12月13日,疑似已故明星周海媚的电子病历截图被泄露。管辖涉事医院的北京市顺义区卫健委回复媒体称,已关注到该情况,正在进行调查,会第一时间对外公布结果。
此前一天,周海媚工作室对外发布讣告,宣布周海媚因病医治无效,于2023年12月11日去世,享年57岁。
讣告发布当晚,疑似周海媚生前送医院抢救的电子病历截图在网上流传。截图记载了个人资料、就诊时间、既往病史、抢救细节等信息。就诊医院为北京市顺义区某中医医院。这是一家三级甲等医院,曾先后获评“第一批全国示范中医医院”“全国爱婴医院”等。
该院宣传科工作人员向媒体证实了周海媚的确曾在该院就医,流传出来的病历是真实的。医院正在调查病历是如何泄露的,会实事求是地对外公布调查结果。
若前述事件被查实,涉事个人、医院都将面临多项处罚。根据2023年1月修订的《北京市卫生健康行政处罚裁量细则》(以下简称《细则》),医院将被警告,并处1万元-5万元不等的罚款。相关处罚会被公示12个月或以上。涉事医生、护士可被暂停执业,情节严重的可以吊销执业证书。
真的管不住?
据媒体报道,顺义区某中医医院宣传科工作人员表示,前述事件目前还没有定性,正在调查是医院职工外露还是其他患者拍的。
“即便是第三方,如朋友、其他患者等外来人翻拍病历并截图传播,医院一样存在过失,甚至可以说‘罪加一等’。”现供职于卓正医疗的儿科医生高峥告诉“医学界”。
高峥表示,这涉及两个层面的事实。第一,患者病历属于涉密信息,理应储存在安全区域,非医院工作人员是如何进入并查看的?第二,医院为何不知情?“谁拥有信息,谁就负有隐私保护的义务和责任。”
高峥曾在新加坡国立大学医院从事儿科工作。他记得,有一名当地官员在住院期间,向医院要求,调取过去3天其个人病历被打开、查阅的情况。
结果令人震惊:有几十名医院工作人员翻看过相关病历,数量远高于实际医疗服务需求。而且,很多人的工作内容和该名患者毫无关系。医院随即联系涉事人等,要求其解释查阅目的。有人辩解称,自己实名登录病历系统后,因故临时离开电脑,可能是学生或其他人趁其不在偷看。
高峥认为,信息技术发展至今,只要想保护患者隐私,多是可以做到的。比如,针对有些医护人员所说、个人账号可能被盗用,新加坡目前给予每个人专属的登录账号,并用“雷达”进行监测。理论上,每个账号在规定时间内的所有操作都能被追踪到。假设真被盗用,相关部门还可以调取同时段的现场监控进行比对。
此外,有些医院提出“双重确认”。打开特殊病历时,工作人员必须再次输入个人登录密码。这样既可以督促医护们,医院环境复杂、要避免周边人有可乘之机,又能提醒其警醒、谨慎对待患者隐私。
“同事间若看到其他人需要离开电脑,还会善意提醒对方及时从系统退出以免账号权限被滥用。”高峥说。
泄露患者隐私是“红线”
根据我国《民法典》,“隐私”是指自然人的私人生活安宁和不愿为他人知晓的私密空间、私密活动、私密信息。隐私强调的“私密”和“不愿为他人知晓”,侧重以个人的主观意志为判断依据,并以个人明确同意为边界。
各国对于医疗机构、从业者在执业活动中泄露患者隐私,都有明确的规定和处罚措施。高峥介绍,在新加坡,如果医护人员对着患者电子病历或影像学资料拍照、截图并进行传播,都属于“踩红线”行为,严重性起点非常高,不仅要接受行政处罚,还要在医院全院范围内道歉,并面临降薪、停止晋升等处分。“最重是吊销执业执照。如果一个医生做了,其行业声誉都会受影响。”
另一名在新加坡从业的医生告诉“医学界”,该国对病人隐私保护可以说是极致的,“我们有专门的‘个人数据保护法’,简称PDPA。患者病历泄露情况在这里是很难想象的。医生可能触犯刑法。”
美国全国儿童医院托莱多分院儿科和胎儿心脏科主任、儿科心脏主诊医师熊丁丁告诉“医学界”,该国保护患者隐私的联邦法律主要是《健康保险可移植性与责任法案》(HIPAA),“顶格处罚”可能是判入狱10年,罚款额可达25万美元(约合人民币178万元)。根据HIPAA,医生泄露患者隐私,可能面临民事罚款和诉讼、刑事起诉、吊销执业证书等一系列处罚。
踩红线,后果严重
我国也有强硬的法条。2021年6月1日生效的《基本医疗卫生与健康促进法》规定,医疗卫生机构等医疗信息安全制度、保障措施不健全,导致医疗信息泄露,情节严重的,可以责令停止相应执业活动,追究直接负责的主管人员等法律责任。
我国《民法典》明确,医疗机构及其医务人员泄露患者的隐私和个人信息,或者未经患者同意公开其病历资料的,应当承担侵权责任。《执业医师法》规定,情节严重的,可以吊销医生执业证书,构成犯罪的要依法追究刑事责任。
具体到本文开篇所述事件,可适用《细则》。其中提出,医师在执业活动中泄露患者隐私1人次、造成严重后果的,将被警告或暂停6个月执业活动。若医师泄露患者隐私达3人次,将被吊销执业证书。若是护士所为,轻则予以警告,重则暂停6个月以上1年以下执业活动,直至吊销执业证书。
但管理严格的另一面是,患者,尤其是明星患者的隐私泄露事件屡见不鲜。2018年8月,明星林更新在微博怒怼某医疗机构及其医务人员,称自己的住院病历信息被泄露。
2019年10月,歌手林俊杰在江苏镇江举办演唱会,因身体不适前往医院就诊。当日下午,就医信息被泄露。还有视频显示,该院医护人员轮流躺在他用过的病床上。医院后期通告称,对涉事11人都进行了相应处理,停职半年以上。
高峥回忆,十多年前,自己在国内某医院学习,当时鲜有跨科室的防火墙。他亲眼见证多名医学生、住院医生,在院内随意翻看、传播某明星的就医记录。时至今日,虽然我国一再强调患者隐私保护,实际成效有限。“这本该是每个医院工作人员责无旁贷的事,一定要上升到操作层面、使之落为现实。”