網(wǎng)上問(wèn)診信息泄露防不勝防難掩隱憂 維權(quán)標(biāo)準(zhǔn)待定
互聯(lián)網(wǎng)醫(yī)療為患者看病吃藥帶來(lái)便利,但防不勝防的信息泄露問(wèn)題卻讓人難掩隱憂——
網(wǎng)上問(wèn)診:隱私泄露難防,維權(quán)標(biāo)準(zhǔn)待定
本報(bào)記者 柳姍姍
閱讀提示
快速發(fā)展的互聯(lián)網(wǎng)醫(yī)療,為患者看病吃藥帶來(lái)很多便利,但防不勝防的信息泄露問(wèn)題卻讓人難掩隱憂。有律師表示,互聯(lián)網(wǎng)醫(yī)療的患者隱私權(quán)保護(hù)維權(quán)案例還屬鳳毛麟角,主要原因在于患者可能并不知道個(gè)人信息已被泄露或泄露后應(yīng)參照什么樣的標(biāo)準(zhǔn)進(jìn)行維權(quán)。
“生活在小城市,想到大城市去好醫(yī)院看次病,交通、掛號(hào)、排隊(duì)都要耗費(fèi)不少精力,網(wǎng)上問(wèn)診確實(shí)方便,但就怕隱私信息被泄露。”近日,身患疾病的吉林四平市民王麗(化名)在當(dāng)?shù)蒯t(yī)院久治無(wú)明顯效果后一直想到更好的醫(yī)院看看,但因工作太忙、專(zhuān)家號(hào)難掛,便開(kāi)始考慮網(wǎng)上遠(yuǎn)程問(wèn)診。
“我雖然沒(méi)用過(guò)網(wǎng)上醫(yī)院,但不管是自己還是家人身體出現(xiàn)問(wèn)題,都會(huì)到網(wǎng)上查詢(xún)相關(guān)病例以做參考,每年的常規(guī)體檢報(bào)告也是在App上查詢(xún)下載的,所以特別擔(dān)心有一天自己的健康信息會(huì)被曝光,或者可能已經(jīng)被曝光,不知道它們最終會(huì)流向哪里、用到何處!币?yàn)閷?duì)個(gè)人隱私泄露的擔(dān)憂,王麗一直猶豫要不要遠(yuǎn)程問(wèn)診。
信息泄露防不勝防,網(wǎng)絡(luò)醫(yī)療顧慮重重
疫情暴發(fā)后迎來(lái)快速發(fā)展的互聯(lián)網(wǎng)醫(yī)療,為患者看病吃藥帶來(lái)很多便利,但防不勝防的信息泄露問(wèn)題卻讓人難掩隱憂。如何更好保護(hù)患者隱私權(quán)成為互聯(lián)網(wǎng)醫(yī)療未來(lái)發(fā)展的瓶頸。
去年4月,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心監(jiān)測(cè)發(fā)現(xiàn)20余款A(yù)pp存在涉嫌隱私不合規(guī)行為。發(fā)布信息顯示,這些App的違法違規(guī)行為主要包括未向用戶明示申請(qǐng)的全部隱私權(quán)限、未說(shuō)明收集使用個(gè)人信息規(guī)則、未提供有效的更正刪除個(gè)人信息及注銷(xiāo)用戶賬號(hào)功能。
此前,曾有媒體披露幾家大型醫(yī)學(xué)網(wǎng)站在內(nèi)的醫(yī)療App獲取隱私信息的驚人范圍,包括允許程序輸入電話號(hào)碼、允許程序獲得用戶當(dāng)前精確的位置信息用來(lái)定位、允許程序訪問(wèn)攝像頭拍照或錄像等8項(xiàng)個(gè)人隱私權(quán)限。一家移動(dòng)安全服務(wù)商曾對(duì)10款熱門(mén)醫(yī)療類(lèi)App進(jìn)行專(zhuān)業(yè)的安全檢測(cè),其結(jié)果顯示這些App的安全性都很低,甚至有App沒(méi)有采取任何防護(hù)措施。
