请教各位大佬医疗隐私数据是如何获取的 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
saberlove
V2EX    信息安全

请教各位大佬医疗隐私数据是如何获取的

  •  
  •   saberlove 23 小时 10 分钟前 3777 次点击

    今天看到一个公司的宣传 pdf ,声称可以针对个人获取全国范围内的医院就诊轨迹,数据包括时间,科室,金额,医保覆盖率比,具体诊断信息等,并且信源覆盖了全国。重点是覆盖全国。 我想问问这个数据是通过什么渠道拿到的,并且通过截图可以看到非常详细的信息,包括个人隐私信息。医疗票据信息,收费票据页信息,费用明细信息。

    49 条回复    2025-10-16 00:27:06 +08:00
    BraveChi
        1
    BraveChi  
       23 小时 5 分钟前 via iPhone
    这种公司本身就是医疗行业的信息软件服务商,或者解决方案提供商,也可能本身就是医疗渠道的合作伙伴,医院监管平台等等情况。
    tiancaixiaoshuai
        2
    tiancaixiaoshuai  
       23 小时 3 分钟前
    如果能确定数据是真实的,就不要考虑从技术方面获取了,这不是技术问题
    osilinka
        3
    osilinka  
       23 小时 0 分钟前
    这种数据都是要匿名处理吧

    所以也都是要花钱?
    busier
        4
    busier  
       22 小时 52 分钟前 via iPhone
    盲猜从医保里面搞呗

    也可能本身就是骗你钱的
    imnpc
        5
    imnpc  
       22 小时 41 分钟前   2
    假的
    1.每个医院的 ihealth 系统数据都是内网存储的
    2.上报医保的数据包含上述大部分信息,
    但是医保数据也是各地分别内网存储,外网只能通过中间件获取部分信息,拿不到全部
    3.覆盖全国明显就是假的了,每个省份的医保数据都不同,
    每个地方抽检都需要下载不同的 VPN 软件接入到不同地区的医保管理系统
    a526796017
        6
    a526796017  
       22 小时 31 分钟前
    目前能想到的就是医疗信息的互联互通、不过互联互通目前只在每个省自己的区域流通,且只有少部分省做到了,数据也是脱敏后的
    kinkin666
        7
    kinkin666  
       22 小时 27 分钟前
    赵瑞龙赵公子那样的呗,二代的气质一看就能看出来的
    yuebuqun
        8
    yuebuqun  
       22 小时 25 分钟前
    @imnpc #5 我不赞同。即便你说的都是正确的,但是我相信还是有人可以通过非法手段弄到对应数据。我在一个“比较乱”的 tg 频道里,看到有人开盒另外一个人,就把他的就医轨迹给塞出来了
    miscnote
        9
    miscnote  
       22 小时 24 分钟前
    不可能获取到原始数据,一般是脱敏数据,姓名电话身份证社保号,身份信息都脱敏了。
    原始数据泄露到社会,当地卫健委主任都要下台。
    xiiing
        10
    xiiing  
       22 小时 20 分钟前
    这个公式是做什么的?如何赢利?
    DT27
        11
    DT27  
       22 小时 14 分钟前   1
    参考保险公司的渠道吧,医疗保险你理赔时保险公司可以搞到你以前的诊断记录用来拒保。
    luoyide2010
        12
    luoyide2010  
       22 小时 11 分钟前
    上面很多人都说假的,我就好奇那保险是怎么获取你的医疗信息的,他是怎么知道你有既往病史的
    ff521
        13
    ff521  
       22 小时 10 分钟前
    @imnpc 就按你这么说,其实也就是没有统一接口而已
    Meteora626
        14
    Meteora626 
       22 小时 9 分钟前   3
    @yuebuqun 覆盖全国你懂啥概念么,很多私立医院根本就不接入医保系统,
    @luoyide2010 保险也只能查大医院的病史,查不到的也多了去了,好医保当年被骗的还少么
    zzys101
        15
    zzys101  
       22 小时 2 分钟前
    想想几年前上海 某某局 泄露的 10 几亿数据,你就会知道啥所谓内网不内网的,总是会有人能搞到你数据的。 草台班子多的是
    wymisgod
        16
    wymisgod  
       21 小时 54 分钟前
    应该不是技术难度的问题,是非技术层面的问题
    zii4914
        17
    zii4914  
       21 小时 51 分钟前
    我记得广东省的可以在粤省事查个人医疗记录轨迹,但是全国的不知道通不通,如果他能做到全国的话,应该跟每个省份的机关都有合作才会提供接口
    Tink
        18
    Tink  
    PRO
       21 小时 48 分钟前
    @imnpc #5 如果是这样的话,那应该能取到呀
    ajaxfunction
        19
    ajaxfunction  
       21 小时 35 分钟前 via iPhone
    大概率是真的,
    我做过项目是汽车行业的,理论来讲,不同品牌车的维保记录,都在自己内部系统属于商业隐私,但其实太多渠道可以拿到车辆的保养记录了 甚至出险记录 而且带具体金额。

