医院病历保存多久(病历保存30年是哪年规定的)

近年来 , 随着《国务院办公厅关于推进和规范大数据在医疗卫生领域应用发展的指导意见》《国务院办公厅关于推进互联网医疗健康产业发展的意见》《关于深入开展互联网医疗健康运动便民利民的通知》《关于进一步推进互联网医疗服务发展和规范管理的通知》 ,  《关于深入推进互联网医疗健康五位一体服务行为的通知》等政策文件出台 , 大数据和人工智能等新技术的发展 , 健康医疗数据的应用 , “互联网医疗健康”和智慧医疗蓬勃发展 。与此同时 , 各种新的业务和应用不断涌现 , 这也使得医疗保健数据在整个生命周期的各个阶段面临越来越多的安全挑战 。比如新冠肺炎疫情期间 , 国内医学影像AI公司易慧汇影被黑 , [1]青岛胶州6000多人的信息被泄露等等 。
[2]
健康医疗数据具有广泛的真实性和隐私性 , 包括个人身体健康、医疗等数据 。从微观层面看 , 从宏观层面看疾病传播和区域人群健康状况的数据 。健康医疗数据安全关系到患者的生命安全、个人信息安全、社会公共利益和国家安全 。为更好地覆盖医保数据安全 , 规范和促进医保数据的集成、共享和开放应用 , 促进医保事业发展 , 《信息安全技能医保数据安全指南》(GB/T 39725-2020 , 以下简称《安全指南》)经过多次修订、验证试点和名称修订 , 现已向社会公布 , 将于2021年7月1日正式实施 。
本文将围绕医保数据安全的实现 , 从医保数据的概念入手 , 结合典型场景 , 系统解读医保数据的安全目的及其实现基础、原则、方法和具体方法 。
首先 , 医疗保健数据的概念
《安全指南》对健康医疗数据进行了明确定义 , “包括个人健康医疗数据和处理处置个人健康医疗数据后获得的与健康医疗相关的电子数据 。”其中 , 《信息安全技能个人信息安全标准》(GB/T 35273—2020 , 以下简称《个人信息安全标准》)中的“个人健康医疗数据”与“个人信息”基本坚持同一逻辑基础 , 是指“能够单独或与其他信息结合识别特定自然人或反映其生理或心理健康状况的相关电子数据 。”可以理解为“个人健康医疗数据”是一种特殊的“个人信息” 。“个人医疗保健数据处理处置后获得的医疗保健相关电子数据”包括人群总体分析、趋势预测、疾病预防控制统计数据等结果 。值得注意的是 , 《安全指南》对医疗保健数据的定义仅限于电子数据 。重要的是 , “互联网医疗健康”的快速发展扩大了电子数据的应用 , 提升了电子数据安全覆盖的重要性和紧迫性 。而且《安全指南》的内容基本都是围绕电子数据展开的 。
此外 , 在我国现有的法律、法规等量表中 , 与医保数据相关的术语的表达和内涵也有所不同 。通过定义和划分类别和等级(见第三部分(1)医疗保健数据的分类和分类) , 本安全指南从根本上纳入和统一了以下数据 。

医院病历保存多久(病历保存30年是哪年规定的)

文章插图

二、医疗数据安全的目的
与立法目标类似 , 安全目标是制定《安全指南》要达到的义务目标 , 决定《安全指南》的具体内容 , 引导其价值取向 。在《安全指南》中 , 医保数据覆盖的安全目的分为三个层面:一是从数据本身的角度出发 , 保证其保密性、完整性和可用性;二是从数据应用和披露安全角度 , 确保合法合规 , 涵盖个人信息安全、公共利益和国家安全;三是从业务角度出发 , 在满足安全需求的前提下 , 确保满足业务发展需求 。
可见 , 在目的设计上 , 《安全指南》协调了安全与发展的需求 , 安全的含义不仅仅是技能上的保密性、完整性和可用性的要求 , 更是对其他主体合法权益的掩护要求 。
三、实现安全目的的基本原则和指导原则
(1)基础:卫生保健数据的分类和归类
【医院病历保存多久(病历保存30年是哪年规定的)】
1.医疗保健数据的分类
《安全指南》参考了健康医疗数据的应用场景、特征等因素 , 将健康医疗数据分为以下几类 , 并划定了相应的尺度:
医院病历保存多久(病历保存30年是哪年规定的)


推荐阅读