2026年患者信息隐私保护试卷(含答案)_第1页
2026年患者信息隐私保护试卷(含答案)_第2页
2026年患者信息隐私保护试卷(含答案)_第3页
2026年患者信息隐私保护试卷(含答案)_第4页
2026年患者信息隐私保护试卷(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年患者信息隐私保护试卷(含答案)一、单项选择题(共15题,每题2分,共30分)1.根据2026年施行的《医疗卫生机构患者信息保护管理办法》,下列不属于患者敏感个人信息的是A.健康医疗生物识别信息B.传染病感染信息C.普通门诊挂号登记的姓名、手机号D.基因测序信息2.医疗机构使用AI辅助诊断系统处理患者信息的,下列做法符合规定的是A.直接将患者原始病历上传至公有云部署的AI模型开展训练B.对患者信息去标识化且无法复原后用于模型训练C.无需告知患者直接使用其病历数据优化AI算法D.将包含患者姓名、身份证号的数据集共享给AI企业开展功能测试3.患者有权查阅、复制本人病历资料,医疗机构应当场提供,无法当场提供的,应当在()个工作日内提供A.3B.5C.7D.104.下列情形中处理患者信息不需要取得个人单独同意的是A.为应对突发公共卫生事件紧急处理患者信息B.向保险公司提供患者理赔所需的病历信息C.将患者信息用于药品广告宣传D.公开患者的罕见病诊疗经历用于公益募捐5.医疗卫生机构应当对患者信息访问日志进行留存,留存期限不得少于()年A.3B.5C.10D.永久6.互联网医院开展线上问诊过程中产生的患者诊疗信息,存储期限为A.自诊疗结束之日起不少于10年B.自诊疗结束之日起不少于30年C.自用户账号注销之日起不少于10年D.永久存储7.医疗机构工作人员因工作需要访问患者信息的,应当遵循()原则A.最小必要B.按需最大化C.职务越高访问权限越大D.同一科室人员共享访问权限8.可穿戴医疗设备厂商收集用户慢性病监测数据的,下列做法符合要求的是A.默认勾选同意将用户数据共享给第三方药企做营销B.用户注销账号后7日内删除所有关联的个人健康数据C.将用户的血糖监测数据直接推送至其工作单位的健康管理部门D.在用户首次使用时笼统告知“将收集您的健康相关数据”,未列明具体用途9.发生患者信息泄露事件时,医疗机构应当在发现事件后()小时内向所在地卫生健康主管部门和网信部门报告A.2B.6C.12D.2410.下列不属于患者依法享有的信息权益的是A.查阅、复制本人病历权B.要求更正错误病历信息权C.要求医疗机构出售本人健康数据获益权D.要求删除超期存储的本人诊疗信息权11.医疗机构委托第三方机构开展患者信息存储服务的,应当对第三方的安全保护能力进行评估,双方签订的协议中不需要明确的内容是A.信息安全保护责任划分B.信息处理的范围、用途C.第三方可以自主转委托其他机构处理信息的权限D.服务终止后信息的返还、销毁要求12.对于未成年人的患者信息,下列处理方式正确的是A.直接向学校提供未成年人的就诊记录用于入学体检核查B.处理不满14周岁未成年人患者信息的,应当取得其父母或者其他监护人的同意C.未成年人本人同意即可将其诊疗信息用于医学研究D.未成年人的就诊记录不需要单独加密存储13.下列行为违反患者信息隐私保护规定的是A.临床带教医生征得患者同意后组织实习学生观摩诊疗过程B.医保经办机构按照规定核查患者的医保报销相关诊疗信息C.门诊护士在候诊大厅大声呼叫患者的全名、所患性病类型提醒就诊D.科研人员使用去标识化的患者病历数据开展临床研究14.医疗机构开展患者信息匿名化处理时,下列说法正确的是A.匿名化处理后的信息仍然属于患者个人信息B.匿名化处理后的信息可以不受限制自由使用C.匿名化处理应当确保无法通过任何技术手段复原识别到特定自然人D.去标识化等同于匿名化15.医疗机构工作人员故意泄露患者隐私信息,情节严重的,可能面临的处罚不包括A.暂停6个月以上1年以下执业活动B.吊销执业证书C.处1万元以上10万元以下罚款D.无需承担对患者的民事赔偿责任二、多项选择题(共10题,每题3分,共30分)1.患者敏感个人信息包括下列哪些类别A.基因、生物识别信息B.传染病、职业病患病信息C.精神疾病诊疗记录D.生育健康信息2.下列处理患者信息的情形中,应当取得个人单独同意的有A.将患者个人信息用于商业广告推送B.公开披露患者的诊疗信息C.处理患者的敏感个人信息D.向境外提供患者的诊疗信息3.医疗机构应当建立患者信息访问权限管控机制,下列说法正确的有A.为不同岗位的工作人员设置与其工作范围相匹配的最小访问权限B.对患者敏感信息的访问设置双人审批机制C.定期对工作人员的信息访问权限进行审核、清理D.工作人员离职后应当立即关停其信息访问账号4.互联网医院在提供线上诊疗服务过程中,下列做法违反隐私保护规定的有A.在公共页面展示患者的真实姓名、病情和问诊评价内容B.允许导诊人员查看所有患者的问诊记录用于客服回复C.患者申请注销账号后,仍留存其诊疗记录至法定存储期限届满D.未经患者同意将其问诊记录共享给合作的药品电商用于推荐药品5.患者信息泄露事件发生后,医疗机构应当采取的处置措施有A.立即采取补救措施,防止泄露范围扩大B.及时告知受影响的患者,并说明事件的基本情况、可能造成的影响、已采取的措施和防范建议C.按照规定向监管部门报告D.隐瞒事件情况,避免引起公众恐慌6.