2026年处方隐私保护知识题及答案_第1页
2026年处方隐私保护知识题及答案_第2页
2026年处方隐私保护知识题及答案_第3页
2026年处方隐私保护知识题及答案_第4页
2026年处方隐私保护知识题及答案_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年处方隐私保护知识题及答案一、单项选择题(每题只有1个正确答案)1.根据《中华人民共和国个人信息保护法》,处方中包含的患者过敏史、疾病诊断信息属于哪一类个人信息?A.一般个人信息B.敏感个人信息C.公开个人信息D.非必要个人信息答案:B解析:我国《个人信息保护法》明确将医疗健康信息列为敏感个人信息,处方作为医疗服务活动的核心产出,不仅包含用药信息,还承载了患者的疾病诊断、病史、过敏史、身份标识等核心医疗健康信息,全部纳入敏感个人信息保护范畴,需要遵循更严格的保护要求。2.互联网处方流转过程中,第三方药品配送企业超出什么范围使用处方信息属于违规行为?A.配送处方对应药品所需的必要范围B.企业市场推广范围C.企业客户信息库完善范围D.与合作医疗机构共享范围答案:A解析:个人信息处理应当遵循最小必要原则,第三方药品配送企业仅能为完成处方药品配送处理必要的患者姓名、地址、联系方式信息,超出配送所需的任何使用、共享行为都需要获得患者单独同意,未经同意超出范围使用属于违规。3.医疗卫生机构处置保存期满的纸质处方,处方销毁前应当完成哪项核心操作符合隐私保护要求?A.直接整体粉碎不做分类处理B.对包含患者识别信息的部分做不可逆去标识化处理C.统一交给具备资质的废品回收企业打包处理D.封存满10年后再自动处置答案:B解析:近年多地监管部门查处医疗机构违规售卖过期纸质处方导致患者信息批量泄露的案件,按照现行隐私保护要求,保存期满的纸质处方处置前,必须对包含患者姓名、诊断、联系方式等可识别信息的部分做不可逆去标识化处理,不得整体出售给第三方机构,避免信息泄露。4.根据2025年国家药监局修订发布的《药品网络销售监督管理办法补充规定》,电子处方保存期限满后,下列哪项处理方式合规?A.直接上传至企业公有云存储节省本地资源B.确认无保留必要后,对所有数据做不可逆脱敏处理后清除C.脱敏后出售给医药推广企业获取收益D.转移至员工私人硬盘存储备用答案:B解析:新规明确要求,期满电子处方处理必须遵循数据安全和隐私保护要求,经评估确无保留必要的,应当对包含患者可识别信息的电子处方做不可逆脱敏清除,确需留存的应当做加密隔离处理,不得随意存储或对外提供。5.根据2022年修订的《医疗机构管理条例》,患者要求查阅复制本人处方,医疗机构应当在多少个工作日内完成提供,符合法规要求?A.5个工作日B.10个工作日C.15个工作日D.20个工作日答案:B解析:现行法规明确,医疗机构受理患者查阅复制本人医疗记录包括处方的申请后,应当在10个工作日内予以提供,不得无故拖延或者拒绝,保障患者对本人处方信息的知情权。6.医疗机构使用生成式人工智能辅助开具处方时,下列哪项做法符合处方隐私保护要求?A.将所有包含完整患者信息的处方数据上传至生成式AI公共训练库提升模型准确率B.仅将去标识化后的处方数据用于模型训练,且获得患者的单独授权同意C.默认勾选同意处方数据用于AI训练,仅向不取消选项的患者开放AI开方服务D.为提升开方效率,不需要对AI访问处方数据做权限管控答案:B解析:生成式AI在医疗领域的应用是近年监管关注的重点,将处方数据用于AI训练属于超出原始诊疗目的的个人信息处理活动,必须遵循知情同意、最小必要原则,仅能使用去标识化数据,且获得患者单独同意,其余三种做法均违反隐私保护规定。7.下列哪类主体不属于处方隐私信息的法定处理责任者?A.开具处方的执业医师B.核发处方药品的零售药店C.转发他人处方至朋友圈的患者家属D.