2026年处方隐私保护试题及答案_第1页
2026年处方隐私保护试题及答案_第2页
2026年处方隐私保护试题及答案_第3页
2026年处方隐私保护试题及答案_第4页
2026年处方隐私保护试题及答案_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年处方隐私保护试题及答案一、单项选择题(每题2分,共15题,总计30分)1.根据《中华人民共和国个人信息保护法》规定,处方中包含的患者疾病诊断信息、身份标识信息属于以下哪一类信息范畴A.一般个人信息B.敏感个人信息C.公开信息D.非个人信息2.医疗机构处理处方隐私信息过程中,下列哪种行为符合个人信息保护的最小必要原则A.为储备科研数据资源,收集所有处方对应的患者全部联系方式及家族病史信息B.仅为完成处方开具、审核、调配、结算的核心流程,收集必要的患者身份及诊疗信息C.为方便下班处理未完成工作,将整月电子处方备份至员工个人移动硬盘存储D.为方便未来复诊调阅,要求所有初诊患者提供三代以内亲属健康信息存入处方档案3.关于互联网医疗机构电子处方的隐私存储管理,下列做法符合规范要求的是A.将电子处方存储在未获得网络安全等级保护备案的公有云服务器B.对所有处方数据进行全生命周期加密存储,严格设置访问权限C.经模糊处理患者姓名后,将肿瘤靶向药患者处方作为诊疗案例放在官网宣传D.为方便内部运营统计,允许平台所有运营人员自由调阅访问全量处方数据4.根据2025年国家卫生健康委员会发布的《医疗数据安全管理规范(修订版)》中关于处方隐私访问权限的要求,下列说法正确的是A.仅开具处方的医师、审核调配处方的药师、负责该患者诊疗的相关医务人员,可以按权限访问对应患者的处方信息B.医院行政管理人员为完成行业统计,可以无授权调阅所有处方的患者隐私信息C.药企医药代表经医院科室同意,可以付费调阅对应适应症患者处方信息用于学术推广D.医院信息科工程师为测试系统稳定性,可以随意导出批量患者处方数据5.患者依据相关规定申请查阅、复制本人处方信息,医疗机构应当在多少个工作日内完成处理并提供,同时做好隐私访问登记A.3个工作日B.7个工作日C.15个工作日D.30个工作日6.第三方处方共享平台开展处方跨机构流转过程中,下列哪种行为违反处方隐私保护规定A.仅向承接调配的零售药店传输药品调配必要信息,隐去患者敏感疾病诊断信息B.为完成医保结算,按规定向医保部门传输必要的处方核心数据C.为拓展商业合作,向合作的商业健康保险公司共享所有流转处方的患者全量信息D.对传输过程中的处方数据进行端到端加密,防止传输过程中被窃取7.人工智能辅助开具处方场景下,AI系统调用患者历史处方数据开展模型训练及辅助决策,下列保护做法符合规范要求的是A.训练AI模型时直接使用未做任何处理的原始患者处方数据B.将原始患者处方数据直接导出给AI算法提供企业用于模型训练,不签署数据保护协议C.对用于AI训练的处方数据进行去标识化、匿名化处理,签订数据处理安全协议明确双方隐私保护责任D.允许AI算法服务商留存原始处方数据用于其他领域模型开发8.医疗机构发生处方隐私信息泄露事件后,应当在多长时间内向履行个人信息保护职责的监管部门报告,并及时告知受影响的患者A.12小时B.24小时C.72小时D.15天9.下列哪类人员不需要与医疗机构签订处方隐私保护保密协议,明确保密责任A.本院实习医师B.医院信息系统外包运维人员C.医药器械企业来访业务人员D.本院退休返聘药师10.处方达到保存期限需要销毁时,下列做法符合隐私保护要求的是A.将作废纸质处方随意丢弃至医院普通生活垃圾桶B.