医疗数据如何在安全合规前提下应用于科研分析

医疗数据如何在安全合规前提下应用于科研分析?特别是流程审批后的末端数据应如何管理确保可控?

带着这个问题请教了省内其他两家兄弟单位的同仁,基本有了改造的思路。

调研的两单位前置审批流程大同小异,数据导出这步各有不同。甲单位是将数据脱敏后Excel导出给研究者,后续数据流向和处理权在申请方。乙单位给研究者提供纯内网虚拟桌面,数据可在科研平台上处理,也可导出到虚拟桌面上用数据分析软件处理,结论或图表可二次审批后供论文引用,封堵可导出的渠道,确保原始数据不出外网。

明显乙单位的更安全可控,但是建立在其基础设施完善条件下。我单位应如何改造呢?

前置审批流程是必须的,数据不出网也应该是原则。具体可按改造量分三步走。最基础的是提供几台受控的科研环境电脑供研究者使用,数据在可控电脑里流转;中级的就是内网改造成完全隔离的数据分析环境,数据在内网流转;高级的是科研平台提供全部分析服务,数据在平台流转。

两个感触:多和先进地区优秀的人学习;要像同仁一样对自己经手的业务如数家珍。

–2022年11月01日工作笔记

作者: Carlxu

Carlxu Tag:90后、早熟、职业经历丰富、终身成长。 新进医疗行业的前程序员,现任职于某省级医疗机构信息中心。 早熟:3岁学前班、15岁上大学、23岁硕士毕业,24岁成家。 职业经历丰富:6年换了4份工作,体验了国企、民企、机关、事业单位的工作方式,拥有市级-省级-国家级机关内的工作经历。 读书成家早,那是听从家人安排。跳槽多,那是缺少职业规划。31岁这年,我成了两个娃的爸爸。 今后,我将和“大橙小原”一起,不断习得新技能、在一个领域深耕、为自己的选择负责,终身成长为更好的自己。 感谢您对我的关注,很高兴能认识您! 让我们携手同行,体验未知世界的精彩。

发表评论