情节严重的,吊销其执业证书;构成犯罪的,依法追究刑事责任。

2018年4月25日,国务院办公厅印发了《关于促进“互联网+医疗健康”发展的意见》,提出要研究制定健康医疗大数据确权、开放、流通、交易和产权保护的法规,严格执行信息安全和健康医疗数据保密规定,建立完善个人隐私信息保护制度。

目前,作为一种消费新业态,互联网医疗的患者隐私权保护维权案例还属凤毛麟角,主要原因在于患者可能并不知道个人信息已被泄露或泄露后应参照什么样的标准进行维权。

THE END
1.互联网医疗行业信息安全:守护降数据的坚固防线隐私计算技术能够在保护数据隐私的前提下进行数据分析和挖掘,适用于互联网医疗行业对患者健康数据的处理和分析。通过隐私计算技术,可以在不泄露患者隐私的前提下,实现数据的价值挖掘和利用。 合规性自动化管理 随着合规性要求的不断提高,互联网医疗行业需要建立自动化合规性管理机制,实现对合规性要求的实时监控和自动响https://www.pbids.com/aboutUs/pbidsNews/1851508413962989568
2.因泄露超23.5万患者数据,地方医疗机构赔偿超千万元该医疗系统2022年遭受网络攻击,泄露数据包括用户身份、支付、诊疗、处方、保险等大量信息,影响了超过23.5万名患者、员工及其他人士。 前情回顾·网络安全事故赔偿 人均最高7.2万元!知名律所因泄露用户个人信息赔偿超5700万元 因勒索攻击泄露患者敏感数据,这家医疗巨头赔偿超4.6亿元 https://www.secrss.com/articles/72491
3.大量数据泄露!上海某医疗科技企业被网信部门处罚大量数据泄露!上海某医疗科技企业被网信部门处罚 系统数据库内存储大量个人信息数据 “ 据网信上海,近日上海市网信办接到线索,反映属地某医疗科技公司所属系统存在网络安全漏洞,致使系统大量个人信息数据发生泄漏被境外IP访问窃取。 针对这一问题线索,上海市网https://mp.weixin.qq.com/s?__biz=MzI5MjkyMjYzNA==&mid=2247656875&idx=2&sn=b52fb0ad6ac691ad368c1df2ddcf9745&chksm=edc578aefdc16aa8cc9f3e3834731526ca686022ceb03f22c1eb53649b5f0aa1680f3fea82ad&scene=27
4.国内医疗数据安全依然严峻,去年约9000万条数据泄露为什么医疗信息的保密如此重要? 一方面,病历等诊疗记录与患者的人格权紧密相关,属于个人隐私范畴,理应受到法律保护;另一方面,医疗信息尤其与患者的身体健康、经济安全直接相关,容不得丝毫疏忽。 近年来,医疗信息被泄露而引发的热议,内鬼或是主要原因。 此前,广西一名医护人员利用其在当地妇幼保健院工作的便利,非法下载新https://www.ciiabd.org.cn/articles/6g0X6g.html
5.因泄露超23.5万患者数据,地方医疗机构赔偿超千万元一家服务于纽约市布鲁克林区居民的重要医疗机构。由于一次严重的网络攻击,One Brooklyn Health旗下多家医院和诊所的敏感健康数据被非法获取,影响了超过23.5万名患者、员工及其相关人员。此次数据泄露事件不仅给受害者带来了严重的隐私风险,还迫使One Brooklyn Health面临巨额赔偿和法律诉讼。https://maimai.cn/article/detail?fid=1854409781&efid=W9HZ8plmcgayazA1sJJCdA
6.医疗数据成泄露重灾区,互联网医疗如何走出隐私困境?当人们在享受互联网医疗带来的巨大便利同时,却未曾考虑过它的阴暗面,那就是个人医疗健康数据泄露。由于云端配置错误,美国一家为患者提供家庭医疗服务的企业Patient Home Monitoring保存在亚马逊S3服务器中的47GB的医疗数据意外泄露,预计至少有15万患者受影响。 https://blog.csdn.net/weixin_43634380/article/details/103761804
7.省卫生厅(九)泄露患者隐私,造成严重后果的; (十)利用职务之便,索取、非法收受患者财物或者牟取其他不正当利益的; (十一)发生自然灾害、传染病流行、突发重大伤亡事故以及其他严重威胁人民生命健康的紧急情况时,不服从卫生行政部门调遣的; (十二)发生医疗事故或者发现传染病疫情,患者涉嫌伤害事件或者非正常死亡,不按照规定报告的https://sft.henan.gov.cn/2014/03-13/1724427.html
8.嘉潍研究互联网医疗企业合规系列(二)互联网医疗纠纷的风险及2. 隐私保护纠纷:因信息泄露导致患者隐私权受到侵犯。例如,某互联网医疗平台因系统漏洞导致患者的医疗信息泄露,患者可能会因隐私权受侵害而提起诉讼。 3. 责任主体纠纷:互联网医疗平台与医疗机构之间的责任纠纷。例如,患者通过互联网医疗平台进行诊疗,出现问题时,责任应由平台还是医疗机构承担,目前法律规定尚不明确。 https://javy-lawyers.com/news/dongtai/1800782571081056258.html
