基于敏感数据透明加密技术,对病历文档做适当增强处理。
其他
袁永福专栏 | 能否从源头低成本实现病历敏感数据脱敏?
病历数据应实现“精准部分加密”
病历数据是比较核心的隐私数据,比手机号等其他个人信息要隐私得多。包含可标识身份的敏感信息的病历数据,更是“贵不可言”。
在当今的技术条件下,云计算正升级为数字孪生,进而演变成所谓的“元宇宙”。人类社会正在向电影《黑客帝国》的一些场景靠拢。真实世界中采集的数据大多都会进入云计算体系,这是一个不可抗拒的过程。对于HIT领域,云计算就是新一轮的解放思想、改革开放。我们只能拥抱趋势,没有任何理由来抵制云计算、搞数据封闭,否则就是IT领域的闭关锁国,就会落后挨打。
敏感数据透明加密技术
<电子病历文档>
<标题>孕妇基本情况</标题>
<数据字段 id="孕妇姓名">张翠花</数据字段>
<数据字段 id="证件号码">360428000000000000</数据字段>
<数据字段 id="出生日期">1994-1-1</数据字段>
<数据字段 id="年龄">25</数据字段>
<数据字段 id="手机号">13388888888</数据字段>
<数据字段 id="孕前身高">170</数据字段>
<数据字段 id="孕前体重">70</数据字段>
<数据字段 id="户口地址">南京雨花台区软件大道999号</数据字段>
<数据字段 id="产后休养地址">南京雨花台区软件大道999号</数据字段>
<数据字段 id="丈夫姓名">王小二</数据字段>
<数据字段 id="证件号码">360428999999999999</数据字段>
<数据字段 id="出生日期">1991-1-1</数据字段>
<数据字段 id="手机号">13300000000</数据字段>
<数据字段 id="工作单位">南京绿地公司</数据字段>
<数据字段 id="户口地址">南京雨花台区软件大道999号</数据字段>
<数据字段 id="结婚年龄">3</数据字段>
<数据字段 id="末次月经">2019-1-1</数据字段>
<数据字段 id="初潮">14</数据字段>
<数据字段 id="月经天数">3</数据字段>
<数据字段 id="月经周期">29</数据字段>
<数据字段 id="月经量">50</数据字段>
<数据字段 id="痛经">有</数据字段>
<数据字段 id="受孕方式">自然受孕</数据字段>
<数据字段 id="胎数">1</数据字段>
<数据字段 id="过敏史">青霉素</数据字段>
</电子病历文档>
这么一份病历文档如果扔到外网,就像一大块肥肉扔到原始森林中,有成群的饿狼一口吞下它——完全不符合零信任的原则。
基于敏感数据透明加密技术,对病历文档做一些增强处理,就能解决敏感数据保护的问题。
首先,在制作结构化电子病历模板时,对敏感字段添加特定标记;然后,编辑器提供API,调用医院提供的可逆加密运算能力,对敏感字段进行加密。此时保存的电子病历文档如下所示(可左右滑动查看)。
<电子病历文档>
<标题>孕妇基本情况</标题>
<数据字段 id="孕妇姓名" 敏感字段="true">FDAJSIF3$#@$#@</数据字段>
<数据字段 id="证件号码" 敏感字段="true">FDASJIFA$#q$#@$@#!%$@#%$#@#@$</数据字段>
<数据字段 id="出生日期">1994-1-1</数据字段>
<数据字段 id="年龄">25</数据字段>
<数据字段 id="手机号" 敏感字段="true">^%#$%$#^$%^$@#$#@%#$%$#@$#@%#$%</数据字段>
<数据字段 id="孕前身高">170</数据字段>
<数据字段 id="孕前体重">70</数据字段>
<数据字段 id="户口地址" 敏感字段="true">%$#^%#$%$@#%#$@^%#^$%^@$#%$@#%$@#%#%34</数据字段>
<数据字段 id="产后休养地址" 敏感字段="true">^%$^%@%$@#%$#@%$#%$#^%#$^54</数据字段>
<数据字段 id="丈夫姓名" 敏感字段="true">#@$#!$#$#@^%#$^@%$%#$#@!#@!#!@</数据字段>
<数据字段 id="证件号码" 敏感字段="true">*^%@%$#@%@^%@%$@#%#^%#$%$@#</数据字段>
<数据字段 id="出生日期">1991-1-1</数据字段>
<数据字段 id="手机号" 敏感字段="true">$#@%$#@#$!#@$#!@$#@</数据字段>
<数据字段 id="工作单位" 敏感字段="true">r$@%$@^@$##@!$@#%$#</数据字段>
<数据字段 id="户口地址" 敏感字段="true">%$@#^%#$^$@#%#@!$@#%#%$#@%#^%$#999号</数据字段>
<数据字段 id="结婚年龄">3</数据字段>
<数据字段 id="末次月经">2019-1-1</数据字段>
<数据字段 id="初潮">14</数据字段>
<数据字段 id="月经天数">3</数据字段>
<数据字段 id="月经周期">29</数据字段>
<数据字段 id="月经量">50</数据字段>
<数据字段 id="痛经">有</数据字段>
<数据字段 id="受孕方式">自然受孕</数据字段>
<数据字段 id="胎数">1</数据字段>
<数据字段 id="过敏史">青霉素</数据字段>
</电子病历文档>
使用该技术,病历文档从创建之初就是被部分加密的,无论是存储在医院内部的数据库,还是复制到外界的第三方数据中心,都是原生态脱敏的。也就是说,整个病历数据产业链从一开始就解决了敏感数据的脱敏操作问题,大大提高整个体系的安全性。
由于是原生态脱敏,此时病历数据对于网络黑产来说价值较低,网络黑产攻击系统的意愿降低,这也能从经济利益的角度来提高信息系统的安全性。
从产业链源头赋能病历敏感数据脱敏
商务合作:(010)82373062