V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
saberlove
V2EX  ›  信息安全

请教各位大佬医疗隐私数据是如何获取的

  •  
  •   saberlove · 4 天前 · 4587 次点击

    今天看到一个公司的宣传 pdf ,声称可以针对个人获取全国范围内的医院就诊轨迹,数据包括时间,科室,金额,医保覆盖率比,具体诊断信息等,并且信源覆盖了全国。重点是覆盖全国。 我想问问这个数据是通过什么渠道拿到的,并且通过截图可以看到非常详细的信息,包括个人隐私信息。医疗票据信息,收费票据页信息,费用明细信息。

    56 条回复    2025-10-16 20:04:42 +08:00
    BraveChi
        1
    BraveChi  
       4 天前 via iPhone
    这种公司本身就是医疗行业的信息软件服务商,或者解决方案提供商,也可能本身就是医疗渠道的合作伙伴,医院监管平台等等情况。
    tiancaixiaoshuai
        2
    tiancaixiaoshuai  
       4 天前
    如果能确定数据是真实的,就不要考虑从技术方面获取了,这不是技术问题
    osilinka
        3
    osilinka  
       4 天前
    这种数据都是要匿名处理吧

    所以也都是要花钱?
    busier
        4
    busier  
       4 天前 via iPhone
    盲猜从医保里面搞呗

    也可能本身就是骗你钱的
    imnpc
        5
    imnpc  
       4 天前   ❤️ 2
    假的
    1.每个医院的 ihealth 系统数据都是内网存储的
    2.上报医保的数据包含上述大部分信息,
    但是医保数据也是各地分别内网存储,外网只能通过中间件获取部分信息,拿不到全部
    3.覆盖全国明显就是假的了,每个省份的医保数据都不同,
    每个地方抽检都需要下载不同的 VPN 软件接入到不同地区的医保管理系统
    a526796017
        6
    a526796017  
       4 天前
    目前能想到的就是医疗信息的互联互通、不过互联互通目前只在每个省自己的区域流通,且只有少部分省做到了,数据也是脱敏后的
    kinkin666
        7
    kinkin666  
       4 天前
    赵瑞龙赵公子那样的呗,二代的气质一看就能看出来的
    yuebuqun
        8
    yuebuqun  
       4 天前
    @imnpc #5 我不赞同。即便你说的都是正确的,但是我相信还是有人可以通过非法手段弄到对应数据。我在一个“比较乱”的 tg 频道里,看到有人开盒另外一个人,就把他的就医轨迹给塞出来了
    miscnote
        9
    miscnote  
       4 天前
    不可能获取到原始数据,一般是脱敏数据,姓名电话身份证社保号,身份信息都脱敏了。
    原始数据泄露到社会,当地卫健委主任都要下台。
    xiiing
        10
    xiiing  
       4 天前
    这个公式是做什么的?如何赢利?
    DT27
        11
    DT27  
       4 天前   ❤️ 1
    参考保险公司的渠道吧,医疗保险你理赔时保险公司可以搞到你以前的诊断记录用来拒保。
    luoyide2010
        12
    luoyide2010  
       4 天前
    上面很多人都说假的,我就好奇那保险是怎么获取你的医疗信息的,他是怎么知道你有既往病史的
    ff521
        13
    ff521  
       4 天前
    @imnpc 就按你这么说,其实也就是没有统一接口而已
    Meteora626
        14
    Meteora626  
       4 天前   ❤️ 3
    @yuebuqun 覆盖全国你懂啥概念么,很多私立医院根本就不接入医保系统,
    @luoyide2010 保险也只能查大医院的病史,查不到的也多了去了,好医保当年被骗的还少么
    zzys101
        15
    zzys101  
       4 天前
    想想几年前上海 某某局 泄露的 10 几亿数据,你就会知道啥所谓内网不内网的,总是会有人能搞到你数据的。 草台班子多的是
    wymisgod
        16
    wymisgod  
       4 天前
    应该不是技术难度的问题,是非技术层面的问题
    zii4914
        17
    zii4914  
       4 天前
    我记得广东省的可以在粤省事查个人医疗记录轨迹,但是全国的不知道通不通,如果他能做到全国的话,应该跟每个省份的机关都有合作才会提供接口
    Tink
        18
    Tink  
    PRO
       4 天前
    @imnpc #5 如果是这样的话,那应该能取到呀
    ajaxfunction
        19
    ajaxfunction  
       4 天前 via iPhone
    大概率是真的,
    我做过项目是汽车行业的,理论来讲,不同品牌车的维保记录,都在自己内部系统属于商业隐私,但其实太多渠道可以拿到车辆的保养记录了 甚至出险记录 而且带具体金额。

