基于云存储的电子健康记录隐私保护策略探讨
2021-12-02陈静CHENJing付玉敏FUYumin
□ 陈静 CHEN Jing 付玉敏 FU Yu-min
Cloud computing has the characteristics of ultra-large scale, virtualization, on-demand services, and strong data processing capability,which means that it has built-in advantages for storing electronic health records (EHR) of patients. However, cloud computing requires a large number of users, which brings drawbacks such as privacy leakage, security risks, and data silos. Based on the privacy protection scheme of blockchain smart contract, the medical institution creates a scattered, decentralized content management system for EHR with homomorphic encryption algorithm. The system automatically hides the identity information of the patients when accessing their EHR, which promotes the EHR information sharing among the medical institutions while protecting patient privacy.
电子健康记录(电子健康档案,HER)是电子化的个人健康记录[1],记录着患者个人疾病检测与治疗的整个过程,包含病患的电子病历(Electronic medical record,EMR)[2]。在医疗过程中,通过云计算存储患者EHR已经越来越普遍,医疗机构可以根据互联网终端的实际需要对相关共享数据信息进行计算和分析。云计算处理数据信息的能力十分强大,存储HER具有先天的优势。然而,云计算也带来HER隐私泄漏与信息安全方面的隐患。
1.隐私泄露与安全隐患。存储在云端的患者疾病与健康信息一方面解决了信息共享,推动着医疗技术进步,但同时患者个人信息也遭受着泄露的风险,患者个人一般无法对访问自己医疗数据的他方设置权限,隐私随时可能被侵犯。另外,医疗机构及其工作人员需花费相当多的时间和精力向有关部门提交访问申请,在医疗数据使用前要先通过权限审查,一方面工作效率低下,另一方面也存在医疗数据被泄露、篡改以及数据传输中的安全隐患等风险。
近年来互联网技术的高速发展与医疗数据的爆炸式增长,迫使医疗机构的数据信息从内网逐渐走向云端,然而医疗行业的数据安全并未得到足够重视,导致其成为信息泄露的高发领域,医疗信息泄露的事故接连发生[3]。2017年《法制日报》报道了一起特大医疗信息泄露案件,某部委医疗服务系统被“黑客”入侵,7亿多条患者电子健康记录遭到洗劫,8000多万条公民个人信息遭倒卖。除此之外,医疗机构对患者的EHR具有绝对的控制权,EHR中包含的如身份证号、手机号、电子邮箱、活动轨迹和居住地址,医疗就诊记录等用户不愿透露的敏感信息,在存入云端之前都缺乏相应的处理[4]。……