承接处方流转的第三方互联网平台答案:C解析:处方隐私的法定处理责任者,是指在开展医疗服务、药品经营等法定执业活动过程中,因业务需要处理处方信息的机构和从业人员,患者家属自行转发他人处方不属于法定执业活动中的处理行为,不承担法定处理者责任,但擅自转发泄露他人隐私仍需承担对应的侵权法律责任。8.处方隐私保护中的最小必要原则,不包含下列哪项要求?A.只能收集完成诊疗、配药所需的最少患者信息B.不得超出诊疗目的额外收集患者的社交信息、家庭消费信息等无关内容C.在获得患者授权后,可以任意使用患者的处方信息D.处方信息的处理活动限定在实现处理目的的最短期限内答案:C解析:最小必要原则是处方隐私保护的核心原则,要求信息收集范围最少、处理期限最短、使用范围不超目的,即使获得患者授权,也不得超出授权约定的范围任意使用处方信息,因此C选项不属于最小必要原则的要求。9.发生处方隐私信息泄露事件后,医疗机构应当在多长时间内向履行个人信息保护职责的监管部门报告?A.12小时B.24小时C.72小时D.15天答案:C解析:《中华人民共和国个人信息保护法》明确规定,发生个人信息泄露事件后,个人信息处理者应当在72小时内将事件情况报告给监管部门,并及时通知受影响的个人,不得隐瞒迟报。10.电子处方在跨医疗机构流转时,下列哪种传输方式符合安全保护要求?A.通过未加密的公共邮箱传输B.通过符合网络安全等级保护2.0要求的医疗机构专用信息系统传输C.通过医护人员私人微信转发给对接机构D.通过普通短信发送处方查询二维码答案:B解析:现行要求医疗卫生机构的医疗信息系统必须符合网络安全等级保护要求,电子处方跨机构流转必须通过加密的专用合规系统传输,私人微信、公共邮箱、普通短信均未达到医疗信息安全保护等级要求,容易发生信息泄露,属于违规传输方式。二、多项选择题(每题有2个及以上正确答案,多选、少选、错选均不得分)1.处方中包含的下列信息,属于患者敏感个人信息保护范畴的有?A.患者姓名、身份证号、联系电话B.患者性病、艾滋病、精神疾病的诊断记录C.患者的药物过敏史、既往慢性病用药史D.患者的医保支付账号、绑定的支付账户信息答案:ABCD解析:处方信息涵盖患者身份识别信息、医疗健康信息、支付信息三类核心内容,上述四类信息全部属于敏感个人信息范畴,应当按照敏感个人信息保护要求落实管理措施。2.下列哪些行为属于侵犯处方患者隐私权的违法行为?A.医师在诊室以外的公共场合随意谈论患者处方中的特殊疾病诊断信息B.医院将保存期满的过期纸质处方不经去标识化处理直接卖给废品收购站C.互联网医院将患者的慢性病处方信息提供给医药保健品企业用于广告推广D.因临床科研教学需要,使用已经做匿名化处理的处方病例开展教学答案:ABC解析:经匿名化处理的处方信息无法识别到特定个人,不属于个人信息范畴,用于科研教学符合法规要求,其余三种行为均未经患者同意,泄露患者可识别的隐私信息,属于违法行为。3.医疗机构开展处方信息管理,下列哪些安全防护措施符合法规要求?A.对所有访问处方信息的操作人员设置专属身份鉴别和分级权限管控B.定期对处方存储信息系统开展漏洞扫描和安全风险评估C.电子处方全部采用加密存储技术,防止未授权访问D.纸质处方临时闲置时放置在护士站公共工作台,方便药房取药答案:ABC解析:纸质处方包含患者隐私信息,不得随意放置在公共区域,应当锁存于专用档案柜,仅授权相关工作人员访问,因此D选项不符合要求。4.根据《个人信息保护法》,处理未成年患者的处方信息,下列做法正确的有?A.将未成年患者处方信息用于诊疗以外的活动,应当取得未成年人父母或者其他监护人的单独同意B.未成年患者处方信息的保护等级应当高于普通成年患者处方C.经监护人同意后,就能将未成年患者处方纳入公共AI训练库D.未成年人成年后,有权自行撤回之前监护人对处方信息处理的同意答案:ABD解析:未成年个人信息属于法律重点保护范畴,即使获得监护人同意,也不得将包含可识别信息的未成年患者处方纳入公共AI训练库,仅能使用匿名化后的不可识别数据,因此C选项错误。