    车是如此,人不也类似吗?
    OctopusGO
        20
    OctopusGO  
       4 天前
    有一些大公司 做了一些 crm 系统 通过医药代表和各大医院的医生合作 给你开药的时候 也会顺便在 crm 上录入信息 据我所知 覆盖了基本上中国 70 以上的医院
    shihao9618
        21
    shihao9618  
       4 天前
    我也不信,就算能进去系统拿到数据,现在手机号身份证都是加密的,密钥都放在本地,难不成加密办法和密钥都能拿到?
    zhoiiiii
        22
    zhoiiiii  
       4 天前
    可能是保险公司
    pikachu233
        23
    pikachu233  
       4 天前   ❤️ 1
    行内一眼假 每家医院 his 独立的 各种几十年前的项目 民营用点各种关系户提供的 卫健委想推动 都搞不了 基本行业共识 所以这种要么就是整了点数据夸大成全国然后融资 要么就单纯从一些医保啊保险啊等途径获取的脱敏数据 包装成很详细 为啥这么笃定呢 因为我在的单位没听过你说这个公司 那就一定是假的
    Plating
        24
    Plating  
       4 天前   ❤️ 1
    社工信息都有蛀虫可以查,医疗信息保密能超过警察系统吗
    Pteromyini
        25
    Pteromyini  
       4 天前   ❤️ 2
    这种比酒店假多了。因为医院的数据自己都整理不明白...做过医院 HIS 数据的别说全国联网了,就连医院内部联网都全是壁垒。说白了跟安全没啥关系,纯粹是因为巧妇难为无米之炊,你不能查一个不存在(或者说没有结构化反正就这个意思)的数据
    renchong
        26
    renchong  
       4 天前
    @luoyide2010 保险知道个毛,我爸有甲状腺问题,每年都去公里医院检查,很多年了,去年才买的保险,保险明确有甲状腺问题不能买。 现在一样报销
    prosgtsr
        27
    prosgtsr  
       4 天前
    吹牛的
    nanfeng123
        28
    nanfeng123  
       4 天前
    数据是真的,要通过脱敏后上到数交所,但他说全国不可信
    laikicka
        29
    laikicka  
       4 天前   ❤️ 1
    @miscnote 😆 那上海漏完了有人下台吗?
    dongzhuo777
        30
    dongzhuo777  
       4 天前   ❤️ 1
    假的。做 his 的开发告诉你 这玩意哪怕是专门做医保平台的都拿不到全国的。每个省份 每种类型的医保 [有些那种上古的医保接口] 都可能不是一家做的。省级或者区域化的有可能,但国家层面肯定都搞不定,因为病案首页上传时按省来的。跨省基本上就各管各的了。
    然后医院里面的患者数据 是医院的资产,哪怕是 his 开发商拿去做数据分析也得和医院达成战略合作而且是匿名。
    这玩意数据现在国家卫建委都想要 但是就是推进不动,因为现在还有很多那种县的二级医院再用已经倒闭十年软件公司开发的 his 软件
    dongzhuo777
        31
    dongzhuo777  
       4 天前
    @yuebuqun 没有全国的。据我所了解 医保信息最结构化上报的病案首页上传。都是按省级单位的 哪怕有人拖库拿去卖也最多时省内 跨省都是各管各 平台开发商和接口上传的厂商都不一样。吹全国的 都是假的
    HappyFox
        32
    HappyFox  
       4 天前
    这公司典型的以偏概全,拿个例忽悠当全量。
    1 、医疗数据互联互通到现在都没做到,即使是大陆首都城市圈,也只做到了对应医疗体系/检测体系内互联互通。比如北医的几家医院数据互通,但协和的不一定。再比如生化指标京津冀互认,但影像不一定。
    2 、数据不兼容。楼上很多老哥都说了,即使是医保数据都有不同版本,更何况各类 HIS 体系压根没有一个标准对接手册,接口、存储完全不互通,想对接全国所有医疗数据,人力成本不亚于各大厂商维护全国级别的地推团队。

