2月16日春節(jié)剛過(guò),浙江大學(xué)醫(yī)學(xué)院附屬第一醫(yī)院正式啟動(dòng)“浙一互聯(lián)網(wǎng)醫(yī)院”,號(hào)稱“打造全國(guó)首個(gè)公立三甲線上院區(qū)”。根據(jù)浙大一院官方發(fā)布的信息,“2月17日8點(diǎn)正式上線運(yùn)營(yíng),開(kāi)通12位專科醫(yī)生坐診。首日試水場(chǎng)面火熱,截至16:30,1045人上線注冊(cè)‘約’專家,12位專家明顯供不應(yīng)求,108人成功連線。”
上線之后第二天,問(wèn)答社區(qū)“知乎”上即出現(xiàn)了浙一互聯(lián)網(wǎng)醫(yī)院泄露患者信息的討論帖。網(wǎng)友“培根Bacon”稱其在注冊(cè)、安裝軟件過(guò)程中看到了其他患者信息,“這里面有一個(gè)分組是浙一互聯(lián)網(wǎng)醫(yī)院,里面有門診專家、全科醫(yī)生、服務(wù)點(diǎn)和患者……等等,患者!?為什么會(huì)有患者!?而且還都顯示的是手機(jī)號(hào)。”他表示“有一種瞬間炸裂的感覺(jué)”,患者信息被實(shí)打?qū)嵉乇┞读恕?/p>
在互聯(lián)網(wǎng)大規(guī)模滲入醫(yī)療等行業(yè)過(guò)程中,由于信息泄露引發(fā)的安全問(wèn)題也逐漸浮現(xiàn)。業(yè)內(nèi)人士表示,信息保密問(wèn)題沒(méi)解決是企業(yè)涉足互聯(lián)網(wǎng)最為詬病的地方,而互聯(lián)網(wǎng)醫(yī)院在進(jìn)行探索運(yùn)營(yíng)過(guò)程中,還需面臨一系列實(shí)際問(wèn)題。
技術(shù)漏洞致患者信息泄露
在公司爭(zhēng)相參與切分互聯(lián)網(wǎng)醫(yī)療這塊大蛋糕的同時(shí),隨之而來(lái)的問(wèn)題也不容忽視。此前有媒體報(bào)道稱,浙江大學(xué)附屬第一醫(yī)院整個(gè)領(lǐng)導(dǎo)班子都非常重視“互聯(lián)網(wǎng)+醫(yī)療”建設(shè),浙大一院院長(zhǎng)王偉林說(shuō),他的目標(biāo)是將浙大一院打造成一家真正的“云端醫(yī)院”,讓患者在就醫(yī)過(guò)程中更有幸福感。
在浙一互聯(lián)網(wǎng)醫(yī)院的入口處可見(jiàn)為其提供技術(shù)支持服務(wù)的公司為杭州卓健信息科技有限公司。同時(shí)在卓健官方的宣傳中,也可查到“卓健科技助力浙一醫(yī)院建設(shè)全國(guó)首個(gè)公立醫(yī)院線上院區(qū),今后,患者只要通過(guò)手機(jī)、iPad、電腦,無(wú)論身在何處,只要手指點(diǎn)點(diǎn),就可與專家名醫(yī)面對(duì)面交流。”
據(jù)卓健科技公開(kāi)資料,其創(chuàng)始人尉建鋒表示“整個(gè)春節(jié),我們都在憋大招。”浙一互聯(lián)網(wǎng)醫(yī)院的啟動(dòng)儀式恰逢農(nóng)歷新年假期后的第三個(gè)工作日,卓健科技的工程師“從年前就開(kāi)始密集加班,為的就是正式上線后給患者與醫(yī)生帶來(lái)完美的體驗(yàn)。”
