醫院管理局今天(9月10日)表示,感激病人資料安全及私隱專責小組提出的26項改善建議,並已實行新措施,以及將在總部成立小組,專門策劃、協調和跟進病人資料保安。
醫管局較早前委任專責小組,針對多次遺失存有病人資料的記憶體事件提出改善建議。
醫管局資訊科技主管高寧安強調,過去12個月、9宗涉及遺失存有病人資料的記憶體的事件中,並無病人資料外洩。
加強保障私隱文化
專責小組主席劉嘉敏表示,保護病人資料,醫管局有一定的認識,但仍可加強有關工作;並指出,醫管局應加強員工對保障個人資料的文化和敏感度。
小組認為,醫管局總部沒有全面策劃、協調及跟進病人資料問題的小組,各醫院均有小組保護病人資料,但出現重覆情況。
劉嘉敏指出,該局應盡量減少查閱和下載病人記錄的需要,並制訂政策,減低查閱檔案的風險。
增購資科人手設施
他建議,醫管局應加強可攜性電子儀器的加密,下載、傳送和儲存資需要自動加密,防止資料洩漏;以及檢視現有政策,能否跟上資訊科技的發展。
醫管局醫療信息主管張毅翔表示,已根據小組的建議,實行新措施,包括強制使用已加密的可攜性記憶體、所有資料下載系統已加密、控制下載權限及資料只能在醫管區內使用等。
張毅翔表示,該局預算在今、明兩個財政年度,分別投資1,000萬元和2,500萬元,增聘小組人手及購置資訊科技設施。
醫管局病人資料安全及私隱專責小組報告的摘要和建議摘要,已上載這裡。
|