2026年患者隐私信息保护细则试题及答案_第1页
2026年患者隐私信息保护细则试题及答案_第2页
2026年患者隐私信息保护细则试题及答案_第3页
2026年患者隐私信息保护细则试题及答案_第4页
2026年患者隐私信息保护细则试题及答案_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年患者隐私信息保护细则试题及答案1.单项选择题(1)根据《2026年患者隐私信息保护细则》,下列不属于患者敏感隐私信息的是哪一项?A.患者的性病诊疗记录B.患者的基因检测报告C.患者的普通感冒门诊挂号姓名D.患者的精神疾病病史答案:C解析:本细则明确规定,患者敏感隐私信息包括疾病诊疗中涉及的遗传、基因信息,性病、艾滋病、精神疾病等特定疾病信息,而普通场景下可公开获取的姓名不属于本细则界定的敏感隐私信息范畴,仅属于一般个人信息,因此C选项正确。(2)医疗机构采集患者隐私信息时,以下做法符合细则要求的是?A.为了完成公共卫生统计,超出诊疗需要采集患者所有家属的收入信息B.采集前以清晰易懂的方式告知患者采集目的、用途、保存期限,取得患者明确同意C.为方便科室内部交流,直接将患者隐私信息上传至公共共享网盘D.因患者挂号时已经签过通用知情同意书,后续开展科研使用患者信息无需再次征得同意答案:B解析:细则要求采集患者隐私信息应当遵循最小必要原则,不得超出诊疗和法定需求采集信息,A项超出必要范围违规;患者隐私信息不得存储于未达到等保三级要求的公共网络存储平台,C项违规;诊疗通用知情同意不涵盖科研、商业推广等其他用途的信息使用,超出原授权范围的使用需要再次征得患者明确同意,D项错误,因此正确选项为B。(3)患者申请查询、复制本人的全部隐私信息档案,医疗机构应当在几个工作日内完成处理?A.3B.7C.15D.30答案:C解析:本细则明确规定,医疗机构受理患者信息查询、复制申请后,应当在15个工作日内完成处理并反馈,特殊情况需要延长的,最长延长不得超过15个工作日,因此本题选C。(4)医疗机构委托第三方技术服务商开展信息系统运维时,关于患者隐私信息保护的义务,下列说法正确的是?A.第三方服务商仅需要和医疗机构签保密协议,不需要开展专项隐私保护培训B.第三方服务商工作人员接触患者隐私信息应当实行最小授权,一人一档管理C.第三方服务商可以留存运维过程中接触到的患者隐私信息用于算法优化D.运维结束后第三方服务商无需销毁留存的患者隐私信息答案:B解析:细则要求,委托第三方开展运维等服务的,应当对所有接触患者隐私信息的第三方工作人员实行最小授权、身份登记一人一档管理,A选项错误,第三方必须定期对接触患者信息的工作人员开展专项隐私保护培训;C选项错误,第三方不得私自留存、使用接触到的患者隐私信息;D选项错误,运维结束后第三方应当立即销毁所有留存的患者隐私信息,因此B正确。2.多项选择题(1)根据《2026年患者隐私信息保护细则》,发生患者隐私信息泄露、篡改、丢失等安全事件后,医疗机构应当采取的措施包括?A.立即启动应急预案,采取补救措施B.在12小时内通知所在地县级以上卫生健康部门和网信部门C.及时通知受到影响的患者,告知事件情况和补救方式D.对事件相关责任人开展调查和问责,完善内部防控流程答案:ABCD解析:本细则明确要求,患者隐私信息安全事件发生后,医疗机构应当第一时间启动预案补救,12小时内上报属地监管部门,及时告知受影响患者,事后开展内部问责和流程整改,四项均符合要求。(2)下列哪些场景下,医疗机构使用患者隐私信息无需征得患者单独同意?A.应对突发公共卫生事件,依照法律规定开展流调工作B.经患者授权后,将患者诊疗信息提供给患者投保的保险公司用于理赔审核C.开展医学临床研究,经过伦理委员会审查批准,且已经去标识化处理无法识别到特定患者D.司法机关依照法定程序调取患者隐私信息用于案件办理答案:ACD解析:细则规定,法定情形下使用患者隐私信息无需单独同意,包括法定公共卫生需求、去标识化的科研用途、司法机关法定调取等;B选项属于商业保险场景的授权使用,需要患者单独明确同意,因此不选B,正确选项为ACD。(3)医疗机构内部工作人员访问患者隐私信息,应当符合下列哪些要求?A.按照工作人员岗位职责设置对应的访问权限,不得越权访问B.所有访问操作留下日志记录,日志保存期限不得少于三年C.工作人员不得私自用个人手机、U盘等设备拍摄、拷贝患者隐私信息D.工作人员离职后,应当立即收回其访问患者隐私信息的权限答案:ABCD解析:四项均符合本细则对内部人员信息访问的管理要求,访问权限分级、操作日志留痕至少保存三年、禁止私自拷贝存储、离职即时收回权限,因此全选。3.判断题(1)为了提升医院知名度,医疗机构可以公开治愈患者的全部诊疗信息作为案例宣传,只要不公开姓名就不违反细则。答案:错误解析:即使不公开患者姓名,结合诊疗信息中的病症特征、诊疗时间、就诊部位等内容仍有可能识别出特定患者,公开患者诊疗信息用于宣传无论是否脱敏都需要征得患者明确同意,未经同意公开属于违规行为。(2)患者死亡后,其近亲属有权依照规定查询、复制死亡患者与继承、医疗纠纷处理相关的诊疗隐私信息,患者生前无明确拒绝的,医疗机构不得拒绝提供。答案:正确解析:本细则明确规定,死亡患者的近亲属为处理继承、医疗损害赔偿、殡葬等相关事宜,有权依法查询复制死亡患者的对应隐私信息,除非患者生前明确拒绝,近亲属申请符合要求的,医疗机构应当提供。(3)医疗机构可以将采集到的患者隐私信息出售给医药企业用于药品研发,只要向患者支付一定费用就符合细则要求。答案:错误解析:细则明确禁止任何机构和个人买卖患者隐私信息,无论是否向患者支付费用都属于违法行为。4.案例分析题案例:某社区医院为了开展糖尿病慢病管理,安排医护人员上门为辖区糖尿病患者随访,医护人员张某为了方便工作,将整理好的120名糖尿病患者的姓名、电话、家庭住址、血糖检测记录存储在自己的个人微信在线笔记本中,后续张某离职,医院未要求张某交接删除该笔记本内容,也未核查张某存储患者信息的情况,一年后张某的微信账号被盗,导致该批患者信息全部泄露,引发大量患者接到保健品推销和诈骗电话,多名患者遭受财产损失。请结合《2026年患者隐私信息保护细则》回答以下问题:(1)该社区医院在患者隐私信息保护中存在哪些违规行为?(2)本次事件的责任应当如何划分?答案:(1)该社区医院存在三处明显违规行为:第一,未按照要求对患者敏感隐私信息实行集中安全存储管理,违规允许工作人员将患者敏感隐私信息存储在未达到安全防护等级的个人网络存储平台中,违反了患者隐私信息存储安全的相关规定;第二,对工作人员的权限和信息存储管理不到位,张某离职后未及时要求张某交接删除所有存储的患者隐私信息,也未及时收回张某接触患者信息的相关权限,违反了离职人员信息安全管理的要求;第三,未建立日常的隐私信息安全巡查核查机制,未及时发现工作人员违规存储患者信息的问题,未尽到日常安全管理义务。(2)责任划分如下:第一,社区医院作为患者隐私信息的管理责

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论