    车是如此,人不也类似吗?
    OctopusGO
        20
    OctopusGO  
       21 小时 31 分钟前
    有一些大公司 做了一些 crm 系统 通过医药代表和各大医院的医生合作 给你开药的时候 也会顺便在 crm 上录入信息 据我所知 覆盖了基本上中国 70 以上的医院
    shihao9618
        21
    shihao9618  
       21 小时 27 分钟前
    我也不信,就算能进去系统拿到数据,现在手机号身份证都是加密的,密钥都放在本地,难不成加密办法和密钥都能拿到?
    zhoiiiii
        22
    zhoiiiii  
       21 小时 27 分钟前
    可能是保险公司
    pikachu233
        23
    pikachu233  
       21 小时 5 分钟前   1
    行内一眼假 每家医院 his 独立的 各种几十年前的项目 民营用点各种关系户提供的 卫健委想推动 都搞不了 基本行业共识 所以这种要么就是整了点数据夸大成全国然后融资 要么就单纯从一些医保啊保险啊等途径获取的脱敏数据 包装成很详细 为啥这么笃定呢 因为我在的单位没听过你说这个公司 那就一定是假的
    Plating
        24
    Plating  
       21 小时 3 分钟前   1
    社工信息都有蛀虫可以查,医疗信息保密能超过警察系统吗
    Pteromyini
        25
    Pteromyini  
       21 小时 0 分钟前   1
    这种比酒店假多了。因为医院的数据自己都整理不明白...做过医院 HIS 数据的别说全国联网了,就连医院内部联网都全是壁垒。说白了跟安全没啥关系,纯粹是因为巧妇难为无米之炊,你不能查一个不存在(或者说没有结构化反正就这个意思)的数据
    renchong
        26
    renchong  
       20 小时 59 分钟前
    @luoyide2010 保险知道个毛,我爸有甲状腺问题,每年都去公里医院检查,很多年了,去年才买的保险,保险明确有甲状腺问题不能买。 现在一样报销
    prosgtsr
        27
    prosgtsr  
       20 小时 58 分钟前
    吹牛的
    nanfeng123
        28
    nanfeng123  
       20 小时 47 分钟前
    数据是真的,要通过脱敏后上到数交所,但他说全国不可信
    laikicka
        29
    laikicka  
       20 小时 42 分钟前   1
    @miscnote 那上海漏完了有人下台吗?
    dongzhuo777
        30
    dongzhuo777  
       20 小时 41 分钟前   1
    假的。做 his 的开发告诉你 这玩意哪怕是专门做医保平台的都拿不到全国的。每个省份 每种类型的医保 [有些那种上古的医保接口] 都可能不是一家做的。省级或者区域化的有可能,但国家层面肯定都搞不定,因为病案首页上传时按省来的。跨省基本上就各管各的了。
    然后医院里面的患者数据 是医院的资产,哪怕是 his 开发商拿去做数据分析也得和医院达成战略合作而且是匿名。
    这玩意数据现在国家卫建委都想要 但是就是推进不动,因为现在还有很多那种县的二级医院再用已经倒闭十年软件公司开发的 his 软件
    dongzhuo777
        31
    dongzhuo777  
       20 小时 36 分钟前
    @yuebuqun 没有全国的。据我所了解 医保信息最结构化上报的病案首页上传。都是按省级单位的 哪怕有人拖库拿去卖也最多时省内 跨省都是各管各 平台开发商和接口上传的厂商都不一样。吹全国的 都是假的
    HappyFox
        32
    HappyFox  
       20 小时 27 分钟前
    这公司典型的以偏概全,拿个例忽悠当全量。
    1 、医疗数据互联互通到现在都没做到,即使是大陆首都城市圈,也只做到了对应医疗体系/检测体系内互联互通。比如北医的几家医院数据互通,但协和的不一定。再比如生化指标京津冀互认,但影像不一定。
    2 、数据不兼容。楼上很多老哥都说了,即使是医保数据都有不同版本,更何况各类 HIS 体系压根没有一个标准对接手册,接口、存储完全不互通,想对接全国所有医疗数据,人力成本不亚于各大厂商维护全国级别的地推团队。

    虽然很麻烦,但如果只针对个人,只要愿意砸大钱、有办法要拿数据。以保险核实历史信息为例
    1 、用户开具授权书,保险公司通过内部渠道、各地分公司,先查大部分合作的公立医院是否有历史病历
    2 、雇佣私人侦探,联系民营、未持续建联的机构调阅历史病历

