현재 위치 - 법률 상담 무료 플랫폼 - 온라인 법률 자문 - 의료 데이터 규정 준수 관찰 ⑩: 정책 강화, 비용 상승, 국경 간 의료 데이터는 어디로 가야 합니까?
의료 데이터 규정 준수 관찰 ⑩: 정책 강화, 비용 상승, 국경 간 의료 데이터는 어디로 가야 합니까?
편집자 기준: 국내 최초로 데이터 요소 시장을 배치하고 추진하는 산업으로서 의료 빅 데이터 산업은 빠른 성장기에 접어들고 있습니다. 이와 함께 지난해 이후 개인정보보호법, 데이터안전법 등 데이터입법틀의 구축과 시행은 의료건강업계의 데이터 처리에 압력을 가했다.

국경을 넘나드는 상담, 국경을 넘나드는 의학 연구, 국제임상실험, 의료기기 출항. 국경을 넘나드는 의료는 최근 몇 년 동안 급속히 발전해 왔으며, 민감한 개인 정보가 많은 국경을 넘나드는 의료 데이터는 관련 기관과 기업에 더 높은 규정 준수 요구 사항을 의미한다.

인터뷰 전문가들은 현재 우리나라 의료 데이터의 국경을 넘나드는 유동 메커니즘이 아직 명확하지 않아' 데이터안전법' 과' 개인정보보호법' 의 틀 아래 의약업계의 특징을 결합해 용도에 맞는 업계 규칙을 디자인하고 개인의 권익과 데이터 안전을 보호하는 동시에 약품과 의료기기 혁신 개발의 효율성을 겸비하는 것이 시급하다고 보고 있다. 동시에 국내 데이터 거버넌스 규정과 국제 데이터 거버넌스 규정의 접목을 적극적으로 실현하여 중국이 해외 제약 회사, 고교, 병원과 더욱 심도 있는 협력을 할 수 있도록 지원합니다.

2020 년 이후 글로벌 코로나 전염병은 국경을 넘나드는 의료의 길을 어느 정도 차단하고 국경을 넘나드는 원격 의료 수요를 지속적으로 자극해 왔다.

인터넷은 환자를 외국 의사와 연결시켜 영상이나 전화로 교류해 진료 결론을 내릴 수 있다. 이 과정에서 의사의 환자의 의료 영상 등에 대한 정보와 데이터의 국경을 초월한 검색이 포함되는 경우가 많다.

이것은 의료 데이터가 국경을 넘어 전송되는 일반적인 응용 시나리오 중 하나이다. 사실, 전 세계 의료 교류가 잦아짐에 따라 의료 데이터의 국경 간 수요도 점점 더 절실해지고 있습니다.

국가컴퓨터네트워크응급기술처리조정센터가 발표한' 중국인터넷인터넷안전보고서 2020' 에 따르면 2020 년, * * * 국내 의학영상데이터가 인터넷을 통해 497 만회 이상 출국한 것으로 밝혀졌으며, 이 중 우리나라 비탈민의학영상데이터는 40 만건에 육박하여 총 횟수의 7.9% 를 차지했다. 그러나 의료 영상 파일에는 탈감민되지 않은 환자 개인 정보가 많이 담겨 있다.

의료 데이터는 환자의 개인 정보 및 건강 상태 데이터 외에도 의료 응용 데이터 및 인간 유전 자원을 포함하며, 이러한 데이터의 대량 존재는 우리나라의 의료 및 건강 안전에 숨겨진 위험을 초래할 수 있습니다.

일찍이 20 18, 10, 과학기술부 홈페이지에서 화대 유전자, 복단대 부속화산병원, 쑤저우 약명칸트, 아스트라제네카, 에드 생물, 호곤예성 등 6 개 회사를 포함한 6 개 처벌 소식을 발표했다. 벌금에 따르면 6 개 회사가 모두' 인간 유전 자원 관리 규정' 을 위반하거나 불법 운송, 승인된 항목의 나머지 샘플을 접수하는 것으로 나타났다. 또는 불법적으로 국가 협력 연구를 수행하십시오. 어떤 사람들은 심지어 혈청을 개 혈장으로 불법 출국하기도 한다.

베이징 석혜 로펌 파트너인 노정은' 개인정보보호법' 이' 의료건강' 정보를 민감한 정보로 간주하고 의료업계의 많은 환자 관련 정보가' 의료건강' 속성으로 인해 개인의 민감한 정보 범주에 빠질 것이라고 밝혔다. 예: 의료 기록 정보, 불량반응 보고 정보, 임상 실험 데이터 등

국제임상실험을 예로 들자면 중륜 로펌 파트너인 채붕은 국제임상실험협력에는 개인의 민감한 정보를 구성하는 의료 데이터가 포함된다고 밝혔다. 데이터 처리자는 민감한 개인 정보를 수집하고 처리할 때 개인 정보 보호법의 민감한 개인 정보 처리에 대한 규정 준수 요구 사항을 준수하고 필요에 따라 개인 정보 보호 영향 평가를 미리 수행해야 합니다. 또한 국경을 넘나드는 제공의 경우 국내 데이터 제공자는' 개인 정보 보호법' 의 국경을 넘어 개인 정보를 제공하는 규정을 준수해야 합니다.