5.互联网处方流转全流程中,下列哪些主体对处方隐私保护承担对应法定责任?A.开具处方的互联网医院B.提供处方流转对接服务的第三方平台C.承担配送服务的药品物流企业D.销售药品的第三方电商平台答案:ABCD解析:《药品网络销售监督管理办法》明确了处方隐私保护的全流程责任链条,处方流转每个环节的处理者都要对自身处理环节的隐私安全负责,因此上述四类主体都要承担对应责任。6.患者对本人的处方隐私信息依法享有哪些权利?A.知情权和决定权,有权同意或者限制他人对其处方信息的非诊疗类处理活动B.要求医疗机构更正本人处方中错误的个人信息和用药信息C.要求医疗机构删除违法违规处理的本人处方信息D.依法查阅、复制本人处方的权利答案:ABCD解析:《个人信息保护法》《医师法》都明确了患者对本人医疗信息包括处方的各项法定权利,上述四项均为患者的合法权利。7.下列关于保存期满过期处方的处置做法,符合合规要求的有?A.纸质处方保存期满后,对含患者识别信息的页面做粉碎、脱浆等不可逆去标识化处理后再处置B.电子处方保存期满后,经评估无保留必要的,做不可逆数据清除,确需留存的做加密永久隔离处理C.为降低处置成本,将过期处方整体打包出售给有资质的废纸回收企业D.将过期电子处方转移至公共免费云盘存储,节省医疗机构本地存储空间答案:AB解析:过期处方包含完整的患者可识别信息,不得整体出售,也不得存储于未达安全要求的公共云盘,因此CD选项违规。8.下列哪些场景下,处理处方信息不需要取得患者的单独同意?A.开展紧急医疗救治,无法及时取得患者或者家属同意的场景B.司法机关、监察机关办理案件,依法调取处方信息的场景C.公共卫生机构开展传染病监测预警、慢性病防控,依法收集相关处方信息的场景D.医药企业开展新药推广,需要获取慢性病患者处方信息开展精准营销的场景答案:ABC解析:医药企业获取处方信息用于推广营销属于经营活动,必须获得患者单独同意,因此D选项不符合要求。9.医务人员在日常执业活动中,下列哪些做法符合处方隐私保护要求?A.不私自拍摄患者处方,不将包含患者信息的处方发布到私人社交平台B.带教过程中使用处方病例开展教学,提前对患者所有识别信息做匿名化处理C.下班离开工位时,锁好存放纸质处方的档案柜,退出医院处方系统的登录账号D.遇到熟人打听其他患者的疾病诊断和用药情况,碍于情面予以告知答案:ABC解析:医务人员应当为患者保守隐私,不得向无关人员透露其他患者的处方信息,因此D选项错误。10.医疗机构落实处方隐私保护主体责任,应当对医务人员开展哪些常态化培训考核?A.《个人信息保护法》《医师法》《处方管理办法》等相关法律法规要求B.日常执业中处方隐私保护的具体操作规范C.处方信息泄露后的应急上报流程和要求D.处方隐私保护的责任追究制度答案:ABCD解析:国家卫健委将医疗卫生机构个人信息保护培训落实情况列为日常监管检查的重点内容,上述四类内容都是处方隐私保护培训的必备内容。三、判断题1.处方仅包含用药信息,不涉及患者隐私,因此不需要做特殊保护。答案:错误解析:处方是医疗活动的核心记录,包含患者身份信息、疾病诊断、病史、过敏史等大量敏感个人信息,必须按照个人信息保护要求落实特殊保护措施。2.医务人员为了开展健康科普宣传,可以不经患者同意将患者处方拍照发布到个人微信公众号。答案:错误解析:未经患者同意公开其处方信息属于侵犯患者隐私权的行为,需要承担对应的民事、行政甚至刑事责任。3.电子处方的保存期限要求和纸质处方完全一致。答案:正确解析:《处方管理办法》《电子病历应用管理规范》明确规定,电子处方与纸质处方具有同等法律效力,保存期限要求完全一致,普通处方、急诊处方保存1年,医疗用毒性药品、第二类精神药品保存2年,麻醉药品、第一类精神药品保存3年。4.第三方处方流转平台可以根据业务发展需要,将收集到的处方信息共享给合作的商业保险机构,不需要经过患者同意。