从宏观层面可以看到,法律与监管、数字经济与数据要素地位的确立对数据安全保护的要求更加迫切,随着医院、患者、管理者、公卫以及科研人员等各方对数据利用和共享的需求日益强烈,也催生着大量的数据安全防护需求。同时,当前医疗行业数据安全落地实施还存在一些问题:
一方面,医院数据安全在基础防护上尚存在不足。比如数据备份能力是数据安全防护基础,但根据CHIMA《2021-2022中国医院信息化状况调查报告》显示,仅有四分之一的受调研医院实现了全部系统数据备份,大多数医院只能做到核心系统和重点业务系统数据备份,其他系统的数据没有做到备份,这些数据一旦发生数据的破坏或泄露,如勒索病毒,将对医院的正常运行以及患者的隐私安全造成损失。而在数据恢复能力上,仅有十分之一的医院能够实现全部系统数据能恢复到任意时间点,有22.32%的医院仅核心系统数据能恢复到任意时间点。
CHIMA《2021-2022中国医院信息化状况调查报告》
此外,在医院服务器和数据库防护措施上,数据库审计、运维堡垒机、防统方作为典型的安全防护产品,仅有60-70%左右的使用比例。
CHIMA《2021-2022中国医院信息化状况调查报告》
另一方面,医院数据安全保护工作存在一定困扰和问题。医院信息化业务、系统、软硬件数量非常庞大,远超其他行业,但技术人员较少,尤其专职的安全人员以及数据安全管理运营人员更为稀缺,数据安全怎么建,如何建,大部分医院并不知道适合自己的答案,造成建设过程中的“迷茫期”。也因此,70%以上的调查者希望有全面的数据安全咨询服务、安全意识培训服务以及数据资产的盘点和分级分类服务等。