淘汰存储电子处方的旧服务器时,仅删除文件不做硬盘消磁或物理粉碎处理C.纸质处方销毁前提前登记造册,采用专业碎纸方式销毁,安排两名以上工作人员现场监销D.将过期作废纸质处方整体卖给废品回收站获取收益11.临床研究需要使用患者处方信息时,下列做法符合隐私保护及伦理规范的是A.研究人员可以直接将原始处方带出医院用于课题研究B.经患者书面知情同意,对处方数据进行去标识化处理后,仅用于约定范围的研究项目C.研究项目不需要经过医院伦理委员会审查,直接使用处方数据D.研究结束后研究人员可以自行留存处方数据用于后续其他未备案研究项目12.医务人员工作过程中交流核对处方信息,下列做法符合隐私保护要求的是A.在医院大厅人员密集区域大声讨论艾滋病患者的处方用药信息B.在工作微信群随意转发带有完整患者信息的处方照片核对C.仅在封闭的医师办公室内和开方医师私下核对患者处方信息,确认无误后再调配D.在朋友圈分享工作日常时,将带有患者信息的处方完整拍入照片发布13.按照个人信息保护法的责任划分,医保电子处方场景下,处方隐私保护的第一责任主体是A.开具处方的医师个人B.患者本人C.处理处方数据的医疗机构或互联网医疗平台D.医疗保障行政部门14.下列哪种场景不属于非法处方隐私泄露范畴A.医务人员私自将患者处方信息出售给药企用于药品推广B.医院官方网站存在安全漏洞,导致电子处方数据库被爬虫非法爬取C.患者自行将本人处方发布至网络咨询平台寻求用药建议D.公安机关依法办理案件,持法定文书调取涉案患者处方信息15.按照医疗数据安全管理要求,医疗机构至少多长时间开展一次全员处方隐私保护考核A.每半年B.每1年C.每2年D.每3年二、多项选择题(每题3分,共10题,总计30分)1.处方隐私信息指处方中受保护的患者个人信息,具体包含下列哪些内容A.患者姓名、身份证号、联系方式、居住地址等身份识别信息B.患者疾病诊断、既往病史、用药过敏史、生育史等健康生理信息C.开具处方的医师姓名、所在科室信息D.患者医保编号、报销记录、就诊结算信息等2.根据我国个人信息保护及医疗管理相关法规,处理处方隐私信息应当遵循哪些基本原则A.合法、正当、必要、诚信原则B.最小范围收集使用原则C.公开透明原则D.责任明确原则3.电子处方隐私保护的全生命周期管理包含下列哪些核心环节A.采集存储环节进行加密保护B.访问调阅环节落实分级权限管控C.跨机构传输流转环节对敏感信息进行脱敏处理D.达到保存期限后销毁环节落实彻底清除要求4.下列哪些行为属于侵犯患者处方隐私权的违法行为A.未经患者同意,公开患者患有艾滋病、梅毒、淋病等性病的处方信息B.发生严重药品不良反应后,按照药品监管部门要求提供对应患者的处方信息C.医务人员出于私人好奇,私自调阅自己亲属、公众人物的就诊处方信息D.为完成教学任务,对处方进行完全去标识化处理后在课堂展示案例5.当患者主动提出删除本人处方信息的要求时,下列哪些情形下医疗机构可以依法不予删除A.处方已经纳入住院病历档案保存,尚在法定最低保存期限内的B.配合公共卫生事件调查、医疗行业监管、司法机关办案等法定事由需要留存的C.患者已经结清所有医疗费用,处方无留存必要的D.处方信息中同时涉及其他第三方合法权益,删除会损害第三方合法权益的6.人工智能辅助处方系统开发应用过程中,处方隐私保护应当明确哪些责任要求A.合作医疗机构对AI使用的所有处方数据安全负总责B.AI算法服务商仅能按照约定用途使用获取的处方数据,不得挪作他用C.医疗机构不需要对AI训练使用的数据进行合规审查,全部责任由算法服务商承担D.AI算法服务商不得擅自留存、泄露、转卖获取的原始处方数据7.