앞서 언급한 규제 요구 사항을 제외하고 국제협력임상실험과 관련된 데이터 (예:' 건강의료대데이터',' 인구건강정보' 또는 유전자, 게놈 등 유전물질로 식별된 데이터는' 국가건강의료대데이터기준',' 안전및 서비스관리방법 (시범)',' 인구건강정보관리방법' (시범) 에 따라야 한다

지난 2 월, 국가위생건강위원회 (WHO) 는 정협위원 진진 () 이 임상연구 대상자의 개인 정보 및 자료 보호 강화 제안에 대한 회신을 발표했다. 이 가운데 국가보건위는 관련 부처에 적극 협조해 데이터 출국을 위한 결과 출국 처리, 해외 기관이 대리인을 통해 내지에서 임상데이터를 얻는 등 새로운 도전에 적극 협조해 대응 조치를 추진할 방침이라고 언급했다. 이를 바탕으로 의료보건기관이 관련 업무를 수행하도록 추진한다.

의료 보건 기업들에게 의료 데이터의 국경 간 규정 준수를 실현하는 데 어떤 어려움이 있습니까?

약국의 관점에서 볼 때, 노정은 약업체들이 규정 준수 의무를 이행하기 위해 추가 시간을 내야 하며, 약과 의료기기의 연구개발 시간도 그에 따라 늘어날 것이라고 지적했다. 그러나 임상 실험의 국제 협력 시나리오에서는 일부 규정 준수 요구 사항 (예: 해외에 개인 정보를 제공하기 전에 각 해외 수취인의 이름과 연락처 정보를 자연인에게 알려야 함) 을 구현하기 어려울 수 있습니다.

"규칙 설계 수준에서 지나치게 엄격한 규정 준수 요구 사항은 규칙 실행 수준에서 일반적인 위반으로 이어지기 때문에 규정의 심각성에 영향을 미칠 수 있습니다." 루 웨이 는 말했다.

따라서 그는' 데이터 보안법' 과' 개인 정보 보호법' 의 틀 아래 의약업계의 특징을 결합해 개인의 권익과 데이터 안전을 보호하는 동시에 약품과 의료기기 혁신 개발의 효율성을 고려하는 산업 규칙을 목표로 설계할 것을 제안했다.

웨이테크놀로지 창립자이자 회장인 왕시원은 현재 의료 데이터가 국경을 넘나드는 어려움은 주로 국경을 넘나드는 규정 준수를 전제로 서로 다른 업무 시나리오의 수요를 충족시키는 데 있다고 생각한다. 중국에서는 의료 데이터에 많은 법률과 규정이 관련될 수 있으며, 장면마다 보호되는 데이터 분류가 다를 수 있습니다. 그러나 세계 각국의 법률 규정이 다르기 때문에 분류 등급도 달라질 수 있다.

이에 대해 왕시원은 국경을 넘나드는 의료데이터를 하기 전에 해당 기업사업단위가 먼저 데이터가 국내 법규의 요구에 따라 분류되도록 해야 한다고 제안했다. 그런 다음 데이터가 출국할 때 각 국가가 요구하는 * * * 유사성을 찾아 규정에 부합한다. 그 중에서도 명시적으로 교환할 수 없는 데이터는 프라이버시 계산과 같은 기술적 수단을 통해 처리할 수 있으며,' 사용 가능, 보이지 않음' 모델로 규정 준수 요구 사항을 충족하고 국경을 초월한 의료 데이터인' 관리 가능, 통제 가능, 측정 가능' 의 협력을 실현할 수 있습니다. 또한 의사 결정, 관리, 실행, 감독 및 조정으로 구성된 조직 구조를 형성하는 완전한 인사 시스템을 구축해야 합니다. 또한 문서 체계를 보완하려면 정책 및 지침, 시스템 프로세스 사양, 인력 교육 자료, 데이터 수집 등 데이터 보안과 관련된 자세한 내용을 포함시켜야 합니다.

중륜 로펌은 기업이 의료 데이터 정보를 국경을 넘어 전송할 때 데이터 수집, 사용, 전송, 발신자 및 수신자, 그리고 이를 위해 서비스를 제공하는 제 3 자를 명확히 해야 한다고 생각합니다. 데이터 저장소 정리 동시에 데이터 탈퇴 방안 등의 계획을 세우고 데이터 처리의 목적, 방법, 보안 조치 등에 대해 합의합니다. 중요 데이터 처리 활동 위험 자체 평가 메커니즘, 네트워크 보안 수준 보호 메커니즘, 중요 정보 인프라 (CII) 보안 메커니즘 및 비 CII 운영자 네트워크 보안 검토 응답 메커니즘을 개선합니다.

