中医医院是中医药事业的主要阵地。近年来,随着新一代信息技术的发展应用、网络和数据安全要求不断提高,中医医院信息与数字化建设内涵不断变化、丰富,为更好地促进、规范和指导中医医院加强建设,提高信息与数字化水平,国家中医药管理局对《中医医院信息化建设基本规范》(国中医药办发〔2011〕46号)(以下简称《规范》(2011版))进行修订,形成了《中医医院信息与数字化建设规范(2024版)》(以下简称《规范》(2024版))。
一、修订背景
《规范》(2011版)明确了中医医院信息化建设发展的技术路径,为加强建设提供了指引和参考,极大提升了中医医院信息化水平。随着新一代信息技术快速迭代以及管理要求的提高,《规范》(2011版)已不能满足实际需要,为更好适应信息与数字化新形势新要求,提高《规范》的科学性、适用性,结合当前实际情况,国家中医药管理局组织有关单位和专家对《规范》(2011版)进行了修订。
二、修订定位及主要考虑
《规范》(2024版)立足中医医院信息与数字化建设现状和实际,基于新政策、新标准、新技术、新业务,旨在指导中医医院建立健全信息与数字化工作的规范化管理体系,一是强调合规、安全、可持续性,全面贯彻落实国家关于信息与数字化、卫生健康及中医药发展的法律法规、政策和规范。二是要求加强顶层设计,以中医医院高质量发展为导向,以患者为中心,充分运用新一代信息技术,统筹发展和安全,重塑管理与服务模式。三是强化信息与数字化赋能中医药内涵发展,《规范》(2024版)突出“共享、互联、标准、安全、高效”的要求和中医药特色应用,融入先进的技术理念和成熟的管理模式,推动新一代信息技术与中医医院业务、管理和服务深度融合,为中医医院信息与数字化建设、管理、应用、运维和评价提供指导。
三、主要修订内容
修订后的《规范》(2024版)共10章,82条,主要内容为:
第一章 总则。明确中医医院信息与数字化建设的目标、原则,阐明新一代信息技术应用、“互联网+”、数据要素、网络信息安全等与中医药融合发展的总体要求。
第二章 机构人员。建立中医医院网络安全和与信息工作机构,明确职责要求,优化人员、岗位规范要求。
第三章 规划与管理。突出整体规划与信息化项目管理的要求,强化信息化工作机制的建立和考核,增加信息化服务外包、互联网中医医院等规范内容。
第四章 基础设施。修订技术更新迭代的相关内容,增加信息化机房、容灾备份、虚拟化、互联网及远程医疗、服务器存储托管租用等规范内容。
第五章 信息平台与业务应用。增加基于中医电子病历的医院信息平台、业务应用系统、区域协同、应用功能等规范内容。
第六章 标准与评测。明确标准的制定、应用、宣贯和基于标准的测评等规范内容。
第七章 安全防护。增加网络安全工作管理平台、数据安全、人员安全、密码应用、医疗设备信息安全、风险评估与预防等相关规范内容。
第八章 数据管理与利用。明确数据资源、数据治理、开发利用、数据共享等方面规范内容。
第九章 运行维护。修订运维新需求的内容,增加运维沟通协调机制、运维规程、文档记录、运维对象、运维流程、远程运维、供应商服务等规范内容。
四、总体目标和导向
以中医医院高质量发展为导向,以患者为中心,以业务应用为核心,以数据资源为关键要素,充分运用新一代信息技术,统筹发展和安全,重塑管理与服务模式,推动医院业务与信息技术深度融合。加强和规范中医医院信息化建设,提升中医医院信息化与数字化水平,构建中医药特色鲜明、服务管理规范、系统安全高效、信息互通共享的智慧中医医院。促进中医药与新一代信息技术快速融合发展,保障医疗质量和安全,提高管理水平和服务效率。
《规范》(2024版)提到中医医院应当充分运用云计算、大数据、物联网、移动互联网、人工智能、区块链等新一代信息技术,指出中医医院应当重视数据资源的管理和利用,构建适应中医药数据特征的数据基础制度,实现数据要素价值。中医医院在信息化建设过程中应当遵循以下原则:以人为本、统筹规划,业务驱动、标准规范,信息互联、资源共享,安全可控、实用高效。
五、具体措施与机制
成立网络安全和信息化工作领导小组,设立信息管理与技术部门,成立信息化技术协调工作小组。合理配备专职信息管理和技术人员,开展信息化工作定岗定责制度和全员业务培训计划。制定信息化长期规划、年度计划、网络安全与数据安全计划,建立信息化工作管理制度和考核奖惩制度。
规定数据中心机房、服务器、存储、网络与安全设备、终端设备等基础设施的技术要求。建设以中医电子病历为核心的医院信息平台,推进业务应用系统建设,保障医疗质量和安全。制定信息标准应用实施方案,参加医院信息互联互通标准化成熟度测评及实际应用效果评价。落实网络安全等级保护制度,使用商用密码保护信息系统和网络设施,开展安全自查和应急演练。
建立数据资源管理制度,推动数据资源开发利用,做好数据共享利用工作。制定信息系统运行与维护操作规程,加强远程运维管理,确保系统不间断运行。严格执行网络安全等级保护、商用密码应用安全性评估、健康医疗数据分类分级、数据安全管理和个人信息保护要求,强化中医医院关键信息基础设施的安全防护。
来源:国家中医药管理局网站,获取全文请在数治网微信公众号对话框内发送“2412242”。本篇第四、五点针对政策全文由生成式 AI 做出的核心摘要和解答,仅作为参考,请以原文为准。图片:Robina Weermeijer,Unsplash