MeganHaas普华永道香港法务会计服务合伙人随着网络安全漏洞的发生率和所造成的损失越来越大,医疗领域的网络安全在2016年将在全球范围内成为一个重要话题。例如,针对网络的破坏行为将成为一个重大挑战。很多人认为,这样的破坏比网络犯罪和网络间谍有更大的威胁,因为它很难通过传统的网络安全防范措施来阻止。越来越多的人开始相信,医疗设备制造商在网络安全方面必须具有一定的前瞻性。在中国,网络安全在很多时候并没有完全跟上制造业技术的高速发展。制造商和供应商为了实现新的产品理念,在很多时候把安全和隐私放在了次要的位置。然而,我们有必要作出改变,不仅仅只关注网络安全事件的事后的应变,更要让网络安全成为产品战略的核心要素。根据普华永道2016年全球CEO调查,许多CEO对网络安全漏洞表示了关注。然而,他们中的很多人并没有意识到,网络安全也可以成为他们业务战略的一个优势。在中国,医疗健康领域的网络安全已经引起了政策制定者的关注,并在今年的全国人大和政协会议(即“两会”)上成为议题之一。两会代表们认为,政府需要加大对于患者信息安全的监管力度,包括医疗大数据背景下的患者隐私保护以及明确电子诊疗档案的归属权。同时,政府应当在医疗数据安全保护方面投入更多资源并增加预算。普华永道认为,网络安全的重点在于设计方面。优秀的网络安全措施是扎根于产品理念并始终贯穿于整个产品设计和制造过程中,而不仅仅是一个独立于产品之外的附加部分。这样的设计理念需要企业从高管层面发起和推动。网络安全6从互联网APP到胰岛素泵,医疗设备正越来越多地连接到互联网。到2020年,连接到互联网的医疗产品的经济价值预计约为2850亿美元。32但互联网的方便快捷并不是没是代价的—它极易受到黑客和犯罪分子的攻击。由于安全漏洞变得越来越普遍且系统维护成本越来越高,医疗设备的网络安全将在2016年成为一个重要问题。这便要求设备厂商和医疗机构采取先发制人的措施,以维护消费者对医疗设备的信任,并防止任何可能对医疗行业造成破坏的黑客行为。这并不是空穴来风。2015年政府曾对此做出了第一次警告,认为医疗设备易于受到黑客攻击。一位输液泵的官员警告说,该类设备可能会被远程修改,以输出致死