鎮(zhèn)江市第一人民醫(yī)院信息(數(shù)據(jù))查詢廉潔風(fēng)險防控規(guī)定
發(fā)布時間:2017-10-11 5051 次瀏覽
為進(jìn)一步加強醫(yī)院信息(數(shù)據(jù))查詢廉潔風(fēng)險防控,防止違規(guī)統(tǒng)方行為的發(fā)生,特制定本規(guī)定。
一、信息系統(tǒng)防控管
(一)機房防控。
1. 醫(yī)院信息中心機房門安裝電子鎖,機房安裝24小時監(jiān)控攝像,由院信息中心、消防中心負(fù)責(zé)監(jiān)控,醫(yī)院監(jiān)察部每月進(jìn)行抽查。
2. 嚴(yán)格執(zhí)行機房設(shè)備的各級管理員、用戶帳號、口令、權(quán)限的規(guī)范管理。嚴(yán)禁將機房設(shè)備密碼告訴無關(guān)人員。
3. 機房內(nèi)嚴(yán)禁一切與工作無關(guān)的操作,嚴(yán)禁外來設(shè)備帶入機房,未經(jīng)醫(yī)院領(lǐng)導(dǎo)批準(zhǔn)不準(zhǔn)將機器設(shè)備和數(shù)據(jù)帶出機房。
4. 外來人員未經(jīng)許可不得進(jìn)入醫(yī)院信息中心機房,如確需進(jìn)入,必須經(jīng)登記后,由信息中心指定相關(guān)人員陪同進(jìn)入,不允許外來人員單獨滯留于信息中心機房,確保中心機房內(nèi)設(shè)備不被人隨便接觸。
(二)HIS系統(tǒng)服務(wù)器防控。
1. 信息中心應(yīng)安排專人負(fù)責(zé)HIS系統(tǒng)服務(wù)器的管理工作。
2. 服務(wù)器由信息中心主任指定的軟、硬件管理員負(fù)責(zé)維護(hù)管理,日常操作維護(hù)由服務(wù)器管理員負(fù)責(zé)并實時書面記錄。服務(wù)器管理員不得在服務(wù)器上進(jìn)行任何數(shù)據(jù)統(tǒng)計工作。未經(jīng)信息中心主任同意,其他人不得對服務(wù)器進(jìn)行操作。
3. 信息中心服務(wù)器的操作系統(tǒng)用戶、數(shù)據(jù)庫等密碼做到專人管理,登記備案,掌握密碼的專職人員應(yīng)嚴(yán)格進(jìn)行密碼保護(hù),不得隨意授權(quán)或?qū)⒚艽a告知他人。
4. 配置好服務(wù)器的相關(guān)日志記錄,便于查看服務(wù)器訪問日志。
二、信息(數(shù)據(jù))查詢防控管理
(一)嚴(yán)格信息查詢權(quán)限管理。
1. 信息查詢授權(quán)。因工作需要定期查詢數(shù)據(jù)的員工,應(yīng)由員工申請,部門負(fù)責(zé)人同意、分管領(lǐng)導(dǎo)審批后報信息中心。對涉及醫(yī)院財務(wù)、藥品、耗材等敏感數(shù)據(jù)權(quán)限,由信息中心報分管領(lǐng)導(dǎo)審批后,以院正式文件形式下發(fā)。相關(guān)部門如有人員調(diào)整,應(yīng)及時通知信息中心進(jìn)行權(quán)限的變更,信息中心每年對信息查詢權(quán)限至少維護(hù)一次。
2. 臨時性涉及敏感數(shù)據(jù)的查詢。因工作需要了解藥物、耗材等相關(guān)敏感數(shù)據(jù),必須履行如下程序:(1) 部門、科室或個人申請。申請部門、科室或個人須填寫《鎮(zhèn)江市第一人民醫(yī)院藥品信息數(shù)據(jù)調(diào)閱申請表》,說明調(diào)閱的具體信息內(nèi)容、原因,并簽字。(2)相關(guān)職能部門審核批準(zhǔn)。職能部門主要負(fù)責(zé)人對本部門、所轄科室或科內(nèi)職工的申請進(jìn)行審核,并簽字,加蓋部門印章。(3)分管領(lǐng)導(dǎo)審核批準(zhǔn)。申請者所在部門的分管領(lǐng)導(dǎo)對申請審核,并簽字。(4)監(jiān)察部門備案。監(jiān)察部對申請表進(jìn)行備案登記(因工作需要也可事后備案)。(5)信息部門調(diào)閱數(shù)據(jù)。信息中心嚴(yán)格按照申請中的具體調(diào)閱內(nèi)容,給予調(diào)閱相關(guān)數(shù)據(jù)。具體調(diào)閱的工作人員在申請中注明調(diào)閱的內(nèi)容,并簽署姓名、日期,同時留存?zhèn)浒?。信息中心核對申請程序的完備性,程序不完備的一律不得調(diào)閱相關(guān)數(shù)據(jù)。信息中心明確2-3名具有數(shù)據(jù)調(diào)閱資格的工作人員,人員名單報監(jiān)察部備案。
(二)安裝防統(tǒng)方系統(tǒng),對醫(yī)院HIS系統(tǒng)等業(yè)務(wù)系統(tǒng)敏感數(shù)據(jù)的查詢進(jìn)行實時遠(yuǎn)程監(jiān)控。
1. 設(shè)置危險操作報警范圍,發(fā)生危險操作后實時向監(jiān)督人員手機發(fā)送報警短信,監(jiān)督人員收到報警信息后,及時向紀(jì)委領(lǐng)導(dǎo)匯報,由監(jiān)察部牽頭組織信息中心和相關(guān)職能部門組成調(diào)查組進(jìn)行調(diào)查、分析、處理。
2. 防統(tǒng)方系統(tǒng)應(yīng)保留所有查詢操作痕跡。監(jiān)察部每季度進(jìn)行督查,核對操作痕跡與申請單,對雖屬正常查詢,但未按醫(yī)院敏感數(shù)據(jù)查詢有關(guān)規(guī)定的流程(科室申請,分管領(lǐng)導(dǎo)審批,監(jiān)察部備案)進(jìn)行申請、審批、備案的也要追究相關(guān)責(zé)任人責(zé)任。
三、責(zé)任追究
(一)醫(yī)院信息中心對信息系統(tǒng)及數(shù)據(jù)查詢權(quán)限負(fù)管理責(zé)任;各職能部門對科內(nèi)人員信息查詢授權(quán)和查詢行為負(fù)監(jiān)督責(zé)任;醫(yī)院監(jiān)察部對全院信息(數(shù)據(jù))查詢進(jìn)行再監(jiān)督。
(二)對未按本規(guī)定的流程進(jìn)行數(shù)據(jù)查詢者,給予誡勉談話,通報批評,醫(yī)德考評扣10分的處理,同時追究科室負(fù)責(zé)人的管理責(zé)任。
(三)對違規(guī)統(tǒng)方或協(xié)助他人統(tǒng)方者,按醫(yī)院醫(yī)德考評、醫(yī)院綜合獎懲條例相關(guān)規(guī)定進(jìn)行處理。涉嫌犯法的交司法機關(guān)進(jìn)行處理。同時,按“一案雙查”的要求,追究領(lǐng)導(dǎo)責(zé)任。