一份國(guó)家衛(wèi)生健康委發(fā)布的《短信攔截醫(yī)院數(shù)據(jù)售賣(mài)事件分析報(bào)告》顯示,2019年7月9日,在暗網(wǎng)論壇以3元/條價(jià)格售賣(mài)的醫(yī)院實(shí)時(shí)掛號(hào)數(shù)據(jù),是由第三方預(yù)約掛號(hào)網(wǎng)站的短信平臺(tái)導(dǎo)致的泄露。該事件中,賣(mài)家稱(chēng)數(shù)據(jù)隔天提供,每日10萬(wàn)條,掛號(hào)信息包含用戶的姓名、手機(jī)號(hào)、對(duì)應(yīng)科室等,是醫(yī)療詐騙和精準(zhǔn)營(yíng)銷(xiāo)類(lèi)黑產(chǎn)需要的核心數(shù)據(jù)。
數(shù)據(jù)價(jià)值逐利,盜取販賣(mài)層出不窮
2017年,浙江省松陽(yáng)縣人民法院一審判決一起特大侵犯公民個(gè)人信息案。據(jù)媒體報(bào)道,該案中有超過(guò)7億條公民信息遭泄露,8000余萬(wàn)條公民信息被販賣(mài),其中包括某單位醫(yī)療服務(wù)信息系統(tǒng)被入侵后導(dǎo)出的大量孕檢信息。王某輝、陳某亮等7人被法院判決構(gòu)成侵犯公民個(gè)人信息罪,獲刑三至五年不等,并被處以罰金。
隨著互聯(lián)網(wǎng)醫(yī)療的飛速發(fā)展,相關(guān)平臺(tái)和醫(yī)療機(jī)構(gòu)積累了大量患者基本信息、化驗(yàn)結(jié)果、電子處方等數(shù)據(jù)。由于這些數(shù)據(jù)比其他常規(guī)性數(shù)據(jù)使用價(jià)值更高,系統(tǒng)安全保障措施又相對(duì)落后,使得互聯(lián)網(wǎng)醫(yī)療領(lǐng)域成為不法黑客的重點(diǎn)攻擊對(duì)象之一。
不少患者認(rèn)為,醫(yī)療數(shù)據(jù)把姓名和身份證信息去掉后就安全了,可公開(kāi)使用,但事實(shí)是利用大數(shù)據(jù)分析技術(shù),一些看似零碎分散的信息,很可能碰撞出完整的個(gè)人信息。在這種情況下,患者可能根本不知道自己的隱私信息已被泄露。
除了隱私信息易泄露,諸如“在線醫(yī)生”“在線專(zhuān)家”身份難辨真假、醫(yī)托陷阱密布等問(wèn)題也層出不窮。一個(gè)互聯(lián)網(wǎng)診療App的前員工表示,在互聯(lián)網(wǎng)醫(yī)療中,人們更愿意去詢(xún)問(wèn)男科、婦科、生殖等平時(shí)難以啟齒的問(wèn)題,同時(shí)這些問(wèn)題由于其隱秘性和難以界定的癥狀,也是醫(yī)騙的重災(zāi)區(qū)。
中國(guó)裁判文書(shū)網(wǎng)顯示,2019年以來(lái),法院終審宣判在微信端冒充醫(yī)學(xué)專(zhuān)家賣(mài)假藥、銷(xiāo)售“醫(yī)療服務(wù)”且被定性為詐騙罪的案件共22件,其中涉及“假醫(yī)生”328人,至少涉及受害人2.9萬(wàn),被騙走的錢(qián)財(cái)高達(dá)1.9億元。網(wǎng)絡(luò)醫(yī)療平臺(tái)是否值得信任,是否會(huì)通過(guò)夸大患者病情、推薦高價(jià)藥品的形式獲利等,值得探討。
維權(quán)案例鳳毛麟角,保護(hù)隱私須合力
“患者隱私權(quán)是指患者擁有保護(hù)自身的隱私部位、病史、身體缺陷、特殊經(jīng)歷、遭遇等隱私,不受任何形式的外來(lái)侵犯的權(quán)利!睆V東廣和(長(zhǎng)春)律師事務(wù)所律師王雨琦說(shuō),《執(zhí)業(yè)醫(yī)師法》第37條第9項(xiàng)規(guī)定,醫(yī)師在執(zhí)業(yè)活動(dòng)中,違反本法規(guī)定,泄露患者隱私,造成嚴(yán)重后果的,由縣級(jí)以上人民政府衛(wèi)生行政部門(mén)給予警告或者責(zé)令暫停六個(gè)月以上一年以下執(zhí)業(yè)活動(dòng);情節(jié)嚴(yán)重的,吊銷(xiāo)其執(zhí)業(yè)證書(shū);構(gòu)成犯罪的,依法追究刑事責(zé)任。
