《三級(jí)醫(yī)院評(píng)審標(biāo)準(zhǔn)(2020年版)》 強(qiáng)調(diào)三級(jí)醫(yī)院規(guī)范網(wǎng)絡(luò)安全等級(jí)保護(hù)工作
為進(jìn)一步完善我國(guó)醫(yī)院評(píng)審評(píng)價(jià)體系,指導(dǎo)醫(yī)院加強(qiáng)自身建設(shè)和管理,促進(jìn)我國(guó)醫(yī)院實(shí)現(xiàn)高質(zhì)量發(fā)展,更好地滿足人民群眾醫(yī)療服務(wù)需求,2020年12月28日,國(guó)家衛(wèi)生健康委組織修訂了發(fā)布了《三級(jí)醫(yī)院評(píng)審標(biāo)準(zhǔn)(2020年版)》及官方解讀。
接下來(lái)為大家劃重點(diǎn)《三級(jí)醫(yī)院評(píng)審標(biāo)準(zhǔn)(2020年版)》里關(guān)于網(wǎng)絡(luò)安全的內(nèi)容。
第一部分為前置要求部分。共設(shè)3節(jié)25條評(píng)審前置條款。
醫(yī)院在評(píng)審周期內(nèi)發(fā)生一項(xiàng)及以上情形的,延期一年評(píng)審。延期期間原等次取消,按照“未定等”管理。旨在進(jìn)一步發(fā)揮醫(yī)院評(píng)審工作對(duì)于推動(dòng)醫(yī)院落實(shí)相關(guān)法律法規(guī)制度要求和改革政策的杠桿作用。
第一部分前置要求
三、安全管理與重大事件
(五)發(fā)生大規(guī)模醫(yī)療數(shù)據(jù)泄露或其他重大網(wǎng)絡(luò)安全事件,造成嚴(yán)重后果。
-
這一點(diǎn)非常重要,也就是說(shuō)在三級(jí)醫(yī)院評(píng)審周期內(nèi)如果發(fā)生了大規(guī)模醫(yī)療數(shù)據(jù)泄露或其他重大網(wǎng)絡(luò)安全事件,造成嚴(yán)重后果的,那么將直接延期一年評(píng)審,延期期間原等次取消,按照“未定等”管理。所以網(wǎng)絡(luò)安全工作可以說(shuō)是在三級(jí)醫(yī)院評(píng)審過(guò)程中的一票否決項(xiàng),請(qǐng)各醫(yī)院特別是主管領(lǐng)導(dǎo)務(wù)必重視,不可忽視網(wǎng)絡(luò)安全問(wèn)題,如果保證不發(fā)生大規(guī)模醫(yī)療數(shù)據(jù)泄露或其他重大網(wǎng)絡(luò)安全事件,唯有在日常工作中踏踏實(shí)實(shí)地做好網(wǎng)絡(luò)安全工作。
第三部分現(xiàn)場(chǎng)檢查
第二章臨床服務(wù)質(zhì)量與安全管理
二、醫(yī)療質(zhì)量安全核心制度
(四十三)實(shí)施電子病歷的醫(yī)院,應(yīng)當(dāng)建立電子病歷的建立、記錄、修改、使用、存儲(chǔ)、傳輸、質(zhì)控、安全等級(jí)保護(hù)等管理制度。
(四十六)建立信息安全管理制度。明確醫(yī)院主要負(fù)責(zé)人是患者診療信息安全管理第一責(zé)任人,依法依規(guī)建立覆蓋患者診療信息管理全流程的制度和技術(shù)保障體系。
四、信息管理
(一百五十三)建立以院長(zhǎng)為核心的醫(yī)院信息化建設(shè)領(lǐng)導(dǎo)小組,有負(fù)責(zé)信息管理的專(zhuān)職機(jī)構(gòu),建立各部門(mén)間的組織協(xié)調(diào)機(jī)制,制訂信息化發(fā)展規(guī)劃,有與信息化建設(shè)配套的相關(guān)管理制度。
(一百五十五)落實(shí)《網(wǎng)絡(luò)安全法》,實(shí)施國(guó)家信息安全等級(jí)保護(hù)制度,實(shí)行信息系統(tǒng)按等級(jí)保護(hù)分級(jí)管理,保障網(wǎng)絡(luò)信息安全,保護(hù)患者隱私。推動(dòng)系統(tǒng)運(yùn)行維護(hù)的規(guī)范化管理,落實(shí)突發(fā)事件響應(yīng)機(jī)制,保證業(yè)務(wù)的連續(xù)性。
-
這里我們可以看到三級(jí)醫(yī)院的電子病歷系統(tǒng)肯定要開(kāi)展等級(jí)保護(hù)工作,而且三級(jí)醫(yī)院的電子病歷系統(tǒng)應(yīng)當(dāng)定為三級(jí)系統(tǒng)。同時(shí)我們的網(wǎng)絡(luò)安全工作應(yīng)按照《網(wǎng)絡(luò)安全法》的要求,實(shí)施國(guó)家信息安全等級(jí)保護(hù)制度,實(shí)行信息系統(tǒng)按等級(jí)保護(hù)分級(jí)管理,保障網(wǎng)絡(luò)信息安全,保護(hù)患者隱私??梢灾v在三級(jí)醫(yī)院的網(wǎng)絡(luò)安全工作中應(yīng)全面落實(shí)國(guó)家信息安全等級(jí)保護(hù)制度,實(shí)行信息系統(tǒng)按等級(jí)保護(hù)分級(jí)管理。三級(jí)醫(yī)院沒(méi)有開(kāi)展等級(jí)保護(hù)工作,或者只做了一個(gè)核心系統(tǒng)的醫(yī)院,其網(wǎng)絡(luò)安全工作肯定落實(shí)還不夠。一哥看到現(xiàn)在有部分醫(yī)院為了省錢(qián)或者被部分人忽悠,刻意將多個(gè)系統(tǒng)打包合并成一個(gè)醫(yī)院信息系統(tǒng),這種做法其實(shí)是錯(cuò)誤的。首先大部分醫(yī)院的信息化系統(tǒng)是較為獨(dú)立的各個(gè)業(yè)務(wù)系統(tǒng);其次等保的初衷就是對(duì)不同等級(jí)的系統(tǒng)進(jìn)行分級(jí)管理,理清重點(diǎn),重點(diǎn)保護(hù),如果等級(jí)都一樣或者合成了一個(gè),還談什么實(shí)行信息系統(tǒng)按等級(jí)保護(hù)分級(jí)管理?