纸质处方的日常管理中,应当落实哪些隐私保护要求A.每日工作结束后,将所有纸质处方锁入专用文件柜,不得随意放置在开放的诊疗台、收费台B.填写错误作废的纸质处方,不得随意丢弃,必须统一回收集中销毁C.医师可以根据工作需要,随意携带纸质处方外出参加学术会议D.不得擅自摘抄、复制、拍摄纸质处方中的患者隐私信息对外传播8.发生处方隐私泄露事件后,责任机构应当立即采取哪些应急处置措施A.立即排查泄露范围,封堵安全漏洞,停止进一步的泄露行为B.逐一告知受影响患者泄露信息的内容、可能造成的危害,提醒做好风险防范C.评估事件严重程度,按照规定及时向监管部门报告事件情况D.立即删除所有相关处方数据,掩盖事件痕迹避免被处罚9.针对特殊人群的处方隐私保护,下列做法符合规范要求的有A.未成年人处方隐私,除法定监护人外,不得向任何第三方擅自提供B.精神疾病患者、性病患者、艾滋病患者的处方隐私,应当采取更严格的访问权限管控,缩小知情范围C.患者死亡后,其近亲属申请调阅患者处方信息的,按照相关规定提供,不得随意向无关人员公开D.孕产妇的处方隐私,不得擅自向其所在单位、非授权的其他亲属透露病情及个人信息10.医疗机构应当建立健全处方隐私保护的哪些核心管理制度A.处方访问权限分级授权管理制度B.处方数据泄露应急响应处置制度C.处方隐私保护定期考核培训制度D.第三方合作机构处方数据隐私审查制度三、判断题(每题1分,共10题,总计10分)1.只要不用于盈利目的,医务人员私下调阅患者处方信息就不构成侵权。2.电子处方系统应当按照网络安全等级保护2.0的要求完成备案和防护,定期开展漏洞扫描和安全测评。3.为了提升工作效率,正式医师可以将自己的电子处方系统账号密码借给实习医务人员使用,不需要单独申请授权。4.经过合规匿名化处理后的处方数据不属于个人信息,不受《个人信息保护法》的约束,可以依法自由使用。5.医药企业开展临床研究需要使用患者处方数据的,只要经过医院管理部门同意就可以使用,不需要获得患者的知情同意。6.患者依法享有处方信息的知情权、查阅复制权、更正权,有权知晓哪些机构获取了自己的处方信息。7.处方流转到零售药店完成调配后,零售药店不需要承担处方隐私保护责任,全部责任由原开具处方的医疗机构承担。8.医师分享诊疗经验时,只要隐去患者姓名,就可以直接将完整处方发布到个人社交平台,不构成侵权。9.医疗机构应当每年开展至少一次处方隐私保护风险自评估,形成评估报告及时整改发现的风险隐患。10.司法机关依法办理案件,持法定文书调取患者处方信息的,医疗机构依法配合提供的,不需要承担隐私泄露责任。四、案例分析题(每题15分,共2题,总计30分)1.某区域中心三甲医院2025年和国内某人工智能科技公司达成合作,共同开发肺癌辅助用药处方决策系统,双方约定由医院提供1.2万份既往肺癌患者处方数据用于AI模型训练,科技公司负责算法开发和系统部署。为加快合作进度,医院信息科负责人直接从医院电子病历系统导出了包含患者姓名、身份证号、联系方式、家庭地址、具体病理诊断信息在内的全部原始数据,通过未加密的公共邮箱发送给科技公司的数据对接人员。科技公司对接人员接到数据后,为方便自己随时调用,将整份原始数据存储到了个人付费网盘内,2026年1月该网盘服务商发生数据泄露事件,该对接人员存储的肺癌患者处方数据被泄露到公共网络,造成300多名患者信息被倒卖,引发大量患者投诉和舆论关注。请结合以上案例回答以下问题:(1)本案例中哪些主体违反了处方隐私保护相关规定?分别存在哪些违规行为?