號販子,俗稱黃牛。特點:手段多、團伙制、公安機關一直打擊,又一直春風吹又生。
他們活躍在醫院周圍,通過多種手段,獲得專家醫生診療的權利,并加價轉讓牟利,擾亂了醫療秩序,危害了公民的健康權和生命權。
兩會期間,代表、委員們熱議號販子問題。有人認為“號販子應入刑”,有人說應“提高掛號診療費用,降低藥費”。浙江省副省長鄭繼偉認為,販子的最終解決要靠分級診療,用技術應對黃牛是致命的。
那么從互聯網的角度有什么行之有效的辦法應對號販子呢,記者采訪了阿里云安全專家易鑫。
改變供需現狀是關健,云計算打破數據孤島。
問:從互聯網的角度有什么好的方法?
最根本的原因是醫療資源分布不平衡。建立分級診療體系,是解決這一問題有效的手段。利用云計算技術,快速搭建分級診療的信息系統,普通的病不需要非要去專家號看,這樣,不平衡的問題可以得到緩解。
此外,醫院搭建網上掛號系統也是不錯的選擇。
“號販子”獲取“專家號”主要有三個途徑,一是雇人排隊“占坑”掛號;二是通過關系讓醫生加號;三是24小時通過電話、網絡預約掛號。
幾年以前,火車票的“票販子”也曾經很猖獗,使用的手段也與“號販子”極其相似,但現在已經基本絕跡了,原因是什么?主要是12306實現了網上和手機買票,使得票販子排隊和內外勾結失效。互聯網的好處就是,可以遠程獲取到服務,這樣所有用戶都享有平等的權利。
當然,互聯網上也會有流氓,所以需要加入很多技術和管理手段進行限制,比如掛號實名制,每天的掛號數量,掛號人與看病者實名對應等,這點與12306也是類似的。
更聰明的“人機識別”技術,有效打擊刷號行為
問:醫院推出網上掛號后,市場就有“刷號軟件”出來,這個刷號軟件是什么原理?
刷號軟件是一種電腦軟件工具,通過編寫軟件程序實現無需人工介入就可以自動搶號。其實,“號販子”不只在醫院存在,在互聯網上有很多做類似事情的人,我們管這個產業叫“黑產”或者“灰產”,他們有著敏銳的嗅覺,一旦發現哪個網站可以通過刷號、刷分、秒殺等謀取非正常利益,就會一擁而上,片甲不留。
從技術上來說,要遏制這類刷號軟件,關鍵要識別出到底是真實的人在點擊預約,還是電腦在自動刷號,專業術語叫“人機識別”。阿里巴巴在對抗“黑灰產”上積累了豐富的技術經驗。比如,在網站、掛號軟件中設置特殊程序,識別用戶的操作行為,一旦發現是自動刷號軟件,醫院可以選擇多種有效的防御措施。這種方式比很多驗證碼技術要更先進、更人性化。
保護信息安全,醫院應提早布局
問:對醫院信息安全建設有什么建議?是否有成功的案例做法可以借鑒?
醫院信息系統安全應提早布局,與過去的內網環境不同,醫院系統一旦接入互聯網,安全風險就會增高。比如北京一家國內非常知名的三甲醫院,它的掛號APP上線沒多久,就遇到了黃牛刷號的問題,由于黃牛刷得太厲害,相當于一次DDoS攻擊,整個應用幾乎癱瘓了,運維人員每隔一段時間就要重啟機器。后來阿里云介入,很快部署了阿里的安全服務,對方的程序配置也同步優化,后續就沒再遇到黃牛的問題。
還有天津醫大總醫院的掛號APP“Q醫”做得很不錯,國內最早與醫保打通,并實現就醫全流程。醫院對"Q醫"的安全非常重視,推出來不久就使用了阿里的移動安全技術,很好的保護了“Q醫”APP中用戶的隱私信息、支付交易的安全,針對黃牛的刷號行為也能有效防御。
問:在未來的技術手段上,會有更先進的辦法抵制黃牛黨嗎?
目前來看,“人機識別”技術已經可以有效應對互聯網的“黑灰產”和“黃牛黨”。如果未來有一天,分級診療已經很完善,我們可以很方便的在社區醫院與千里之外的醫生專家進行遠程診療,“黃牛黨”自然而然就消失了。