物联传媒 旗下网站
登录 注册
RFID世界网 >  新闻中心  >  行业动态  >  正文

RFID在医疗业应用的行为守则

作者:RFID世界网
日期:2007-03-04 11:42:01
摘要:RFID在医疗业应用的行为守则
关键词:系统集成

  现在的法律是保护病人的医疗信息,所以在RFID技术在医药保健业被接受之前必须对此有附加的保护措施。

 

RFID技术在医药保健领域有着巨大的应用潜力。医护人员可以快速获得病人的医疗信息从而更加准确有效的医治病人。但隐私问题无疑是其广泛应用的最大障碍。考虑到病人信息的敏感性,病人是对RFID技术的可靠性有无信心将是RFID在该领域应用最关键的因素。只有当对病人隐私的关注减少时,才有可能使RFID在这领域里的广泛应用。

 

目前,最受关注的一个隐私问题是通过RFID技术对病人医疗信息不适当的采集。这主要是源于其他地方使用RFID技术对信息数据的秘密采集。比如在图书馆,在没有在得到借书人允许的情况贴在书本上RFID标签可以采集一些特定的信息,而借书者甚至都不知道书本上贴有RFID标签。

 

在保健业,病人会事前同意是否使用RFID设备比如嵌在病人皮肤 VeriChip,所以不适当的信息收集不会那么引人关注。而且,存在VeriChip里是的;即使被别人秘密扫描,也只会显示出一个16位的识别数字,这数字只对医护人员有意义,他们可以以此通过一个在线软件来获得病人的信息

 

现在最大的关注是那些非授权访问途径,长期以来这也就是银行,信用卡机构等争论的话题。任何基于医疗信息上建起来的数据库都必须被相同的政策与技术保持以禁止非授权访问途径。另一个关注是在非授权的情况下对病人信息的修改,那些可以对此进行修改的人包括医护人员,提供RFID设备公司的工作人员。在任何情况,只要是数据的保密性是个问题时,识别技术和其他的技术都必须得以采用来保证只有那些被授权人土才能对数据进行修改。

 

还有一种可能,就是那些授权人土对信息进行有意识的进行滥用和未经充许下对信息的泄露。这问题不仅仅是RFID才有可能起的,只要是跟信息收集与维护相关的,这个问题我们每天都得面对。不论信息是记录在纸上或是以电子存储的形式,那些拥有这些个人信息的机构都必须保护以免它们被滥用或是在未经充许情况下被泄露。

 

值得一提的一个好消息是,虽然RFID技术是新,当个人隐私问题却一直是为人们所关注的,在其他领域已经有了几个经过时间证实解决该问题有效的方案。在法律方面HIPAA(The privacy and security regulations of the Health Insurance Portability and Accountability Act)和其他联邦州共同提出隐私保护措施,另外联邦委员会对The Fair Informaiton Practices进行修正为这个行业的行为准则提供了蓝图。

 

HIPAA隐私与安全准则中在使用和泄露个人医疗信息做了非常严格的限定。HIPAA的准则适用于对所有通过任何方式由医护人员或卫生计划收集起来的信息进行保护,这样病人在受HIPPA管制的医院就医时,就受到有效的规则保护其隐私。还有其他的法律管制那些未受HIPAA准则管理的机构,比如非授权使用与泄露医疗信息就可能触犯了联邦贸易委员会准则的第5章:禁止企业从事任何不公平或欺骗性质的活动。事实上,联邦贸易委员会已经使用它的第5章法则来处罚无数的隐私及信息安全滥用案例。另外当非授权用户对从RFID网络上数据进行非法的截取和利用时,现有的法律已经提供了必要工具积极抗击与阻止这种非法的行为。

 

为提供附加隐私保护措施,医疗业必须考虑对那些有机会获得RFID信息网上的数据的机构制定一套行为准则,而在如何发展这一准则方面The Fair Information Practice HIPAA的隐私与安全规则都提供了很好的指导。这些准则可以包括:

1.       通知规定:那些贴上标签的病人会收到一份简单的书面通知,告知这些数据将会如何被应用,一份令人满意的报告会清楚地注明,什么样的数据被收集,这些数据将如何被应用及用来保护这些数据的安全措施。

2.       同意规定:数据持有者会以病人明确同意方式来使用这些数据。

3.       修改数据的权力:病人可以查看他们RFID相关的医疗信息,查询它们的准确性,在必要情况下,可以对此进行修改。

4.       保证数据的完整性与安全性:准则必须制定一个最低标准来防止信息的泄露及非授权的修改,使用这些数据。

5.       保存数据与使芯片无效的使用说明:准则必须清楚地告知病人如何使RFID芯片无效,如何请求消除存放在RFID芯片里和RFID相关数据库中医疗信息。

6.       建立可靠的责任标准和执行制度. 这套准则会制订严格的责任标准,执行规定及参与RFID系统各机构的赔偿机制。

考虑到个人医疗信息的敏感性,保护隐私提倡者有理由关注RFID技术的使用。当现由的法律可解决潜在的危害时,RFID的支持者会一起工作来发展和采用这个行业的行为守则,以此进一步减少在滥用RFID数据上可能存在的危害。支持者会提供一个平衡的方式,使公众有其所需的信心来支持这项有益技术的发展。