公立医疗机构数据资产入表的法律策略与实践路径
2024.05.23
作者: 中银律师事务所 黄云艳等
一、数据保护与隐私法合规
公立医疗机构在数据资产入表之初,首要任务是确保数据处理活动严格遵守《中华人民共和国数据安全法》《个人信息保护法》等相关法律法规,除此之外还应当重点关注针对医疗行业领域的法律文件要求。这要求医疗机构对数据进行合理分类,仅公开必要信息,避免过度披露导致隐私泄露。具体措施包括:建立数据保护制度,明确数据生命周期各阶段的安全责任;采用先进的加密、脱敏等技术手段,保障数据在传输、存储过程中的安全;设置权限管理机制,确保数据访问、使用权限与实际工作需求相匹配,防止未经授权的访问或滥用。
二、明确数据所有权与使用权
数据资产入表前,医疗机构需明确数据的归属权,确立清晰的数据使用权政策,这是数据资产合法、有序使用的前提。医疗机构应通过制定数据资产所有权政策,界定数据产生的源头、权属关系及流转规则,确保数据资产的合法持有与流转。同时,制定详细的使用权政策,规定内部各部门、外部合作方对数据资产的使用范围、方式、条件及责任,确保数据使用的透明度和可控性。
三、数据质量控制与标准化
数据质量直接影响到入表数据的可靠性与分析价值。医疗机构需制定并执行严格的数据采集、处理、存储标准操作程序,确保数据的准确性、完整性和一致性。具体措施包括:明确数据采集范围、来源、质量要求,规范数据录入、校验流程;定期进行数据清洗、整理,消除冗余、错误信息,提升数据集的一致性;建立数据质量监控机制,实时检测数据异常,快速响应并修复质量问题。
四、数据处理与报告的法律合规
在数据处理与报告环节,医疗机构需严格遵守法律和道德规范,确保数据收集、使用、披露、销毁等行为合法合规。具体包括:获取患者或其代理人充分知情同意,明确告知数据用途、分享范围及个人权益保护措施;在数据共享、对外发布时,严格遵守法律法规对敏感信息的限制规定;定期审查并销毁过期、无用数据,避免数据冗余带来的风险。
五、数字化转型中的法律考量
在推进数字化转型过程中,医疗机构应充分考虑网络安全、数字版权、电子证据等法律问题,采取相应措施保障数据资产的安全与合规。例如,强化网络安全防护,防止数据泄露、篡改、破坏;尊重数字版权,避免侵犯知识产权;妥善保管电子证据,确保其作为法律证据的有效性。
六、内部合规培训与文化建设
为确保全员对数据资产入表重要性的认识与合规意识,医疗机构需加强内部培训,普及数据保护法律法规知识,提升员工数据安全防范技能。同时,营造尊重数据、珍视数据的企业文化,鼓励员工积极参与数据资产管理,形成良好的数据使用习惯。
七、构建数据资产管理架构
构建科学、高效的数据资产管理架构是实现数据资产入表的基础。医疗机构应设立专门的数据管理部门,负责数据资产管理制度与流程的制定,协调数据资产全生命周期的各项活动。明确数据资产管理责任分工,确保数据资产的规范化、系统化管理。制定全面的数据资产管理制度,涵盖数据采集、处理、存储、使用、保护等环节,确保数据资产的安全、合规、有效利用。
八、科学评估数据资产价值
数据资产价值评估是合理配置资源、优化数据资产利用的前提。医疗机构应建立科学的数据资产价值评估体系,结合成本法、市场法、收益法等多种评估方法,对数据资产进行客观、准确的价值评估。定期进行价值重估,根据数据资产的投入成本、潜在收益变化等因素调整其账面价值,确保入表数据资产价值真实反映其经济价值。同时,公立医疗机构还应按照国有资产管理的相关要求以及会计制度,做好数据资产相关会计处理。
九、提升数据资产应用效率
借助现代信息技术,医疗机构可显著提升数据资产的利用效率。通过构建大数据平台,整合分散的数据资源,实现数据的集中管理和深度分析。运用云计算技术,实现数据资产的分布式存储与管理,提高数据的可用性和安全性。引入人工智能技术,实现数据自动分类、聚类与分析,为医疗服务提供精准决策支持。
探索和推动数据产品化以及数据交易。通过数据交易中心等平台上架交易数据资产,实现医疗机构数据资产的价值变现。通过与科研机构、医药企业的科研合作等活动,让数据资产在产生科学价值的同时生发经济价值。
十、强化内部控制体系
为确保数据资产入表的透明度、可信度与合规性,医疗机构应建立健全内部控制体系。通过构建涵盖数据采集、处理、存储、使用等环节的内部控制制度,定期开展内部审计,监督数据资产入表过程,确保数据的准确性和完整性。同时,建立完善的数据风险管理制度与应对机制,及时识别、评估、应对数据管理过程中可能出现的风险与问题。
洞察展望
尽管财政部早在2022年就印发了《关于盘活行政事业单位国有资产的指导意见》(财资〔2022〕124号),要求行政事业单位最大限度发挥资产价值,根据行业资产管理情况,筛选数据资源等,鼓励教育、卫生、科技、文化、体育等主管部门牵头建立本行业资产共享共用机制,但到目前为止鲜有推进。医疗机构作为专业技术单位,对数据资产入表普遍存在需求不够,驱动力不足的情况。尤其是公立医疗机构,对数据资产入表的路径理解不足,各部门协同难度大,需要临床、科研、财务、信息等部门的专业人员共同理清数据生产链路,建立畅通的内部协同机制和实现路径规划,难度很大。
同时,行业标准和指引的缺乏,也是医疗机构在盘活数据资产方面驻足不前的重要原因。在该方面,大三甲公立医院应身先士卒,可以科研等方式探索相应的数据资产化路径,建立配套的标准和政策,带动行业在该领域的发展。
综上所述,公立医疗机构在数据资产入表过程中,需综合运用法律策略、技术手段与管理措施,构建合规、高效的数据资产管理框架。通过强化数据保护、明确权责、提升数据质量、确保处理合规、应对数字化挑战、加强内部培训、完善管理架构、科学评估价值、提升应用效率以及强化内控体系等多维度举措,医疗机构能够有效管理和利用数据资产,提升医疗服务质量和效率,更好地满足人民群众的健康需求。
文中涉及的法律法规以及政策规定:
1.《数据安全法》
2.《个人信息保护法》《网络安全法》及行业相关管理规定
3.《关于构建数据基础制度更好发挥数据要素作用的意见》
4.《企业数据资源相关会计处理暂行规定》
5.《会计准则》关于无形资产和存货的认定相关内容
6.《行政事业性国有资产管理条例》(中华人民共和国国务院令第738号)
7.财政部关于印发《关于加强数据资产管理的指导意见》的通知(财资〔2023〕141号)
8.财政部《关于加强行政事业单位数据资产管理的通知》(财资〔2024〕1号)
9.财政部《关于盘活行政事业单位国有资产的指导意见》(财资〔2022〕124号)
上一篇: 已经是第一篇了
下一篇: 已经是最后一篇了
推荐文章
相关律师
                                            
                                    
黄云艳
huangyunyan@zhongyinlawyer.com
-高级合伙人