周末文摘 | 利用医院电子病历数据开展临床研究的信息安全策略


周末文摘 | 利用医院电子病历数据开展临床研究的信息安全策略
本文插图
引用本文

李雪迎* , 沙若琪 , 姚晨* , 晋菲斐 , 王熙诚 , 阎小妍 , 朱赛楠 , 尚美霞.利用医院电子病历数据开展临床研究的信息安全策略[J].中国食品药品监管.2020.11(202):48-55.

利用医院电子病历数据开展临床研究的信息安全策略
An Information Security Strategy for ClinicalResearch Using Electronic Medical Record
”李雪迎
北京大学第一医院医学统计室
LI Xue-ying
Department of Biostatistics, Peking University First Hospital
沙若琪
建信金融科技有限公司
SHA Ruo-qi
China Construction Bank Fintech
北京大学第一医院医学统计室
北京大学临床研究所
晋菲斐
北京大学第一医院医学统计室
JIN Fei-fei
Department of Biostatistics, Peking
University First Hospital
王熙诚
北京工业大学都柏林学院
WANG Xi-cheng
Beijing Dublin International Collage, Beijing University of Technology

阎小妍
北京大学临床研究所
YAN Xiao-yan
Peking University Clinical Research Institute

朱赛楠
北京大学第一医院医学统计室
ZHU Sai-nan
Department of Biostatistics, Peking University First Hospital

尚美霞
北京大学第一医院医学统计室
SHANG Mei-xia

基金项目
国家科技重大专项(2018ZX09206003-005)

周末文摘 | 利用医院电子病历数据开展临床研究的信息安全策略
本文插图
【周末文摘 | 利用医院电子病历数据开展临床研究的信息安全策略】摘要 Abstract

目的:针对临床研究数据信息应用现状 , 提出基于医院电子病历数据开展临床研究的信息安全策略要点 。 方法:根据分层目的抽样从北京市6 家三级甲等医院中选取46 位具有临床研究经验的不同年资医师 , 采用半结构式访谈方法了解临床研究数据应用现状及其不足;基于信息安全要求以及临床研究数据标准 , 梳理信息安全所涉及的主要工作领域及工作任务 , 结合临床研究数据利用现状反映出来的问题与不足 , 明确利用医院电子病历数据开展研究工作的信息安全策略要点 。 结果:目前 , 临床研究参与者普遍具备隐私保护意识 , 但仅有约1/3 的研究者采取了明确的保护措施 , 少数研究者曾经从电子病历系统直接获取数据信息;在数据存储过程中 , 多数研究者信息安全保护措施不足 。 现有的数据应用过程在信息安全的各个领域(物理安全、数据安全、信息安全)均存在相应问题 。 临床研究数据的ALCOA+CCEA 标准中 , 除易读性标准外 , 其余均与信息安全各领域存在直接或间接关联 。 其中 , 可归因性对于研究质量最有意义 。 针对信息安全与数据质量标准的要求 , 从现存问题出发 , 充分考虑临床研究数据的隐私特征 , 以及电子病历系统的安全性要求 。 临床研究数据信息安全工作应侧重电子病历系统的信息安全保护 , 以及临床隐私信息在应用过程中的安全保护 , 并促进临床信息的充分合理应用 。 结论:利用医院电子病历数据开展临床研究的信息安全策略应侧重保障电子病历系统信息安全 , 并在应用过程中充分保障医疗隐私信息安全的情况下 , 提供可归因、高质量的研究数据 , 促进数据的合理利用 , 服务于临床研究 。
Objective:In the light of the current information application of clinical research data, the studyproposed the key points of information security strategy for clinical research based on hospital electronicmedical record data.Methods:Stratified purposeful sampling method was used to select 46 physicians withdifferent years of clinical research experience from six Grade III class A hospitals in Beijing. Semi-structuredinterview was used to understand the application status and deficiencies of clinical research data. Based oninformation security requirements and clinical research data standards, the study sorted the main work areasand tasks involved in information security. Combined with the problems and deficiencies reflected in thecurrent utilization of clinical research data, the study also clarified the strategic points of information securityin using hospital electronic medical record data to carry out research work.Results:Currently, participantsgenerally have the awareness of privacy protection, but only around one third of researchers adopted preciseprotective measures and a small number of researchers have directly obtained data information from theelectronic medical record system. Therefore, most researchers are still lack of information security protectionin the process of data storage. There are corresponding problems in the existing data application processin every field of information security which includes physical security, data security and application security.Except from legibility, ALCOA+CCEA standards for clinical research data are directly or indirectly related toinformation security. Traceability is the most important standard for research quality. In view of the requirementsof information security and data quality standards, the privacy characteristics of clinical research data andthe security requirements of electronic medical record system are fully considered from the perspective ofexisting problems. The work of clinical research data information security should lay more emphasize on theinformation security protection of electronic medical record system, as well as the security protection of clinicalprivacy information in the application process, and promote the sufficient and reasonable application of clinicalinformation.Conclusions:The information security strategy of using hospital electronic medical record data forclinical research should focus on ensuring the information security of electronic medical record system, providingtraceable and high-quality research data after ensuring the medical privacy information security in the applicationprocess, in order to promote the rational utilization of data for clinical research.

推荐阅读