医院患者信息查询授权管理方案
一、总则
患者信息查询的授权管理不是一道可有可无的流程手续,而是防止敏感数据外泄的第一道闸门。任何一次未受控的查询,都可能让医院在患者信任、法律合规、经济赔偿三个层面同时失守。
(一)目的与定位
本方案用于明确患者信息查询的授权原则、审批流程、操作规范、审计机制与追责标准,确保患者个人信息在临床诊疗、科研教学、行政管理、外部调取等全部场景下,均受到与信息敏感程度相匹配的访问控制。
本方案是医院数据安全管理制度体系的核心组成部分,与《医院信息安全管理制度》《病历管理制度》《第三方人员管理办法》衔接配套。其他制度中涉及患者信息查询授权的条款与本方案冲突的,以本方案为准
原创力文档

文档评论(0)