跳转到内容
HexaTransfer
返回博客
行业解决方案

DICOM 文件共享 in Healthcare: 最佳实践

Share DICOM medical imaging 文件 安全ly across healthcare facilities. Best practices for radiology, MRI, and CT scan data transfer.

国家网信办(CAC)与《个人信息保护法》(PIPL)明确将医疗影像数据列为敏感个人信息,跨机构传输须具备相应安全保障。DICOM文件共享已从刻录光盘的物理转运演变为基于HTTPS的DICOMweb标准——WADO-RS、STOW-RS、QIDO-RS三项核心服务,全部运行于 TLS 1.3 之上。一张胸部CT约产生300至800 MB数据,心脏MRI多序列扫描可达2 GB,传统光盘无法高效应对这种规模。

光盘转运为何正在退出历史

过去二十年,医院以刻录光盘方式传递DICOM影像。这套流程代价高昂:

  • 刻录耗时3至5分钟,紧急病例无法等待
  • 10%至20%的光盘抵达目的地时已无法读取
  • 内嵌查看器在现代macOS或Linux系统上常常无法运行
  • 快递隔夜送达需要18至24小时
  • 光盘丢失率不可忽视,且无任何传输凭证

电子化影像交换已成为主要医疗中心的默认方式。Ambra Health、PocketHealth等云平台率先完成这一转变,DICOMweb配合 TLS 1.3 成为行业基准。

DICOMweb:当前通行标准

DICOMweb将旧版DIMSE网络协议替换为HTTP接口,三项核心服务如下:

  • STOW-RS:通过HTTP POST将DICOM对象上传至服务器
  • WADO-RS:通过HTTP GET按检查UID检索DICOM实例
  • QIDO-RS:按检查、序列、实例通过HTTP查询

三项服务均运行于 TLS 1.3,与旧版DICOM DIMSE(端口104或11112)不同,对防火墙完全友好。认证采用OAuth 2.0或客户端证书。Google Cloud Healthcare API、AWS HealthImaging、Azure DICOM Service均以DICOMweb为首选协议。

不同成像模态的文件体量

各模态影像体量差异显著,传输规划需精确匹配:

  • 胸部X光(CR/DX):未压缩5至15 MB,JPEG 2000压缩后1至3 MB
  • 头部CT:100至300 MB
  • 胸部CT:300至800 MB
  • 腹盆腔增强CT:500 MB至1.5 GB
  • 脑部MRI(多序列):150至400 MB
  • 心脏MRI:500 MB至2 GB
  • 数字乳腺体层合成:500 MB至1.5 GB
  • 病理全切片数字化(WSI):每张切片1至10 GB

一个日均500个检查的放射科,每天新增影像数据约150 GB至1 TB。主要转诊合作机构之间配置专用1 Gbps链路已越来越普遍。

压缩策略:有损、无损与诊断要求

DICOM支持多种传输语法:

  • 无压缩:体量最大,作为基准参考
  • JPEG Lossless:压缩比2至3倍,完全可逆
  • JPEG 2000 Lossless:压缩比3至4倍,当前推荐的无损方案
  • JPEG 2000 Lossy:压缩比10至20倍,信息不可恢复
  • HTJ2K(高通量JPEG 2000):新一代标准,压缩比相近,解码更快

用于初级诊断的影像应使用无损压缩;远程会诊或患者自查可在明确记录的前提下使用有损压缩。筛查乳腺摄影绝不能使用有损压缩。

患者主动获取影像权利

《数据安全法》(DSL)与相关医疗数据规范明确患者有权以电子方式获取本人影像资料。拒绝患者访问可能被认定为数据权利阻断,进而触发监管处罚。

云影像平台PocketHealth、LifeImage、Ambra Health均已支持患者自主获取影像的全流程。临时传输场景中,HexaTransfer Enterprise等符合规范的加密传输服务可作为补充通道。

去标识化:用于科研与教学

科研项目、学术会议及教学病例库需要不含患者个人信息的DICOM数据。DICOM标准PS 3.15附件E规定了基本应用保密配置,需处理的字段包括:

  • 患者姓名(0010,0010)
  • 患者ID(0010,0020)
  • 出生日期(0010,0030)
  • 检查日期(0008,0020):可施加随机偏移
  • 转诊医师姓名、机构名称、设备名称等

像素内嵌文字是最易忽视的风险:烧录进影像像素的文字无法通过修改标签清除,必须单独进行OCR识别与遮盖处理。CTP、pydicom、dcm4che均可完成去标识。

审计日志与访问控制

《网络安全法》(CSL)与IHE审计追踪节点认证(ATNA)配置文件要求记录每个DICOM事件:

  • 访问者身份(已认证用户)
  • 访问内容(检查/序列/实例UID)
  • 访问时间(时间戳)
  • 访问来源(源IP地址)
  • 操作类型(查看、下载、修改、删除)

日志应接入SIEM系统(Splunk、Sentinel等),保存期限不少于6年。

云影像服务的跨境合规要求

PIPL第38条规定,向境外传输个人信息须通过国家网信办安全评估、认证或签订标准合同。医疗影像中的患者数据属于敏感个人信息,适用更严格的跨境规定。境内传输场景可参考符合等保2.0标准的医疗影像云存储方案。

可落地的DICOM交换架构

  • PACS:现有企业级厂商或合规云DICOM服务
  • VNA:跨模态长期归档
  • 影像交换:云影像平台或合规传输服务
  • 去标识化:CTP或dcm4che,用于科研数据
  • 临时加密传输:AES-256-GCM端对端加密服务
  • 审计日志保留:6年以上,接入SIEM

立即访问 https://hexatransfer.com 免费体验——无需注册,最大支持10 GB。

通过端到端加密安全发送大文件

通过端到端加密免费传输最大10GB的文件。无需注册账户。文件在上传前在浏览器中加密,其他人无法读取。

发送文件