從宏觀層面可以看到,法律與監(jiān)管、數(shù)字經(jīng)濟與數(shù)據(jù)要素地位的確立對數(shù)據(jù)安全保護的要求更加迫切,隨著醫(yī)院、患者、管理者、公衛(wèi)以及科研人員等各方對數(shù)據(jù)利用和共享的需求日益強烈,也催生著大量的數(shù)據(jù)安全防護需求。同時,當前醫(yī)療行業(yè)數(shù)據(jù)安全落地實施還存在一些問題:
一方面,醫(yī)院數(shù)據(jù)安全在基礎防護上尚存在不足。比如數(shù)據(jù)備份能力是數(shù)據(jù)安全防護基礎,但根據(jù)CHIMA《2021-2022中國醫(yī)院信息化狀況調(diào)查報告》顯示,僅有四分之一的受調(diào)研醫(yī)院實現(xiàn)了全部系統(tǒng)數(shù)據(jù)備份,大多數(shù)醫(yī)院只能做到核心系統(tǒng)和重點業(yè)務系統(tǒng)數(shù)據(jù)備份,其他系統(tǒng)的數(shù)據(jù)沒有做到備份,這些數(shù)據(jù)一旦發(fā)生數(shù)據(jù)的破壞或泄露,如勒索病毒,將對醫(yī)院的正常運行以及患者的隱私安全造成損失。而在數(shù)據(jù)恢復能力上,僅有十分之一的醫(yī)院能夠?qū)崿F(xiàn)全部系統(tǒng)數(shù)據(jù)能恢復到任意時間點,有22.32%的醫(yī)院僅核心系統(tǒng)數(shù)據(jù)能恢復到任意時間點。


CHIMA《2021-2022中國醫(yī)院信息化狀況調(diào)查報告》
此外,在醫(yī)院服務器和數(shù)據(jù)庫防護措施上,數(shù)據(jù)庫審計、運維堡壘機、防統(tǒng)方作為典型的安全防護產(chǎn)品,僅有60-70%左右的使用比例。

CHIMA《2021-2022中國醫(yī)院信息化狀況調(diào)查報告》
另一方面,醫(yī)院數(shù)據(jù)安全保護工作存在一定困擾和問題。醫(yī)院信息化業(yè)務、系統(tǒng)、軟硬件數(shù)量非常龐大,遠超其他行業(yè),但技術人員較少,尤其專職的安全人員以及數(shù)據(jù)安全管理運營人員更為稀缺,數(shù)據(jù)安全怎么建,如何建,大部分醫(yī)院并不知道適合自己的答案,造成建設過程中的“迷茫期”。也因此,70%以上的調(diào)查者希望有全面的數(shù)據(jù)安全咨詢服務、安全意識培訓服務以及數(shù)據(jù)資產(chǎn)的盤點和分級分類服務等。