Image
全国统一服务热线
0351-4073466

国家卫健委印发《患者安全专项行动方案(2023-2025年)》,医疗机构应如何加强信息安全保密管理?


编辑:2023-10-20 10:55:38

为维护患者健康权益,保障患者安全,进一步提升医疗机构患者安全管理水平,国家卫生健康委近日制定并发布《患者安全专项行动方案(2023-2025年)》(以下简称《行动方案》)。


《行动方案》提出,利用3年时间,进一步健全患者安全管理体系,完善制度建设,畅通工作机制,及时*医疗过程中以及医院环境中的各类风险,保障患者安全。  


政策解读





《行动方案》要求规范医务人员管理,加强医务人员规范管理,要围绕相关法律法规、医疗质量安全核心制度、年度国家医疗质量安全改进目标、质量管理工具等内容,建立患者安全培训课程,提升全员安全意识。  


值得一提的是,为保障诊疗信息安全,《行动方案》明确要提高对信息安全的重视程度,按要求对医疗机构内部的信息系统采取信息安全等级保护措施,加强账号信息和权限管理,定期开展文档核验、*、渗透测试等多种形式的安全自查,防止数据泄露、毁损、丢失,严禁任何人擅自向他人或其他机构提供患者诊疗信息。同时,做好信息系统容灾备份,建立信息系统应急处置预案,并制定医院信息系统局部或全部瘫痪状况下临床运行处置预案。




近年来

医疗机构泄露患者信息案件层出不穷

……

今天小密就通过真实案例

一起敲响医疗机构的保密警钟!


01

青岛某医院护士贩卖信息案


2022年,青岛某医院2名二十多岁的年轻护士彭某和李某某,因为没有抵挡住金钱诱惑,在1年时间内,两人借职务之便,分别违规向外提供5000多条和7000多条产妇个人信息,并以每条约2元的价格收费。


*终,包括2名护士在内的6名被告人,以侵犯公民个人信息罪,被分别判处拘役六个月,缓刑六个月,并处罚金人民币二万元至有期徒刑三年二个月,并处罚金人民币九万元不等。



02

医师泄露新冠患者隐私案


2020年2月,平湖市卫生健康局执法人员获悉,有微信群传播某新冠确诊患者的病历资料截图。随后,经调查,平湖市******人民医院麻醉科执业医师徐某,私自将患者的电子病历首页拍照发到同学微信群,然后该照片被广泛传播,导致患者及其家人的正常工作、生活和身心健康受到严重影响。通报显示,该医师受到暂停执业活动6个月的行政处罚。



03

某男星就医遭信息泄露


2018年8月,北京一知名三甲医院一不小心上了热搜。究其原因,是某男星在该医院就医后,个人病历遭曝光。在男星工作室指责医务人员侵犯其个人隐私后,该医院发布声明,承认病历资料被泄露。



随着“互联网+”的发展

医疗机构信息化建设逐步完善

但随之而来的是

医疗信息泄露事件频繁发生

严重威胁到患者的隐私及安全


那么通常医务工作中

有哪些常见的泄露患者信息行为呢?


图片



以盈利为目的,出售患者个人信息  

对医药行业来说,患者的个人信息具有极大的市场价值,因此,某些医药企业总是千方百计从医疗机构手中获取就诊患者信息。部分医疗机构及医务人员由于未能抵制金钱的诱惑,遂与不法分子串通,大量出售患者信息。


出于窥私心理,曝光患者信息  

这一侵权行为的受害者往往是社会知名人士。以明星为例,人们日常很难近距离接触明星,因此,对明星生活有强烈的窥探欲。部分医务人员在获取明星就诊信息后,便迫不及待地在网络上进行曝光,给当事人带来痛苦和烦扰(如前面的男星信息泄露案)。


随意放置化验单、病历等就诊资料  

患者的个人基本信息和健康信息集中体现在其化验单、B超单、体检单、病历等就诊资料上,理应受到严格的保护。但由于管理制度不健全,加之对患者个人信息保护的意识不强,医务人员随意将上述就诊材料放置于任何人都可以翻阅的场所,从而造成患者个人信息泄露的情况屡见不鲜。


科研成果中公布患者个人信息  

一些医务工作者在患者权益保护问题上存在误区,即认为患者的权利应让位于医学科学研究,因此对患者个人信息和隐私采取漠视态度,随意将患者信息在科研成果、课堂教学、学术交流大会等场合公开。



图片


法律链条



《中华人民共和国医师法》第56条、《护士条例》第31条规定:医师和护士在执业活动中泄露患者隐私或者个人信息的,会受到县级以上卫生主管部门警告、暂停执业活动直至吊销执业证书的行政处罚。

《民法典》第1226条规定:医疗机构及其医务人员应当对患者的隐私和个人信息保密。泄露患者的隐私和个人信息,或者未经患者同意公开其病历资料的,应当承担侵权责任。

《中华人民共和国刑法》第253条之一规定:向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。



希波克拉底誓言曾说

“行医处世所见所闻,

永当保密,绝不泄露。”

那么作为医疗机构就必须要注意

以下三点保密管理要求!



加强医务人员职业道德教育

医疗机构要防止患者信息泄露,******要巩固好“人防”,加强医务人员的职业道德教育。在医护过程中不得违规利用患者病例资料,自觉保护患者隐私,树立防范意识和责任意识,恪守医务人员的职业责任和法律责任。



提高医疗网站安全保密防护能力

工欲善其事必先利其器。医疗机构做好“人防”的同时,还需严格落实国家网络安全的等级保护制度、分级保护制度,选择与资质强的网络公司合作,加强医疗服务的平台、智能医疗的设备以及关键信息基础设施和数据应用的安全防护,定期开展隐患排查、监测以及预警,切实保障整个系统的安全运行。



健全医疗档案保密管理制度

医疗机构作为面向患者的服务机构,产生的信息多而杂,对信息的管理不当也是造成信息泄露的重要原因之一。


因此还要结合工作实际情况,在做好医疗数据信息分类的基础上,进一步完善医疗档案保密管理制度。包括制定档案管理制度、医疗档案查阅制度以及医院保密工作制度和信息公开保密审查制度等。尤其要注重根据互联网运行特点,健全单位的信息安全和医疗健康数据保密管理相关规定。



END



来源:成华密语

Image
Image
版权所有:山西科信源信息科技有限公司  
咨询热线:0351-4073466 
地址:(北区)山西省太原市迎泽区新建南路文源巷24号文源公务中心5层
           (南区)太原市小店区南中环街529 号清控创新基地A座4层
Image
©2021 山西科信源信息科技有限公司 晋ICP备15000945号 技术支持 - 资海科技集团