(2)结合案例说明,医疗机构与第三方开展AI合作涉及处方数据使用时,应当采取哪些隐私保护措施?2.某城市社区卫生服务中心负责辖区内慢性病患者的长期处方开具和管理,药师张某负责慢性病处方的审核调配,拥有电子处方系统的全量数据访问权限。2025年10月,张某的高中同学李某找到张某,李某是某降压药企业的区域医药代表,提出希望张某提供该社区卫生服务中心最近半年所有开了同类降压药的患者处方信息,用于药品售后随访和新产品推广,承诺每提供一份有效患者信息给张某15元的好处费。张某心动,利用自己的系统权限先后导出了320份高血压患者的处方信息,包含患者姓名、电话、用药剂量等信息,发给了李某,随后陆续有近百名患者接到多个平台的药品、保健品推销电话,不堪其扰,一名患者向当地卫生健康委员会投诉,要求调查处理。请结合以上案例回答以下问题:(1)张某的行为违反了哪些相关规定?应当承担什么责任?(2)该社区卫生服务中心在处方隐私管理方面存在哪些漏洞?应当如何整改?参考答案及解析一、单项选择题参考答案1.B解析:根据《中华人民共和国个人信息保护法》第二十八条规定,敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息。处方中的患者疾病诊断、身份信息都属于医疗健康范畴的敏感个人信息,因此选B。2.B解析:最小必要原则要求个人信息处理者处理个人信息应当限定在实现处理目的的最小范围,不得过度收集个人信息,仅保留完成核心业务必要的信息,因此B选项符合要求。3.B解析:A选项未做等保备案的服务器不符合存储要求,C选项即使模糊处理姓名,仍可能通过其他信息识别到患者,未经同意用于宣传侵犯隐私,D选项无限制开放访问权限违反权限管控要求,仅B选项符合规范。4.A解析:根据《医疗数据安全管理规范(修订版)》要求,处方隐私实行最小授权原则,仅相关医务人员可以访问对应患者处方,B、C、D选项的行为都违反了权限管控要求,因此选A。5.C解析:根据《医疗机构病历管理规定(2013年版)》第十九条规定,医疗机构受理复印或者复制病历资料申请后,应当在15个工作日内提供完成,处方属于病历的组成部分,因此选C。6.C解析:未经患者同意擅自向商业健康保险公司共享全量处方患者信息,违反了个人信息保护的知情同意原则,属于违规行为,因此选C。7.C解析:AI训练使用处方数据必须经过去标识化或匿名化处理,明确数据用途和责任,A、B、D选项都存在违规风险,因此选C。8.C解析:根据《个人信息保护法》第五十五条规定,发生个人信息泄露事件的,处理者应当在72小时内履行报告义务,因此选C。9.C解析:来访医药业务人员不接触处方隐私,不需要签订保密协议,其余三类人员都需要接触处方信息,必须签订保密协议明确责任,因此选C。10.C解析:C选项符合处方销毁的隐私保护要求,其余选项都可能导致处方隐私泄露,因此选C。11.B解析:临床研究使用患者处方数据必须经过患者知情同意、伦理审查,去标识化处理,仅用于约定研究范围,因此B选项正确。12.C解析:C选项符合隐私保护要求,其余选项都可能导致患者隐私泄露,因此选C。13.C解析:根据个人信息保护法,处理个人信息的机构是个人信息保护的责任主体,因此处理处方数据的医疗机构和平台是第一责任人,选C。14.D解析:D选项属于依法配合法定机关办案,是合法行为,不属于非法泄露,因此选D。15.B解析:根据《医疗机构医疗保障定点管理暂行办法》及医疗数据安全管理要求,医疗机构每年至少开展一次全员隐私保护考核,因此选B。二、多项选择题参考答案1.ABD解析:开具处方的医师姓名、科室信息不属于患者隐私范畴,其余都属于处方中需要保护的患者隐私信息,因此选ABD。