    虽然很麻烦,但如果只针对个人,只要愿意砸大钱、有办法要拿数据。以保险核实历史信息为例
    1 、用户开具授权书,保险公司通过内部渠道、各地分公司,先查大部分合作的公立医院是否有历史病历
    2 、雇佣私人侦探,联系民营、未持续建联的机构调阅历史病历

    以上只针对有既往病史线索、理赔大额的被保险人,查阅还在运营的医疗机构历史病历。如果机构破产倒闭了,那基本无解、直接认赔吧
    ZGame
        33
    ZGame  
       4 天前
    @imnpc 其实就是数据清洗吧 只能说吹牛了
    deplives
        34
    deplives  
       4 天前
    这就是吹牛逼的。
    slcun
        35
    slcun  
       4 天前
    半真半吹牛
    senooo
        36
    senooo  
       4 天前
    国内有啥隐私
    lswlray
        37
    lswlray  
       4 天前   ❤️ 1
    我觉得 OP 是理解错了:这公司的意思应该是用户授权后、它可以去获取用户的这些数据。
    就如同保险公司,你购买保险时、其实时签了授权给保险公司调查你所有的医疗信息的。
    你理赔时,一般也会让你再签一个。
    有了这些授权,医院一般都是配合的、不然、所有的保险公司都给用户说、不要去 XX 医院就诊、不赔,医院还怎么经营?
    Admstor
        38
    Admstor  
       4 天前   ❤️ 1
    笑死,说起来又是内网又是脱敏

    实际上一个网管就可以直接下载全部数据

    医疗系统里面的 IT 从业人员工资并不高
    你觉得他是真的有职业道德还是有职业道德
    tamshy
        39
    tamshy  
       4 天前
    医保数据经过合规审查,脱敏等操作后,是可以上市流通交易的,有的地方已经开始落地
    la2la
        40
    la2la  
       4 天前
    保险公司都能拿到,理论上如果合规的话是可以拿到这些数据的
    lscho
        41
    lscho  
       4 天前 via Android
    覆盖全国绝对吹牛逼的,现在医疗系统的数据碎片化太严重了,省市之间都没打通。。。
    killadm
        42
    killadm  
       4 天前 via Android
    这些全国性的数据连卫健系统都不掌握(只有各地的省级平台),全国性的平台只有医保和疾控做了,疾控的平台刚刚建成,部分民营医院和乡镇卫生院都还没接入,收集的数据也不包含收费相关数据。医保跟阿里有合作,不过不会授权阿里卖数据的。
    saberlove
        43
    saberlove  
    OP
       4 天前
    @killadm
    @lscho
    @la2la
    @tamshy
    @Admstor
    @lswlray
    @senooo
    @slcun
    @deplives
    @deplives
    @ZGame
    @HappyFox
    @dongzhuo777
    @dongzhuo777
    @laikicka
    @nanfeng123
    @renchong
    @Plating
    @pikachu233
    @zhoiiiii
    @OctopusGO
    @ajaxfunction
    @Tink
    @zii4914
    @wymisgod
    @Meteora626
    @ff521
    @luoyide2010
    @DT27
    @xiiing
    @miscnote
    @yuebuqun
    @kinkin666
    @a526796017
    @imnpc
    @busier
    @osilinka
    @tiancaixiaoshuai
    @BraveChi

