《三級醫(yī)院評審標準(2020年版)》 強調三級醫(yī)院規(guī)范網絡安全等級保護工作
為進一步完善我國醫(yī)院評審評價體系,指導醫(yī)院加強自身建設和管理,促進我國醫(yī)院實現高質量發(fā)展,更好地滿足人民群眾醫(yī)療服務需求,2020年12月28日,國家衛(wèi)生健康委組織修訂了發(fā)布了《三級醫(yī)院評審標準(2020年版)》及官方解讀。
接下來為大家劃重點《三級醫(yī)院評審標準(2020年版)》里關于網絡安全的內容。
第一部分為前置要求部分。共設3節(jié)25條評審前置條款。
醫(yī)院在評審周期內發(fā)生一項及以上情形的,延期一年評審。延期期間原等次取消,按照“未定等”管理。旨在進一步發(fā)揮醫(yī)院評審工作對于推動醫(yī)院落實相關法律法規(guī)制度要求和改革政策的杠桿作用。
第一部分前置要求
三、安全管理與重大事件
(五)發(fā)生大規(guī)模醫(yī)療數據泄露或其他重大網絡安全事件,造成嚴重后果。
-
這一點非常重要,也就是說在三級醫(yī)院評審周期內如果發(fā)生了大規(guī)模醫(yī)療數據泄露或其他重大網絡安全事件,造成嚴重后果的,那么將直接延期一年評審,延期期間原等次取消,按照“未定等”管理。所以網絡安全工作可以說是在三級醫(yī)院評審過程中的一票否決項,請各醫(yī)院特別是主管領導務必重視,不可忽視網絡安全問題,如果保證不發(fā)生大規(guī)模醫(yī)療數據泄露或其他重大網絡安全事件,唯有在日常工作中踏踏實實地做好網絡安全工作。
第三部分現場檢查
第二章臨床服務質量與安全管理
二、醫(yī)療質量安全核心制度
(四十三)實施電子病歷的醫(yī)院,應當建立電子病歷的建立、記錄、修改、使用、存儲、傳輸、質控、安全等級保護等管理制度。
(四十六)建立信息安全管理制度。明確醫(yī)院主要負責人是患者診療信息安全管理第一責任人,依法依規(guī)建立覆蓋患者診療信息管理全流程的制度和技術保障體系。
四、信息管理
(一百五十三)建立以院長為核心的醫(yī)院信息化建設領導小組,有負責信息管理的專職機構,建立各部門間的組織協調機制,制訂信息化發(fā)展規(guī)劃,有與信息化建設配套的相關管理制度。
(一百五十五)落實《網絡安全法》,實施國家信息安全等級保護制度,實行信息系統按等級保護分級管理,保障網絡信息安全,保護患者隱私。推動系統運行維護的規(guī)范化管理,落實突發(fā)事件響應機制,保證業(yè)務的連續(xù)性。
-
這里我們可以看到三級醫(yī)院的電子病歷系統肯定要開展等級保護工作,而且三級醫(yī)院的電子病歷系統應當定為三級系統。同時我們的網絡安全工作應按照《網絡安全法》的要求,實施國家信息安全等級保護制度,實行信息系統按等級保護分級管理,保障網絡信息安全,保護患者隱私。可以講在三級醫(yī)院的網絡安全工作中應全面落實國家信息安全等級保護制度,實行信息系統按等級保護分級管理。三級醫(yī)院沒有開展等級保護工作,或者只做了一個核心系統的醫(yī)院,其網絡安全工作肯定落實還不夠。一哥看到現在有部分醫(yī)院為了省錢或者被部分人忽悠,刻意將多個系統打包合并成一個醫(yī)院信息系統,這種做法其實是錯誤的。首先大部分醫(yī)院的信息化系統是較為獨立的各個業(yè)務系統;其次等保的初衷就是對不同等級的系統進行分級管理,理清重點,重點保護,如果等級都一樣或者合成了一個,還談什么實行信息系統按等級保護分級管理?