2.ABCD解析:四个选项都是个人信息保护法明确要求的处理个人信息应当遵循的基本原则,因此全选。3.ABCD解析:四个选项覆盖了电子处方从采集到销毁的全生命周期所有核心保护环节,因此全选。4.AC解析:B选项属于依法配合监管,D选项属于合规的教学使用,都不属于侵权,因此选AC。5.ABD解析:C选项情形下如果已经超过法定保存期限且无留存必要,应当配合患者删除,因此C不选,选ABD。6.ABD解析:医疗机构作为数据提供方,必须对数据的合规性负总责,不能将全部责任推给第三方,因此C错误,选ABD。7.ABD解析:纸质处方不得擅自带出医疗机构,因此C错误,选ABD。8.ABC解析:D选项属于违法掩盖行为,明显错误,因此选ABC。9.ABCD解析:四个选项都符合特殊人群处方隐私保护的规范要求,因此全选。10.ABCD解析:四个选项都是处方隐私保护必不可少的核心管理制度,因此全选。三、判断题参考答案1.错误解析:未经授权即使不用于盈利,私自调阅患者处方信息也侵犯了患者的隐私权,属于违规行为。2.正确解析:电子处方属于重要医疗数据,必须符合等保2.0的安全防护要求。3.错误解析:电子处方系统账号属于权限账号,必须一人一号,不得转借,实习人员需要使用的应当单独申请临时授权。4.正确解析:根据个人信息保护法规定,匿名化处理后的信息不属于个人信息,不受个保法约束。5.错误解析:使用患者识别性的处方数据用于研究,必须获得患者的知情同意,经过伦理审查。6.正确解析:患者对本人处方信息依法享有知情权、决定权、查阅复制权等一系列权利。7.错误解析:零售药店获取处方后,作为处方数据的处理者,也需要承担相应的隐私保护责任。8.错误解析:仅隐去姓名,仍然可能通过其他信息比如就诊时间、诊断、用药信息识别出特定患者,未经患者同意发布仍然属于侵权行为。9.正确解析:每年开展隐私风险自评估是医疗数据安全管理的明确要求。10.正确解析:依法配合法定机关办案属于法定免责情形,医疗机构不需要承担责任。四、案例分析题参考答案1.(1)本案例中医院和人工智能科技公司都存在违规行为:①医院方面:违规点包括未对用于合作的处方数据进行去标识化处理,违反个人信息保护最小必要原则;通过未加密的公共邮箱传输敏感个人信息,不符合数据传输安全要求;未对第三方合作的数据使用进行合规审查和隐私约定,未落实数据安全管理主体责任,是本次数据泄露的主要责任方。②科技公司方面:违规点包括将包含敏感个人信息的原始处方数据存储在个人网盘,未存储在机构符合安全要求的官方服务器上,未落实数据存储安全要求,对数据泄露存在直接过错。(2)医疗机构与第三方开展AI合作的隐私保护措施包括:第一,事前合规审查:所有涉及处方数据对外合作的项目,必须经过医院伦理委员会和数据安全管理委员会双重审查,明确数据使用范围、用途和保护要求,不符合规范的项目不得开展;第二,数据预处理:用于AI训练的处方数据必须进行严格的去标识化或匿名化处理,不得提供原始可识别个人身份的信息给第三方,确因需求必须提供可识别信息的,必须获得每一位患者的书面知情同意;第三,传输过程管控:数据传输必须采用加密的内部专用传输渠道,不得通过公共邮箱、个人社交账号、个人网盘等非合规渠道传输,合作过程中第三方不得私自留存任何原始处方数据;第四,明确责任划分:签订正式的数据安全保护协议,明确双方隐私保护责任,约定泄露后的赔偿、处罚条款

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论