文山市人民政府

文山市卧龙街道办事处卧龙社区卫生服务中心信息系统建设管理和使用情况审计

信息来源:市审计局     发布日期:2021年04月12日     点击:    
[字体: ]

根据《中华人民共和国审计法》第十九条和第三十二条规定,文山市审计局派出审计组,自 2020年7月20日至10月15日,对文山市卧龙街道办事处卧龙社区卫生服务中心(以下简称卧龙社区卫生服务中心)的信息系统建设管理和使用情况进行审计。

一、基本情况及评价

卧龙社区卫生服务中心先后建成了以本单位机房为核心,连接各应用科室、部门及医保中心的网络系统。2012年,原文山市卫生局统一组织采购了医院信息管理系统(以下简称“HIS系统”),并于2012年12月启用。

卧龙社区卫生服务中心的信息系统自投入使用以来,抛弃了过去临床科室、门诊、住院、收费室、药库等部门单纯手工操作的方式,既节约了人力成本,又科学地管理各科室人员的分工职责,制定的内控制度和措施较为健全,信息系统运行稳定,工作效率较大提高。截至审计结束,该信息系统运行较为安全、稳定,但在一般控制和应用控制中也存在信息化机构不健全、机房建设不规范、未确定安全等级、系统用户口令弱、未建立异地数据备份、信息输入不规则和多收费用等问题。

二、审计发现的主要问题

(一)无专门的信息化部门;

(二)机房建设存在一定安全隐患;

(三)未建立一套较为完善和健全的信息管理制度体系、未按规定确定信息系统的安全等级;

(四)信息系统用户存在弱口令的情况;

(五)信息系统存在网络安全隐患;

(六)未建立异地数据备份;

(七)部分关键信息输入上存在控制不到位;

(八)信息系统在部分数据处理上存在逻辑控制不到位。

三、审计处理情况及建议

针对上述发现的问题,市审计局依法出具了审计报告。并提出了以下意见:加强对医院系统维护人员的专业培训,使其尽快掌握系统核心运行维护,保障系统的正常使用效率,减少对开发商和服务商的过分依赖;加大对具体操作业务人员的学习培训,提高各级业务操作人员的操作水平,降低录入数据的错误率,减少信息系统中冗余错误的数据。强化对操作业务人员的信息安全教育,增强系统用户的安全意识,降低安全风险;加强与系统开发服务商的沟通交流,按实际工作需要,完善系统流程,增加系统数据校验功能,对身份证号等基础数据的录入进行规则性校验、对收取诊查费、床位费、护理费次数进行逻辑性校验;进一步建立健全有关管理机制,完善信息管理制度体系,规范信息系统的管理和使用。

四、审计发现问题的整改情况

卧龙社区卫生服务中心已成立信息化部门,对信息管理制度体系已进行完善并制定《机房管理制度》,信息系统用户弱口令问题、网络安全隐患问题已整改;对未建立异地数据备份、机房建设安全隐患已加强安全检查、检修、维护、做好防火、防尘、防水等工作;关键信息输入、部分数据处理逻辑控制不到位问题,已召开专题会议督促各科室医护人员认真检查校对并积极与HIS开发工程师重新设置信息录入策略。