然而,上線第二天就被網(wǎng)友發(fā)現(xiàn)其技術(shù)存在較大漏洞。
上述網(wǎng)友表示,“現(xiàn)在都在講互聯(lián)網(wǎng)、說(shuō) O2O,醫(yī)院想借第三方的技術(shù)趕上互聯(lián)網(wǎng)的快車無(wú)可厚非,但這樣的用戶體驗(yàn)只怕是會(huì)把傳統(tǒng)醫(yī)院這點(diǎn)互聯(lián)網(wǎng)夢(mèng)想流產(chǎn)掉。”
對(duì)此,21世紀(jì)經(jīng)濟(jì)報(bào)道記者致電卓健科技尉建鋒,他表示“關(guān)于漏洞這塊,是在試運(yùn)營(yíng)當(dāng)天出現(xiàn),當(dāng)天下午4點(diǎn)就修復(fù)了。”他向記者出具了一份由第三方安全認(rèn)證機(jī)構(gòu)提供的報(bào)告首頁(yè),寫明“杭州安恒信息技術(shù)有限公司”在2月20日出具了一份《浙一互聯(lián)網(wǎng)醫(yī)院信息系統(tǒng)應(yīng)急響應(yīng)報(bào)告》,但記者并未看到具體的報(bào)告內(nèi)容。
對(duì)于出現(xiàn)技術(shù)問(wèn)題的原因,尉建鋒解釋稱,“這個(gè)互聯(lián)網(wǎng)醫(yī)院平臺(tái)從計(jì)劃做到試運(yùn)營(yíng)才兩個(gè)工作日,難免會(huì)有些考慮不周。”他表示現(xiàn)階段主要由醫(yī)院官方來(lái)回答相關(guān)問(wèn)題,“主要也是考慮目前是試運(yùn)營(yíng)階段,我們只是技術(shù)支持方。”
近幾年各路人馬紛紛試水互聯(lián)網(wǎng)醫(yī)療,成立于2011年的卓健科技,強(qiáng)項(xiàng)本為連接醫(yī)院端,創(chuàng)始人尉建鋒同時(shí)擔(dān)任浙江大學(xué)醫(yī)學(xué)院附屬第一醫(yī)院外科醫(yī)生,目前其核心產(chǎn)品為“掌上醫(yī)院”。
2015年1月,卓健科技獲得騰訊1.5億元人民幣投資,是后者布局醫(yī)療產(chǎn)業(yè)的重要一環(huán)。尉建鋒曾表示“騰訊給卓健的定位就是醫(yī)院,我接受這樣的定位,認(rèn)可他們的投資邏輯。”
大數(shù)據(jù)時(shí)代的安全隱患
在浙一互聯(lián)網(wǎng)醫(yī)院對(duì)外宣傳的業(yè)務(wù)特點(diǎn)中,有一條為“個(gè)人健康云檔案,隨時(shí)調(diào)取”。意思是患者在互聯(lián)網(wǎng)醫(yī)院?jiǎn)栐\過(guò)程中會(huì)擁有屬于自己的個(gè)人云病歷,之后在該醫(yī)院的每次就診事項(xiàng)都會(huì)記錄其中。“同時(shí),患者對(duì)自己的檢查檢驗(yàn)報(bào)告擁有查看與共享權(quán),可及時(shí)查看自己的每次化驗(yàn)單報(bào)告、影像檢查單,也可在有需要時(shí)共享給醫(yī)生查看。”
然而,第一天就曝出的信息泄露和后臺(tái)安全問(wèn)題令人擔(dān)憂,是否患者的病歷也會(huì)“共享”給互聯(lián)網(wǎng)上的每一個(gè)人?
