2026年医疗信息保密考核题库(含答案)_第1页
2026年医疗信息保密考核题库(含答案)_第2页
2026年医疗信息保密考核题库(含答案)_第3页
2026年医疗信息保密考核题库(含答案)_第4页
2026年医疗信息保密考核题库(含答案)_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年医疗信息保密考核题库(含答案)1.单项选择题1.根据2025年修订的《医疗卫生机构网络安全管理办法》,医疗信息按敏感程度从高到低分为四级,下列属于核心敏感级医疗信息的是()A.患者就诊科室信息B.患者艾滋病感染诊断结果C.患者医保支付金额D.门诊挂号预约记录答案:B2.医疗机构接入生成式AI辅助诊疗系统时,针对用于模型训练的患者医疗数据,下列操作符合保密要求的是()A.直接导出原始病历数据上传至第三方AI厂商服务器B.对数据进行去标识化处理且不可逆复原后再交付训练C.获得科室主任同意即可提供全量住院患者数据D.仅删除患者姓名、手机号后即可提供数据答案:B3.互联网医院执业过程中产生的患者线上问诊、处方流转数据的存储期限最低为()A.5年B.10年C.15年D.30年答案:D4.医务人员因工作需要拷贝患者涉密医疗信息时,下列做法正确的是()A.使用个人U盘拷贝后尽快删除B.使用医疗机构统一配发的加密移动存储介质,且履行审批登记手续C.将数据发送至个人微信账号临时传输D.拷贝后的数据可在非工作场景下使用答案:B5.下列不属于医疗信息泄露紧急处置流程第一步的是()A.立即切断泄露路径,防止数据进一步扩散B.第一时间向机构网络安全与保密管理部门上报C.私下联系泄露相关人员删除信息,隐瞒不报D.留存泄露事件相关的日志、操作记录等证据答案:C6.针对医疗数据跨境传输的要求,下列说法正确的是()A.三甲医院可自行向境外研究机构提供患者临床数据B.医疗核心敏感数据确需出境的,需通过国家网信部门组织的安全评估C.仅向境外合作药企提供去标识化的用药数据无需审批D.港澳台地区的数据传输不属于跨境范畴,无需遵守相关规定答案:B7.医疗机构内部员工查询患者医疗信息的操作日志留存期限不得少于()A.6个月B.1年C.3年D.5年答案:A8.医务人员下列行为符合医疗信息保密要求的是()A.在公共电梯内与同事讨论某知名患者的病情B.将印有患者信息的病历废纸随意丢弃在公共垃圾桶C.门诊接诊时主动遮挡病历屏幕,避免无关人员窥看D.为方便随访,将患者的联系方式批量导出到个人手机答案:C9.医疗机构的患者基因检测数据属于哪一级敏感信息()A.一般敏感级B.重要敏感级C.核心敏感级D.非敏感级答案:C10.针对离职医务人员的医疗信息保密权限,下列处理方式正确的是()A.待离职员工完成工作交接后30日内注销权限B.离职当天立即关停其所有医疗信息系统访问权限C.保留其查询权限1年,方便后续咨询工作D.仅关闭系统登录权限,不收回配发的加密存储介质答案:B11.下列场景中,医疗机构可向第三方提供患者医疗信息的是()A.药企付费购买患者用药数据用于新药推广B.保险公司要求提供患者病史用于核保,未获得患者书面授权C.公安机关依法办案持正式文书调取涉案人员诊疗信息D.媒体采访要求提供某公众人物的住院信息答案:C12.患者要求复制自身的艾滋病诊断相关病历,下列做法正确的是()A.以信息属于敏感隐私为由拒绝提供B.核验患者本人身份证后按规定提供C.要求患者所在单位出具证明后方可提供D.将同病房其他患者的关联信息一并提供答案:B13.针对可穿戴医疗设备采集的用户健康数据,下列管理方式符合保密要求的是()A.设备厂商可自行采集用户数据用于商业分析B.数据同步至医疗机构时需采用端到端加密传输C.用户的心率、睡眠数据不属于敏感信息,无需防护D.设备厂商可向第三方共享用户数据无需告知用户答案:B14.