    介绍是包含
    电子票据名称、电子票据代码、电子票据号码、校验码、总金额、开票日期、开票时间、开票单位名称、交款人类
    型、交款人代码、交款人名称、交款方式、业务流水号、备注、开票人、复核人、业务单号、业务日期、性别、年龄、医疗类别、门诊号、就诊日期、医疗机构类型、病例号、住院号、科别、住院日期、出院日期、项目编码、项目名称、数量、单位、标准、金额、项目备注,医保类型、医保编号、医保统筹基金支付、其他支付、个人账户支付、个人现金支付、个人自付、个人自费,
    saberlove
        44
    saberlove  
    OP
       4 天前
    就诊历史

    包括就诊时间、就诊的医疗机构、门诊/住院、就诊科室、检查项目、治疗手段、用药清单等等。

    疑似诊断

    根据电子医疗票据费用明细利用神经网络模型推断出该投保人在各医院历史就诊记录及对应的疑似诊断
    saberlove
        45
    saberlove  
    OP
       4 天前
    可以从覆盖范围上观察到北京和浙江覆盖率极低,只有个位数
    777777
        46
    777777  
       4 天前
    卖我的数据,却不跟我分钱,人类历史上的奇葩,数据交易所
    opengps
        47
    opengps  
       4 天前
    终归有些数据是擦边的渠道,这种数据通常不会存活太久(只要没什么大的新闻事件出现,通常也能连续存活几年)
    xjzshttps
        48
    xjzshttps  
       3 天前
    @luoyide2010 #12 商业险的出险申请书条款就自带医疗记录查询授权,签了就相当于授权保险公司查询。
    看过以前的那种互助宝的公开评审记录,
    看起来是保险公司自行向出险人户籍地及常驻地医院查询的,而且一般只查询大的医院,会标注 xx 医院无就诊记录。没看到小诊所之类的记录。
    QUIOA
        49
    QUIOA  
       3 天前 via Android
    有技术获取的,就像最近 tg 上的抖音反查手机号一样,通过一些手段能获取到
    ExplodingDragon
        50
    ExplodingDragon  
       3 天前
    数据是有的这种,但合不合法合不合规就另说了
    fengpan567
        51
    fengpan567  
       3 天前
    @tiancaixiaoshuai 不是哥们,在这都能看到丰声表情
    wenrouxiaozhu
        52
    wenrouxiaozhu  
       3 天前
    @laikicka 大胆
    Lexin914
        53
    Lexin914  
       3 天前
    上次 tg 上甚至看到可以改学信网学历的,8k 可以搞个研究生
    tiancaixiaoshuai
        54
    tiancaixiaoshuai  
       3 天前
    fstab
        55
    fstab  
       2 天前
    @luoyide2010 #12 保险公司跑到公立医院,一个一个去调投保患者的病历,然后查既往史,别问我怎么知道的。
    fstab
        56
    fstab  
       2 天前
    感觉吹牛逼的
    1 、大部分医保全省统一,全国互联而已,医保出来的数据是脱敏的,并且不会特别实时的更新数据。
    2 、然后病案上传,也是基于省为单位来做的,所以这个渠道就打住了。
    3 、公立医院绩效考核,这个数据虽然传给国家平台,但是只有公立医院才会传。
    4 、三医监管数据倒有可能,但是这个数据并不全面,可能都有缺失。

    然后我就想不到还有啥接口能覆盖全国,且能直接拿到明细数据了。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2506 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 11:04 · PVG 19:04 · LAX 04:04 · JFK 07:04
    ♥ Do have faith in what you're doing.