    以上只针对有既往病史线索、理赔大额的被保险人,查阅还在运营的医疗机构历史病历。如果机构破产倒闭了,那基本无解、直接认赔吧
    ZGame
        33
    ZGame  
       20 小时 9 分钟前
    @imnpc 其实就是数据清洗吧 只能说吹牛了
    deplives
        34
    deplives  
       20 小时 0 分钟前
    这就是吹牛逼的。
    slcun
        35
    slcun  
       19 小时 53 分钟前
    半真半吹牛
    senooo
        36
    senooo  
       19 小时 48 分钟前
    国内有啥隐私
    lswlray
        37
    lswlray  
       19 小时 42 分钟前
    我觉得 OP 是理解错了:这公司的意思应该是用户授权后、它可以去获取用户的这些数据。
    就如同保险公司,你购买保险时、其实时签了授权给保险公司调查你所有的医疗信息的。
    你理赔时,一般也会让你再签一个。
    有了这些授权,医院一般都是配合的、不然、所有的保险公司都给用户说、不要去 XX 医院就诊、不赔,医院还怎么经营?
    Admstor
        38
    Admstor  
       17 小时 38 分钟前   1
    笑死,说起来又是内网又是脱敏

    实际上一个网管就可以直接下载全部数据

    医疗系统里面的 IT 从业人员工资并不高
    你觉得他是真的有职业道德还是有职业道德
    tamshy
        39
    tamshy  
       17 小时 29 分钟前
    医保数据经过合规审查,脱敏等操作后,是可以上市流通交易的,有的地方已经开始落地
    la2la
        40
    la2la  
       16 小时 57 分钟前
    保险公司都能拿到,理论上如果合规的话是可以拿到这些数据的
    lscho
        41
    lscho  
       16 小时 5 分钟前 via Android
    覆盖全国绝对吹牛逼的,现在医疗系统的数据碎片化太严重了,省市之间都没打通。。。
    killadm
        42
    killadm  
       15 小时 57 分钟前 via Android
    这些全国性的数据连卫健系统都不掌握(只有各地的省级平台),全国性的平台只有医保和疾控做了,疾控的平台刚刚建成,部分民营医院和乡镇卫生院都还没接入,收集的数据也不包含收费相关数据。医保跟阿里有合作,不过不会授权阿里卖数据的。
    saberlove
        43
    saberlove  
    OP
       15 小时 30 分钟前
    @killadm
    @a href="/member/lscho">lscho
    @la2la
    @tamshy
    @Admstor
    @lswlray
    @senooo
    @slcun
    @deplives
    @deplives
    @ZGame
    @HappyFox
    @dongzhuo777
    @dongzhuo777
    @laikicka
    @nanfeng123
    @renchong
    @Plating
    @pikachu233
    @zhoiiiii
    @OctopusGO
    @ajaxfunction
    @Tink
    @zii4914
    @wymisgod
    @Meteora626
    @ff521
    @luoyide2010
    @DT27
    @xiiing
    @miscnote
    @yuebuqun
    @kinkin666
    @a526796017
    @imnpc
    @busier
    @osilinka
    @tiancaixiaoshuai
    @BraveChi

    介绍是包含
    电子票据名称、电子票据代码、电子票据号码、校验码、总金额、开票日期、开票时间、开票单位名称、交款人类
    型、交款人代码、交款人名称、交款方式、业务流水号、备注、开票人、复核人、业务单号、业务日期、性别、年龄、医疗类别、门诊号、就诊日期、医疗机构类型、病例号、住院号、科别、住院日期、出院日期、项目编码、项目名称、数量、单位、标准、金额、项目备注,医保类型、医保编号、医保统筹基金支付、其他支付、个人账户支付、个人现金支付、个人自付、个人自费,
    saberlove
        44
    saberlove  
    OP
       15 小时 29 分钟前
    就诊历史

    包括就诊时间、就诊的医疗机构、门诊/住院、就诊科室、检查项目、治疗手段、用药清单等等。

    疑似诊断

    根据电子医疗票据费用明细利用神经网络模型推断出该投保人在各医院历史就诊记录及对应的疑似诊断
    saberlove
        45
    saberlove  
    OP
       15 小时 28 分钟前
    可以从覆盖范围上观察到北京和浙江覆盖率极低,只有个位数
    777777
        46
    777777  
       15 小时 6 分钟前
    卖我的数据,却不跟我分钱,人类历史上的奇葩,数据交易所
    opengps
        47
    opengps  
       14 小时 48 分钟前
    终归有些数据是擦边的渠道,这种数据通常不会存活太久(只要没什么大的新闻事件出现,通常也能连续存活几年)
    xjzshttps
        48
    xjzshttps  
       9 小时 27 分钟前
    @luoyide2010 #12 商业险的出险申请书条款就自带医疗记录查询授权,签了就相当于授权保险公司查询。
    看过以前的那种互助宝的公开评审记录,
    看起来是保险公司自行向出险人户籍地及常驻地医院查询的,而且一般只查询大的医院,会标注 xx 医院无就诊记录。没看到小诊所之类的记录。
    QUIOA
        49
    QUIOA  
       6 小时 45 分钟前 via Android
    有技术获取的,就像最近 tg 上的抖音反查手机号一样,通过一些手段能获取到
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1072 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 23:13 PVG 07:13 LAX 16:13 JFK 19:13
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86