国家卫健委印发通知要求加强医疗机构电子病历信息使用管理
发布机构:国家卫生健康委医政司
文号:—
日期:—
内容摘要
通知要求医疗机构完善电子病历信息系统分级管理制度,加强对电子病历权限滥用、信息泄露行为的监管,将电子病历规范使用情况纳入医务人员绩效评价,违规泄露信息的依法追责。
原文引用 · 报道原文
发布机构:国家卫生健康委医政司 文号:— 日期:—
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
该通知要求医疗机构必须完善电子病历信息系统的分级管理制度,加强对电子病历权限滥用和信息泄露行为的监管。这意味着医疗机构的信息科和网络安全负责人需要确保电子病历系统的访问权限严格控制,防止未经授权的访问和数据泄露。根据《中华人民共和国网络安全法》第44条,任何组织或个人不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。违规泄露电子病历信息的医疗机构将面临法律追责,最高可处以100万元人民币的罚款。此外,医疗机构还需将电子病历的规范使用情况纳入医务人员的绩效评价体系,以此来增强医务人员对电子病历信息安全的重视。
落地建议
1. 建立并完善电子病历信息系统的访问权限管理制度,确保只有授权人员才能访问敏感信息,防止信息泄露。为什么:这直接响应了通知中关于加强电子病历权限滥用监管的要求。
2. 定期对医务人员进行电子病历信息安全培训,强调电子病历信息保护的重要性,并将电子病历使用规范纳入绩效考核。为什么:这有助于提高医务人员的信息安全意识,确保电子病历的规范使用。
3. 安装并定期更新防病毒软件和防火墙,以防止恶意软件攻击,确保电子病历系统的安全。为什么:这有助于防止未经授权的访问和数据泄露,符合通知中关于加强电子病历信息泄露监管的要求。