数据存储与网络安全的担忧

三、数据存储与网络 安全的担忧

CPATH作为DP领域的重要应用方向,业内对网络和数据安全的担心一直存在。目前,DP领域的实践显示,国外数十家成功实施全数字化转换的病理科/实验室全部采用本地服务器分层存储策略,一些国家行业协会的指南也明确建议使用本地服务器分层存储策略(如RCP)。实际上,对于大数据的存储和使用,云存储更具有优势,但业内主要担忧包括DS图像在内的大量医疗数据存储在云系统的安全性,如数据泄露、恶意盗取及容灾的能力等。如果采用云存储,将CPATH数据(即DS图像)从患者身份数据中如个人健康识别码、医疗记录号码和出生日期等分离出来单独存储,可以能够最大限度地减少数据泄露的风险。为了降低云存储数据安全的风险,一些云服务提供商现在提出了健康保险可移植性和问责一致性法案(Health Insurance Portability and Accountability Act,HIPAA)的解决方案。此外,FDA于2016年还为上市后医疗设备网络安全管理制订了指导方针[1]。欧盟通用数据保护条例(General Data Protection Regulation,GDPR)[289]对处理个人数据的人员也提出了类似的安全要求。相信随着各种网络和云计算服务的监管法规的不断完善,随着时间的推移,业内能够尽早地享用云存储带来的方便。