상장 요구 사항이 있는 의료 보건 기업에게는 데이터의 국경 간 규제가 더욱 직접적인 영향을 미칠 수 있습니다. "의료 빅 데이터 회사는 상장 장소를 선택할 때 데이터의 국경 간 문제를 주요 고려 사항 중 하나로 꼽았습니다." 인터넷의료시스템 및 응용국가공학연구소 부주임 윤카이가 말했다.

최근 의료대데이터 선두 제로 테크놀로지가 미국 IPO 계획을 철회했다. 앞서 공개한 공모서에 따르면 이 회사는 250 만 명이 넘는 환자, 900 여만 건의 수직진료기록을 보유하고 있다. 이 회사는 지난해 7 월 갑자기 미국 IPO 에 가는 것을 중단한 뒤 같은 해 9 월 신고되거나 홍콩으로 옮겨져 상장됐다. 제로크립톤은 이에 대해 반응이 없다.

현재 국제적으로 개인 건강 의료 데이터의 국경을 넘나드는 이동에 대한 전문 기준은 많지 않다. 국제표준화기구 (ISO) 가 2004 년 발표한' 개인건강정보의 국경을 넘나드는 이동을 촉진하는 건강정보학 데이터 보호 가이드' 에 따르면 데이터 주체의 절실한 이익을 보호하는 데 필요한 전송을 제외하고는 개인건강데이터를 전송해서는 안 된다고 말했다. 단, 데이터 주체의 명확한 동의를 받지 않는 한. 호주는 의료 관련 데이터의 출국을 명백히 금지하고 있다.

"여러 나라에서 의료 데이터의 유통은 관련 분야의 과학 연구와 산업 발전을 촉진하는 데 있어 의료 보건 서비스 수준을 더욱 높이는 데 중요한 의의가 있다. 하지만 점점 더 많은 국가들이' 중요' 및' 민감한' 데이터를 기반으로 한 의료 건강 데이터를 완전히 현지화하여 국가 안보나 개인 정보를 보호하도록 요구하고 있습니다. 이는 데이터의 자유로운 흐름을 촉진하는 데 도움이 되지 않으며 과학 연구와 산업 발전에도 도움이 되지 않습니다. " 엄운카이가 말했다.

중국의 경우, 의료 데이터 규정 준수 국경을 넘나드는 체계를 개선하여 데이터의 국제적 흐름을 촉진할 수 있다. 채붕은' 개인정보보호법' 반포가 기업들로 하여금 더 높은 규정 준수 비용에 직면하게 하였지만, 이 법률의 반포도 중국이 인권을 보호하는 큰 발전이며, 중국 기업이 관련 분야에서 국제와 접목하여 국제적 인가를 받게 했다고 지적했다. GDPR 의 경우, 중국의 후속 보조법이 이를 접목할 수 있다면 국내 기업과 유럽의 기업, 고교, 병원에 대한 심층적인 과학 연구와 임상 협력을 통해 국가 안보를 보장하면서 데이터 흐름을 촉진하는 것은 매우 긍정적인 의미를 지닐 것이다.

한편 중국은 여러 차례 국경을 넘나드는 데이터 파일럿을 탐구했다. 일찍이 2065438+2009 년 7 월 국무원은 중국 (상하이) 자유무역실험구 임항 신구 전체 방안을 발표하고, 신구 집중생물의약 등 중점 분야를 명확하게 지원하고, 국경을 넘나드는 데이터 흐름안전평가 시범을 실시하고, 데이터 보호능력 인증, 데이터 유통백업감사, 국경을 넘나드는 데이터 흐름, 거래위험평가 등 데이터 안전관리 메커니즘을 확립했다. 2020 년 말, 베이징은 인공지능, 생물의약 등 중점 분야에 초점을 맞춰 데이터 교차 모바일 안전 관리 시범 사업에 들어갔다.

"특수한 데이터로서, 의료 데이터는 어떤 국경을 넘나드는 유동 메커니즘을 구축해야 합니까? 법률, 규정 및 관행은 실제로 더 명확해질 필요가 있습니다. 클릭합니다 윤카이가 강조하다. 그는 중국이 유럽연합 등 국가의 경험을 참고해 중국의 국정 요구에 부합하는 다원화 합법적 유동 메커니즘을 구축하고 국경을 넘나드는 데이터 흐름에 대한 지도적 시범협정을 수립할 수 있다고 제안했다.

동시에, 국제 조정의 관점에서, 우리는 국경 간 데이터의 형성을 촉진 할 수 있으며, WHO, ITU 와 같은 관련 국제기구가 공동으로 의료 및 건강 데이터의 국경 간 이동 및 거래에 대한 상세한 규범을 개발하고, * * * 협상을 통해 관련 국제 표준을 수립 할 수 있습니다. 대규모 의료 대용량 데이터의 국경 간 전송 보호에 직면하여 독립적이고 통일 된 데이터 보호 법 집행 기관이 설립되어 데이터 활동을 독립적으로 보호하고 여러 국가에서 법 집행을 반복하지 않으며 데이터 흐름의 효율성을 향상시킬 것입니다.

자세한 내용은 2 1 금융 앱을 다운로드해 주세요.