主角出現了。順時鐘指示喔。如之前所說,透過晶片卡,存取個資,在外部電腦與健保署之間,會做數據交換,並留下個資記錄。資料從資料庫取出,可能存在手機,私人電腦,共用電腦,以法律明列不得儲存無關醫療資料,在晶片卡或者健保署資料庫,只是保護健保系統,但不代表個資/病歷醫療資料不會外洩。只要開放API提供數據交換,就是可以有管道撈資料,有點駭客技術概念,都知道。所以,在外部電腦(相對健保署內部網),有一定的規範及要求,健保法上有規定,存取資料時需要SOP及防範機制。
健保卡用在身份驗證(錯誤),應用政府正在推行的新版身份證。健保署推行的是:健保卡主要在病歷及診斷記錄共享放在雲端,方便醫生查詢及診療。如之前討論,健保卡用在身份驗證(電子身份證)是本末倒置。屬於超出現有功能。但是,如果在修法時,包含新增用法一併規範,作為政府,也不是不能執行。如果沒有配套修法,濫加功能,就需要回歸原點,檢視是否違反原本健保法。以及現有新功能,是否過分了。
Brian 168 wrote:資料從資料庫取出,可能存在手機,私人電腦,共用電腦,以法律明列不得儲存在晶片卡或者健保署資料庫,只是保護健保系統,但不代表個資/病歷醫療資料不會外洩。只要開放API提供數據交換,就是可以有管道撈資料,有點駭客技術概念,都知道。 API一定需要開放呀!各醫院都需要用。但給醫院取病患病例的API,一定不會授權給其他單位的。沒有金鑰,沒有權限。
https://www.nhi.gov.tw/Content_List.aspx?n=8FD3AB971F557AD4&topn=CA428784F9ED78C9健保署真正的網路業務項目,請特別花時間看宣導影片,這些才是符合健保法的。
Brian 168 wrote:你應該不懂何謂APISDK金鑰 為什麼你會問這麼奇怪的問題呢?======資料從資料庫取出,可能存在手機,私人電腦,共用電腦,以法律明列不得儲存在晶片卡或者健保署資料庫,只是保護健保系統,但不代表個資/病歷醫療資料不會外洩。只要開放API提供數據交換,就是可以有管道撈資料,有點駭客技術概念,都知道。======這段你寫的不是嗎?開放API提供數據交換,可以有管道撈資料,醫院不就是透過API去取得健保署資料庫的資料嗎?所以API當然會開放啊!
惡魔推銷員 wrote:API一定需要開放呀(恕刪) 你講的內容,我找一些健保署實際做的,你可以依照這個套路來說。https://www.digitimes.com.tw/iot/package_show.asp?cat=158&id=0000579961_DY18PPG57QMY690DXS6V0&packageid=13868&startshow=Y我只講一點,不論金鑰(防盜門)多強,在使用者開門之後,是無法防止強盜小偷進來。