本调研旨在评估互联网医院在线诊疗平台在电子病历安全性与患者隐私保护方面的现状与认知。所有题目均为必答,满分100分。请根据您的了解与实际情况如实作答,感谢您的参与!
Q1:根据《中华人民共和国网络安全法》,个人健康信息属于哪一类数据?
Q2:互联网医院在线诊疗平台中,电子病历的安全威胁主要来自哪些方面?
系统漏洞与黑客攻击
内部人员违规操作或泄露
数据传输过程中被窃取
患者自身安全意识薄弱
Q3:根据《信息安全技术 个人信息安全规范》(GB/T 35273),处理个人敏感信息前,原则上应征得个人信息主体的什么同意?
Q4:以下哪项不是确保电子病历传输安全的核心技术?
SSL/TLS加密协议
数据库防火墙
数字签名
VPN专线
Q5:为保护患者隐私,互联网医院平台应对医护人员访问电子病历实施哪些最小必要权限控制?
基于角色的访问控制(RBAC)
记录所有访问和操作日志
默认拒绝所有访问,按需授权
允许所有医护人员查看所有病历以便协作
Q6:《个人信息保护法》规定,个人信息处理者在发生或可能发生个人信息泄露、篡改、丢失时,应当立即采取补救措施,并通知履行个人信息保护职责的部门和受影响的个人。通知受影响个人的例外情形之一,是“采取有效保护措施,确保信息无法被____且不可能被滥用”。
Q7:患者通过互联网医院APP查询自己的电子病历,平台最应该采用哪种身份验证方式?
仅使用静态密码
用户名密码+短信验证码双因素认证
仅依赖设备识别
无需验证,登录后即可查看
Q8:互联网医院平台在收集患者信息时,下列哪些做法符合隐私保护要求?
制定并公开清晰的隐私政策
仅收集与诊疗服务直接相关的必要信息
以不明显的方式默认勾选“同意共享给合作伙伴”
明确告知信息使用的目的、方式和范围
Q9:电子病历数据在云服务器上存储时,应采用____技术对数据进行加密,即使数据被非法获取,也无法直接读取明文内容。
Q10:关于电子病历的保存期限,主要依据以下哪个规定?
由互联网医院平台自行决定
《医疗机构病历管理规定(2013年版)》
《互联网诊疗管理办法(试行)》
根据服务器存储空间灵活调整
Q11:当患者要求删除其在线诊疗记录时,根据《个人信息保护法》,在____、保存期限已届满等情形下,个人信息处理者应当主动删除个人信息。
Q12:互联网医院平台与第三方(如药品配送、保险理赔)共享患者电子病历信息时,必须满足哪些条件?
获得患者的单独同意
签订数据处理协议,明确第三方保护责任
对信息进行匿名化处理后共享
无需告知患者,因为属于服务必要环节
Q13:以下哪项技术主要用于验证电子病历在传输或存储后是否被篡改?
数据加密
访问控制列表
哈希算法(如SHA-256)
入侵检测系统
Q14:互联网医院的安全管理体系应遵循“三同步”原则,即安全措施与系统同步规划、同步____、同步使用。
Q15:为提升患者隐私保护意识,互联网医院平台可以采取哪些措施?
在APP内推送隐私保护知识小贴士
设置强密码提示和定期修改提醒
提供隐私设置选项,让患者自主控制信息可见范围
认为这是患者自己的事,平台无需干预
Q16:发生涉及大量患者电子病历的数据安全事件后,除了采取技术补救和依法报告外,对互联网医院运营主体最重要的后续工作是什么?
低调处理,避免舆论发酵
彻底排查并修复系统性风险,防止事件重演
更换品牌名称,重新开始
追究个别技术人员责任
Q17:《互联网诊疗监管细则(试行)》强调,医疗机构应当对互联网诊疗活动进行____管理,确保全程可追溯。