答案:错误解析:超出诊疗和配药必要范围共享处方信息,属于改变处理目的的活动,必须获得患者的单独同意,否则属于违规。5.患者去世后,其处方隐私不再受法律保护,近亲属可以随意公开。答案:错误解析:患者去世后,其隐私仍然受法律保护,近亲属仅能为维护自身合法权益依法查阅患者处方,不得随意公开泄露。6.医疗机构使用可穿戴设备采集的患者数据生成电子处方,不需要对采集到的患者健康数据做隐私保护。答案:错误解析:所有用于生成处方的患者数据都属于处方关联隐私信息,必须同步落实对应的隐私保护要求。7.发生处方信息泄露事件后,医疗机构应当及时通知受影响的患者,并按照要求上报监管部门,不得隐瞒。答案:正确解析:《个人信息保护法》明确要求,个人信息处理者发生信息泄露事件后应当及时上报和通知,隐瞒事件将被加重处罚。8.去标识化处理后的处方信息可以自由用于任何场景,不需要符合管理要求。答案:错误解析:去标识化的处方信息仍然存在被重新识别到个人的风险,仍然需要落实安全管理要求,如果重新识别后能够对应到特定个人,仍然需要按照个人信息要求保护。9.患者本人有权拒绝将自己的处方信息用于任何除诊疗以外的用途。答案:正确解析:患者对本人个人信息的处理享有决定权,有权拒绝超出诊疗目的的任何处理活动,医疗机构不得因为患者拒绝就拒绝为患者提供诊疗服务。10.只要没有通过泄露患者处方信息牟利,就不需要承担法律责任。答案:错误解析:《医师法》明确规定,医师泄露患者隐私的,无论是否牟利,都应当给予行政处罚,造成损害的还要承担民事赔偿责任,情节严重的吊销执业证书,构成犯罪的追究刑事责任。四、案例分析题案例:某二级综合医院2025年上线生成式AI辅助开方系统,为提升模型识别准确率,医院信息科未告知患者,也未获得患者同意,将近5年累计12.7万份包含完整患者姓名、联系方式、诊断信息的电子处方,直接上传至合作AI科技企业的公共训练库。2026年初该AI企业发生云服务器数据泄露事件,导致3.2万余名患者的处方信息流出,被诈骗分子获取后,针对糖尿病、高血压等慢性病患者开展虚假药品诈骗,累计造成患者财产损失超过26万元。问题1:该医院的哪些做法违反了处方隐私保护相关法规要求?问题2:发生本次信息泄露事件后,医院应当采取哪些合规处置措施?问题3:结合本次事件,医疗机构应当建立哪些处方隐私保护长效机制?参考答案:问题1:该医院共有四项核心违规行为:①违反了个人信息处理的知情同意原则,将处方信息用于诊疗以外的AI模型训练,属于改变原始处理目的的活动,依法应当单独告知患者并获得同意,医院未经告知同意擅自上传,属于违规。②违反了敏感个人信息处理的特殊要求,处方信息属于医疗健康类敏感个人信息,处理敏感个人信息用于非诊疗活动,必须取得个人的单独同意,医院未落实该要求。③违反了最小必要原则,AI模型训练仅需要去标识化、匿名化的处方数据即可满足需求,医院上传包含完整可识别患者身份信息的处方,明显超出了训练所需的必要范围。④未落实处方信息第三方合作的安全管理责任,根据《医疗卫生机构网络安全管理办法》,医疗机构与第三方合作处理医疗数据,应当签订专门的保密协议,开展数据安全风险评估,明确双方数据安全责任,医院未开展风险评估,未明确责任划分,未尽到安全管理义务。问题2:医院应当采取以下五步合规处置措施:①立即启动信息安全应急响应,第一时间断开医院与AI企业的数据传输接口,要求AI企业立即下架相关训练数据,采取技术手段封堵泄露漏洞,防止泄露范围进一步扩大。②按照法定要求上报监管部门,在发现泄露事件后的72小时内向当地网信部门、卫生健康行政部门报告事件详情,包括泄露信息的数量、类型、影响范围、已经采取的防控措施等,不得迟报、瞒报、漏报。③及时通知所有涉事患者,通

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论