9.隐私安全和保护(精选十篇)大数据的安全与隐私保护 篇4 随着各行各业对数据的大量使用,大数据继移动互联网、云计算、物联网之后成为信息技术领域的一大标志。由于这么一个庞大而复杂的数据系统形成,人们对于数据信息的分析、深入研究都变得不那么容易。要处理以及管理如此复杂的数据系统,需要更全面的安全与隐私保护技术,但现在人们面对的是大数据日https://www.360wenmi.com/f/cnkeyml13elj.html
10.网络空间安全动态(202436期)二是企业数据泄露事件频发,应注重采取全面的安全措施,以更有效地保护敏感数据。本期介绍:法国第二大互联网服务商遭遇数据泄露,波及1900万用户;美超1亿民众医疗隐私数据被盗取;联合国再次发生重大数据泄露事件;两家公司因违反《数据安全法》被郑州市网信办处罚;北非电子竞技平台ESNA用户数据遭泄露。https://metc.njtc.edu.cn/info/1141/5252.htm
11.互联网医疗信息安全与隐私保护策略.pptx互联网医疗信息安全与隐私保护策略; 加强网络准入控制,防止未经授权的访问。 实行分级访问控制,确保用户只能访问授权的数据。 加密传输与存储数据,保护数据不受窃听和篡改。 定期进行安全漏洞扫描和评估,及时修补安全漏洞。 建立完善的日志审计系统,记录用户操作和系统事件。 制定并实施数据泄露应急预案,确保在数据泄露事件https://m.book118.com/html/2024/0512/8141072006006067.shtm
12.被别人网络泄露隐私怎么办一些人为了获取更多的关注度,会在网络上泄露他人的隐私。被别人在网络上泄露隐私之后,一些人也认为对方的做法侵犯了自己权益,想要去追究对方的责任,被别人网络泄露隐私可以要求对方停止侵权,赔偿等。今天来听听华律网小编的整理的相关知识吧。 一、被别人网络泄露隐私怎么办 1、要求对方停止侵权,赔偿等。 2、法律规定https://mip.66law.cn/laws/1473508.aspx
13.北源资讯数据合规资讯月刊(2023年8月)工信部组织开展移动互联网应用程序备案工作 网信中国发布中国互联网联合辟谣平台2023年7月辟谣榜综述 广东网信办通报2023年第二季度网络举报处置与执法情况 北海某公司因泄露个人信息被罚款20万元 微信发布关于小程序隐私保护指引设置的公告 上海5家少儿培训机构示范推出个人信息保护自律承诺,涉206家门店 https://www.gdaz.com.cn/news/169399055463247.html
14.毕业论文选题:互联网医疗患者隐私权保护思考蒋言斌认为“患者隐私权”是指患者在医疗过程中避免身体特殊部位不当暴露或被触摸,以及避免医务工作者将其在医疗过程中所掌握和知悉的信息不当泄露的权利。通过相关学者对患者隐私内涵作出定义的情况上,笔者认为互联网医疗下患者的隐私权是指患者本人所享有的要求医疗机构、医务人员以及整个互联网医疗体系下,所有涉及到https://zhuanlan.zhihu.com/p/441224321
15.每日热点1215国家卫生健康委医疗应急司公共卫生管理处处长黄欣、中国疾控中心营养与健康所所长丁钢强、原党委副书记兼纪委书记李新威等领导和营养所监测工作组骨干,以及全国各省、自治区、直辖市疾控中心营养监测负责人共计50余人参加了此次会议。 黄欣处长在讲话中强调了国民营养监测的重要性,提出了四点要求:一是要继续发扬https://www.sccdc.cn/Article/View?id=32665
16.互联网保险存在哪些风险点和隐患基础知识在互联网保险中,用户需要提供个人信息如姓名、身份证号码、手机号码等,用于购买保险、理赔等服务。二.虚假宣传虚假宣传是互联网保险中的一个重要隐患,给消费者带来了不必要的困扰和损失。互联网保险的发展给我们带来了便捷和选择,然而,我们也要注意其中存在的风险及隐患。用户隐私泄露、虚假宣传和理赔难度是互联网保险https://m.shenlanbao.com/zhishi/5-618246
17.互联网+医疗,探索在线降数据的安全与隐私保护一、互联网+医疗:在线健康数据安全与隐私保护的重要性 随着互联网+医疗行业的快速发展,越来越多的个人健康信息被上传至云端,成为医疗大数据的一部分。这些数据(脉购CRM)不仅包含患者的姓名、年龄、性别等基本信息,还涉及疾病史、用药记录、检查结果等敏感信息。一旦泄露,将对患者的生活造成严重影响,甚至威胁到生命安全。http://zhangwoo.com/v2/detail.aspx?id=407132
18.商赢互联网医院医生端隐私协议1.由于医疗行业的特殊性,为保证医疗安全,您注册并登录商赢互联网医院帐号时, 需要向我们提供以下信息:手机号码或身份证号码(用于实名认证)、患者医生姓名、头像、性别、出生日期、所在城市、与患者的关系、职称、医院、科室、擅长介绍、银行卡(付款、提现使用)、医生执业证书及职称证书的图片。 提供上述信息并同意《https://static.syhealth.com/privacyDoctor.html