医疗信息系统的账号密码管理符合要求的是()A.多人共用同一高级权限账号提高工作效率B.密码设置为纯数字方便记忆C.每90天更换一次账号密码,且不得与历史密码重复D.将账号密码贴在电脑屏幕边防止遗忘答案:C15.医疗机构开展医疗信息保密专项检查的频次最低为()A.每季度1次B.每半年1次C.每年1次D.每两年1次答案:B2.多项选择题1.下列属于医疗信息保密义务主体的是()A.临床执业医师B.医疗机构保洁人员C.医疗信息系统运维服务商员工D.来院实习的医学生答案:ABCD2.医疗机构应当对下列哪些医疗信息操作行为进行全程审计留痕()A.患者电子病历的查阅、修改操作B.医疗数据的批量导出、下载操作C.医疗信息系统的权限变更操作D.患者敏感信息的对外提供操作答案:ABCD3.发生医疗信息泄露事件后,下列处置措施符合要求的有()A.24小时内向属地卫生健康、网信、公安部门上报B.及时告知受影响的患者,并做好解释安抚工作C.组织开展事件溯源,排查安全隐患D.对相关责任人依法依规追责答案:ABCD4.下列属于2026年医疗信息保密新增监管要求的有()A.生成式AI诊疗应用的医疗数据全流程加密B.可穿戴医疗设备采集的用户健康数据纳入保密管理范畴C.互联网医院处方流转数据需同步上传至属地监管平台加密存储D.医务人员个人终端不得存储任何患者敏感医疗信息答案:ABCD5.针对患者主动要求查阅、复制自身医疗信息的场景,下列做法符合保密要求的有()A.核验患者本人有效身份证件后予以提供B.患者委托他人代办的,需核验代办人及患者身份证件、授权委托书C.涉及其他患者隐私的信息部分,应当予以遮挡隐去后再提供D.直接提供患者全部的原始医疗数据,包括其他患者的关联信息答案:ABC6.下列哪些行为属于违反医疗信息保密规定的情形()A.为吸引患者就诊,在短视频平台公布某患者的治愈案例及面部照片B.为进行学术研究,未经患者同意批量导出1000份患者病历数据C.因系统故障,临时将患者信息存储在个人云盘,故障修复后立即删除D.配合公安机关依法办案,按规定提供相关患者的医疗信息答案:ABC7.医疗机构开展医疗信息保密培训的对象应包括()A.全体医务人员B.行政后勤人员C.第三方外包服务人员D.患者及其家属答案:ABC8.医疗信息存储过程中,下列哪些加密措施符合要求()A.核心敏感级医疗信息采用国密算法进行端到端加密B.存储敏感数据的服务器部署在医疗机构内部专属域,禁止公网直接访问C.定期更换数据库访问密钥,密钥由专人保管D.备份数据无需加密,可存储在公共云服务器答案:ABC9.下列属于医疗信息泄露风险点的有()A.电子病历系统未设置锁屏自动退出功能B.病历打印件使用后未及时粉碎销毁C.医疗信息系统权限设置为“最小必要”原则D.对外提供数据前未进行脱敏处理答案:ABD10.针对未成年人的医疗信息保密管理,下列说法正确的有()A.未成年人的疫苗接种信息属于核心敏感级医疗信息B.查询未成年人医疗信息需核验其监护人的有效身份证件C.可未经监护人同意向学校提供未成年人的健康体检数据D.未成年人的心理健康诊疗信息需采取更严格的加密防护措施答案:ABD3.判断题1.患者的公开就诊信息(如门诊叫号屏幕显示的姓名、就诊科室)不属于敏感医疗信息,无需采取保密措施()答案:×2.医疗机构向公共卫生部门上报法定传染病患者信息,不属于泄露医疗信息()答案:√3.经患者本人口头同意,即可将其医疗信息提供给商业保险公司用于理赔核查()答案:×4.医务人员在个人社交平台发布科普内容时,可使用真实患者的病例资料,只要隐去姓名即可()答案:×5.生成式AI辅助诊疗系统产生的患者诊疗衍生数据不属于医疗信息保密范畴()答案:×6.社区卫生服务中心的老年人健康体检数据不属于核心敏感医疗信息,无需加密存储()答案:×7.医疗机构的保密管理部门每半年至少开展一次医疗信息保密专项检查()答案:√8.