下列属于患者信息处理应当遵循的原则的有A.合法、正当、必要、诚信原则B.公开透明原则C.目的限制原则D.最小必要、权责一致原则7.医疗机构工作人员不得实施下列哪些行为A.未经患者同意查阅非本人负责诊疗的患者病历信息B.在私人微信、QQ群中传播患者的诊疗照片和病情信息C.将本人的信息系统账号密码借给其他同事使用访问患者信息D.为患者提供本人诊疗记录的复印服务8.对于患者行使个人信息权益的申请,下列处理方式正确的有A.患者申请更正错误的出生日期信息,经核查属实的,应当及时予以更正B.患者申请删除已经存储满30年的本人诊疗记录,医疗机构应当予以删除C.患者要求将本人电子病历信息转移至其指定的其他医疗机构的,符合技术标准的应当予以配合D.患者申请查阅其他患者的诊疗记录的,医疗机构有权直接拒绝9.下列可以不经患者同意处理其信息的情形有A.为公共卫生需求开展疫情流行病学调查B.为应对突发自然灾害紧急救治受伤人员C.卫生健康主管部门开展医疗质量监督检查D.为开展对照医学研究,使用患者已经去标识化的诊疗信息10.医疗机构违反患者信息隐私保护规定,可能承担的法律责任包括A.由卫生健康主管部门责令改正,给予警告,没收违法所得B.处十万元以上一百万元以下罚款C.对直接负责的主管人员和其他直接责任人员依法给予处分D.造成患者损害的,依法承担民事赔偿责任三、判断题(共10题,每题2分,共20分)1.患者就诊时拒绝提供真实姓名、身份证号等信息的,医疗机构有权拒绝为其提供诊疗服务(除急危重症需要紧急救治的情形外)。2.医疗机构可以将就诊患者的姓名、联系方式、所患疾病信息出售给药品、保健品销售企业获取收益。3.去标识化的患者信息如果可以通过其他信息结合复原识别到特定自然人的,仍然属于受保护的患者个人信息。4.患者死亡后,其近亲属为了自身合法、正当利益,可以查阅、复制死者的门诊、住院病历资料。5.医疗机构的门诊叫号系统可以显示患者的全名、具体病情、就诊科室等完整信息方便患者找到诊室。6.开展临床试验时,研究人员已经取得患者签署的知情同意书的,即可任意使用患者的所有诊疗信息用于任何用途的研究。7.医疗机构使用人脸识别技术核验患者身份的,应当取得患者的单独同意,不得强制要求患者接受人脸识别核验作为就诊的唯一方式。8.社区卫生服务中心的工作人员可以随意将辖区内高血压、糖尿病患者的随访信息告知社区居委会用于人员管理。9.患者信息的存储介质报废时,应当直接丢弃即可,不需要进行消磁、粉碎等销毁处理。10.医疗机构应当每年至少开展一次患者信息隐私保护专项培训,提升工作人员的隐私保护意识和能力。四、案例分析题(共2题,每题10分,共20分)1.2026年3月,某市妇幼保健院的护士李某为了博取社交平台流量,在自己的小红书账号发布了3张自己护理的某知名女演员产后住院的照片,配文提及该女演员的生育时间、生产方式、胎儿性别等信息,该内容被广泛转发,给女演员造成了严重困扰。请回答:(1)李某的行为违反了哪些患者隐私保护相关规定?(2)该妇幼保健院和李某分别应当承担什么法律责任?2.2026年5月,某互联网医院委托第三方科技公司开发AI问诊辅助系统,为了提升模型准确率,该互联网医院在未告知患者的情况下,将近3年存储的120万条包含患者姓名、身份证号、联系方式、完整病历的原始诊疗数据直接提供给第三方科技公司用于模型训练,期间因第三方科技公司的存储服务器被黑客攻击,导致所有数据泄露,大量患者接到诈骗电话和药品推销短信。请回答:(1)该互联网医院的做法存在哪些违规之处?(2)发生数据泄露事件后,该互联网医院应当采取哪些处置措施?参考答案一、单项选择题1.C2.B3.A4.A5.C6.B7.A8.B9.D10.C11.C12.B13.C14.C15.D二、多项选择题1.ABCD2.ABCD3.ABCD4.ABD5.ABC6.ABCD7.ABC8.ABCD9.ABCD10.ABCD三、判断题1.√2.×3.√4.√5.×6.×7.√8.×9.×10.√四、案例分析题1.(1)李某的行为违反了《中华人民共和国个人信息保护法》《中华人民共和国医师法》《医疗卫生机构患者信息保护管理办法》中关于严禁泄露患者隐私和个人信息的规定,未经患者同意擅自公开披露患者的敏感个人信息(生育信息、健康诊疗信息),侵害了患者的隐私权和个人信息权益。(2)李某的责任:由卫生健康主管部门给予警告或者责令暂停六个月以上一年以下执业活动;情节严重的,吊销其执业证书;给患者造成损害的,依法承担民事赔偿责任;构成犯罪的,依法追究刑事责任。妇幼保健院的责任:该医院未落实患者信息保护管理制度、未对工作人员开展有效培训和管控,由卫生健康主管部门责令改正,给予警告,没收违法所得,并处十万元以上一百万元以下罚款;对直接负责的主管人员和其他直接责任人员依法给予处分。2.(1)违规之处包括:①处理患者个人信息用于AI模型训练未向患者履行告知义务,未取得患者的单独同意;②未对提供给第三方的患者信息进行去标识化、匿名化处理,直接提供包含完整识别信息的原始数据;③委托第三方处理患者信息时未对第三方的信息安全保护能力进行充分评估,未签订明确的信息安全保护协议明确双方责任,未对第三方的处理行为进行监督。(2)处置措施包括:①

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论