2月24日,愛(ài)康國(guó)賓發(fā)布關(guān)于起訴美年大健康的公告。其中稱,從2014年開(kāi)始,愛(ài)康國(guó)賓陸續(xù)出現(xiàn)團(tuán)體客戶大面積異常流失的情況,且在愛(ài)康國(guó)賓向新客戶進(jìn)行投標(biāo)時(shí),競(jìng)標(biāo)成功率也遠(yuǎn)低于往年以及同期全國(guó)平均水平。
在此期間,有部分客戶透露,美年大健康的銷售人員向其宣稱已經(jīng)完全掌握了愛(ài)康國(guó)賓的客戶資料、銷售價(jià)格以及銷售策略等信息。愛(ài)康國(guó)賓因?yàn)槊滥甏蠼】档蛢r(jià)競(jìng)標(biāo)等方式造成團(tuán)體客戶流失,損失巨大。
隨后愛(ài)康國(guó)賓聘請(qǐng)了網(wǎng)絡(luò)安全專家對(duì)業(yè)務(wù)信息系統(tǒng)進(jìn)行安全監(jiān)控部署,結(jié)果發(fā)現(xiàn)愛(ài)康國(guó)賓在廣州以外的其他地區(qū)的業(yè)務(wù)系統(tǒng)并未受到攻擊和侵入,侵入者以廣州愛(ài)康國(guó)賓的內(nèi)部業(yè)務(wù)系統(tǒng)為通路,將愛(ài)康國(guó)賓的經(jīng)營(yíng)信息以遠(yuǎn)程連接、讀取、下載的方式大量盜取。愛(ài)康國(guó)賓方面稱,通過(guò)對(duì)大量非法侵入日志記錄進(jìn)行跟蹤和分析,最終鎖定操縱非法侵入的是美年大健康的管理人員牟元茂。
隨后美年大健康對(duì)此回應(yīng)稱“堅(jiān)決反對(duì)也從未參與過(guò)任何侵犯商業(yè)秘密的行為”,截至記者發(fā)稿,該案件尚未有庭審結(jié)果。
然而在互聯(lián)網(wǎng)企業(yè)試水大數(shù)據(jù)的當(dāng)下,由此暴露的安全隱患卻成為亟待解決的問(wèn)題。
互聯(lián)網(wǎng)醫(yī)療的使用和大量穿戴設(shè)備的不斷普及,如運(yùn)動(dòng)手環(huán)、糖尿病等慢性病監(jiān)測(cè)設(shè)備、電子血壓計(jì)等,讓大量用戶信息集中在各類相關(guān)公司手中。但由于技術(shù)等原因造成用戶數(shù)據(jù)泄露甚至直接被公司轉(zhuǎn)手倒賣的案例也已有發(fā)生。
不論是傳統(tǒng)的大數(shù)據(jù)擁有者如中國(guó)電信、聯(lián)通、移動(dòng),或是互聯(lián)網(wǎng)巨頭BAT等,近年來(lái)正引申出諸多涉及生活各方面業(yè)務(wù)的云服務(wù),背后因此掌握著大量涉及消費(fèi)者個(gè)人的數(shù)據(jù)。與此同時(shí),越來(lái)越多的保險(xiǎn)公司參與其中進(jìn)行合作,利用數(shù)據(jù)對(duì)用戶進(jìn)行分類并由此提供服務(wù)。
對(duì)外經(jīng)濟(jì)貿(mào)易大學(xué)中國(guó)經(jīng)濟(jì)發(fā)展研究中心研究員曹健表示,“如果技術(shù)存在問(wèn)題,接下來(lái)將面臨很多隱患,信息保密的問(wèn)題沒(méi)解決也是企業(yè)涉足互聯(lián)網(wǎng)最為詬病的地方。”
其認(rèn)為,傳統(tǒng)公立醫(yī)院做面對(duì)面的診療,而網(wǎng)絡(luò)醫(yī)院更多是做如常見(jiàn)病、慢性病復(fù)診項(xiàng)目之類。但網(wǎng)絡(luò)醫(yī)院現(xiàn)在大多還處在噱頭階段,要面對(duì)的問(wèn)題還有很多,如處方權(quán)上交、配藥配送到患者手里等。此外互聯(lián)網(wǎng)醫(yī)院的盈利模式、收費(fèi)議價(jià)權(quán)的問(wèn)題也值得關(guān)注,如“收費(fèi)太高對(duì)患者來(lái)說(shuō)不劃算,太低了對(duì)公立醫(yī)院又不劃算。”
曹健續(xù)稱,當(dāng)前特別需要注意的問(wèn)題是,首先要求企業(yè)和醫(yī)院對(duì)安全信息嚴(yán)加保管,“互聯(lián)網(wǎng)醫(yī)療企業(yè)抱怨公立醫(yī)院為何不將處方通用共享,但現(xiàn)在看來(lái)信息泄露風(fēng)險(xiǎn)太大。”此外政府部門要監(jiān)管到位。“要出臺(tái)政策監(jiān)管安全。政府可以提出一個(gè)更高的標(biāo)準(zhǔn),來(lái)讓企業(yè)參與,并進(jìn)行相關(guān)的安全監(jiān)管。”