患者有权要求医疗机构删除其全部医疗信息,医疗机构应当无条件配合()答案:×9.为提高工作效率,医务人员可将自己的医疗信息系统账号密码告知同事代为操作()答案:×10.医疗信息泄露事件涉及人数超过100人的,应当在2小时内上报省级卫生健康主管部门()答案:√11.去标识化的医疗数据无法复原到特定个人,不属于敏感医疗信息范畴()答案:√12.医疗机构的导诊人员无需掌握医疗信息保密相关要求()答案:×13.医疗数据用于公益性质的公共卫生研究时,无需履行审批流程()答案:×14.互联网医院的在线问诊聊天记录不属于电子病历范畴,无需按保密要求管理()答案:×15.医疗机构应当与所有接触医疗信息的员工、第三方人员签署保密协议()答案:√4.案例分析题1.某三甲医院神经内科主治医师王某,为完成其在职博士的研究课题,在未向医院保密管理部门申请、未获得患者知情同意的情况下,私自导出科室近3年1200名脑梗死患者的住院病历、影像检查、联系方式等原始数据,存放在个人未加密的笔记本电脑中,后其笔记本电脑在地铁上被盗,导致全部数据泄露,200余名患者陆续接到针对脑梗死康复药品的诈骗电话,造成恶劣社会影响。请回答:(1)王某的行为存在哪些违反医疗信息保密规定的情形?(2)该事件的规范处置流程是什么?(3)王某应当承担哪些责任?参考答案:(1)违规情形:①未履行医疗数据使用审批流程,私自批量导出患者核心敏感医疗数据;②未获得患者知情同意,擅自将患者医疗数据用于非诊疗用途的个人研究;③未采取有效防护措施,将可直接识别患者身份的敏感信息存储在未加密的个人终端设备中;④违规留存患者联系方式等个人隐私信息,超出临床诊疗必要使用范围。(2)处置流程:①第一时间切断泄露扩散路径,王某立即上报医院保密管理部门,医院在2小时内同步上报属地卫生健康、网信、公安部门,涉及人数超100人同步上报省级主管部门;②公安机关协助溯源被盗设备,向受影响患者发布防诈骗风险提示,做好解释安抚工作;③开展内部全面排查,立即关停王某的所有医疗信息系统访问权限,核查所有数据导出、操作日志,固定相关证据;④开展安全隐患整改,升级医疗数据导出审批机制,对批量导出操作设置自动脱敏、双人复核功能,强化员工保密教育培训;⑤依规对相关责任人进行追责,及时向社会公开事件处置结果,回应公众关切。(3)责任承担:①院内责任:给予记过处分、吊销院内处方权1年、取消其博士在读期间的临床科研申报权限;②行政责任:由卫生健康主管部门依据《医师法》给予暂停执业活动6个月以上1年以下的行政处罚;③民事责任:对受影响患者造成的相关损失承担相应民事赔偿责任;④刑事责任:若情节严重符合侵犯公民个人信息罪构成要件的,依法追究其刑事责任。2.某互联网医院2026年上线生成式AI问诊服务,与第三方科技公司合作开发AI模型,在未履行数据对外提供审批流程、未对数据进行不可逆脱敏的情况下,将平台近2年500万用户的问诊数据、处方数据、联系方式直接提供给第三方用于模型训练,双方合作协议未约定数据保密责任、使用期限及销毁要求,第三方公司在模型训练完成后将数据转手卖给了某药品营销企业,导致大量用户长期接到药品推销电话,被用户集体投诉。请回答:(1)该互联网医院的做法存在哪些保密管理漏洞?(2)该事件暴露出当前新型医疗场景下医疗信息保密管理的哪些薄弱环节?参考答案:(1)保密管理漏洞:①未按规定履行医疗数据对外提供审批流程,未开展数据安全评估即对外传输海量用户敏感医疗数据;②未对提供给第三方的医疗数据进行不可逆去标识化处理,直接交付可识别用户身份的原始数据;③合作协议未明确第三方的数据保密责任、使用范围、到期销毁要求及违约追责条款,未对第三方的数据安全保障能力进行前置评估;④未

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论