王雨琦表示,盡管我國(guó)現(xiàn)行的《民法典》《執(zhí)業(yè)醫(yī)師法》《刑法》等法律法規(guī)中對(duì)患者的隱私權(quán)都有所涉及,但并無(wú)專(zhuān)門(mén)系統(tǒng)性的法律法規(guī),且內(nèi)容也不夠具體,可操作性不強(qiáng),不過(guò)國(guó)家相關(guān)部門(mén)和相關(guān)機(jī)構(gòu)已經(jīng)意識(shí)到該問(wèn)題的重要性。
2018年4月25日,國(guó)務(wù)院辦公廳印發(fā)了《關(guān)于促進(jìn)“互聯(lián)網(wǎng)+醫(yī)療健康”發(fā)展的意見(jiàn)》,提出要研究制定健康醫(yī)療大數(shù)據(jù)確權(quán)、開(kāi)放、流通、交易和產(chǎn)權(quán)保護(hù)的法規(guī),嚴(yán)格執(zhí)行信息安全和健康醫(yī)療數(shù)據(jù)保密規(guī)定,建立完善個(gè)人隱私信息保護(hù)制度。
據(jù)統(tǒng)計(jì),2020年,互聯(lián)網(wǎng)醫(yī)療領(lǐng)域共出臺(tái)56條政策,國(guó)務(wù)院辦公廳兩次發(fā)文提到互聯(lián)網(wǎng)診療,并將其界定為消費(fèi)新業(yè)態(tài),要求進(jìn)一步放寬互聯(lián)網(wǎng)診療范圍,大力推進(jìn)新業(yè)態(tài),完善對(duì)新業(yè)態(tài)的包容審慎監(jiān)管。今年全國(guó)兩會(huì)期間,有代表建議,應(yīng)加強(qiáng)訪問(wèn)者的權(quán)限控制和訪問(wèn)后的行為追溯,對(duì)訪問(wèn)行為實(shí)行實(shí)時(shí)監(jiān)控,并研究制定醫(yī)療數(shù)據(jù)安全相關(guān)條例。
目前,作為一種消費(fèi)新業(yè)態(tài),互聯(lián)網(wǎng)醫(yī)療的患者隱私權(quán)保護(hù)維權(quán)案例還屬鳳毛麟角,主要原因在于患者可能并不知道個(gè)人信息已被泄露或泄露后應(yīng)參照什么樣的標(biāo)準(zhǔn)進(jìn)行維權(quán)。
今年1月,陜西白水縣醫(yī)院工作人員楚某某,將同辦公室工作人員發(fā)給自己的病歷資料照片通過(guò)微信發(fā)于家庭群,致使該病例照片在微信等社交平臺(tái)中被大量轉(zhuǎn)發(fā)傳播后,被公安局處以行政拘留9日并處500元罰款處罰。該案例或可作為互聯(lián)網(wǎng)醫(yī)療數(shù)據(jù)泄露的一例。
王雨琦建議,國(guó)家相關(guān)部門(mén)應(yīng)盡快制定專(zhuān)門(mén)的、內(nèi)容全面的、可操作性強(qiáng)的法律法規(guī),將患者隱私權(quán)保護(hù)落到實(shí)處。同時(shí),在互聯(lián)網(wǎng)醫(yī)院建設(shè)方面,也應(yīng)提高平臺(tái)軟硬件技術(shù)水平,提高醫(yī)務(wù)人員法律意識(shí)和服務(wù)意識(shí),提高患者自我保護(hù)和維權(quán)意識(shí),形成保護(hù)隱私數(shù)據(jù)的合力。