创三甲知识应知应会:信息安全管理制度(二).docx
《创三甲知识应知应会:信息安全管理制度(二).docx》由会员分享,可在线阅读,更多相关《创三甲知识应知应会:信息安全管理制度(二).docx(5页珍藏版)》请在优知文库上搜索。
1、创三甲知识应知应会:信息安全管理制度(二)Ol如何根据医疗机构患者诊疗信息安全风险评估的内容制定应急预案?患者诊疗信息在录入、储存、调阅、输出过程中始终存在安全风险。通过网络链接、数据接口、第三方共享平台等形式,患者信息还有进步被泄露和篡改的风险。因此应急预案的拟定是必要的,也是应对信息安全风险的基础与前提。预案应至少包括但不限于以下内容。组织机构:网络与信息安全应急小组组应由医疗机构负责人担任第一责任人。小组负责信息安全日常事务处理、应急处理及安全通报等事务。工作原则:逐级建立并落实统计信息系统责任制和应急机制;按照法规规定职责和流程;积极预防、及时预警;积极提升应急处理能力;各部门协同配合
2、开展工作。应急措施:基本应急处理流程应至少包括报告和简单处理;故障判断与排除;网络线路故障排除;黑客入侵应急处理;大规模病毒(含恶意软件)攻击的应急处理等预案和处置原则。运营应急措施:医院HlS局部或全部瘫痪状况下临床运营处置预案。02医疗机构建立患者诊疗信息保护制度应当包含哪些方面?患者诊疗信息是指医疗机构在提供医疗服务过程中产生的,以一定形式记录、保存的信息以及其他与医疗卫生服务有关的信息,包括患者的个人基本信息、挂号信息、就诊信息、住院医嘱信息、费用信息、影像资料和检验结果等各种临床和相关内容组成的患者信息群集。诊疗信息保护制度应包括获取制度、修改制度和安全保障制度。获取制度原则包括获取
3、行为的界定,例如,报销、外院就诊、案件审理、临床研究等;个人获取流程和必需材料;政府或社会组织获取流程和依据材料。修改制度原则包括患者个人信息修改流程和医务人员医嘱、诊断等敏感信息修改流程。安全保障制度原则包括任何患者的所有电子信息资料在未经主管领导的批准下只许在医疗机构内部管理,不得转出;患者资料通过分级权限管理保护及诊治;未经患者本人的许可,不得将其疾病及相关隐私信息传播给他人。03为什么要建立分级授权制度?医院信息系统在实际意义上属于开放式系统,大量个人信息和敏感数据存在于HIS和各子系统中,并不断被调阅使用。另外,还有大量的数据上传和分享接口。大部分医疗机构对外网页还设置了内网或协同办
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 创三甲 知识 应知应会 信息 安全管理 制度
