朱維哲 石家莊市第一醫(yī)院
信息化環(huán)境下醫(yī)院審計(jì)風(fēng)險(xiǎn)防范策略研究
朱維哲 石家莊市第一醫(yī)院
隨著會(huì)計(jì)電算化技術(shù)的不斷發(fā)展,審計(jì)工作已基本實(shí)現(xiàn)信息化操作。在信息化大背景下醫(yī)院審計(jì)工作應(yīng)當(dāng)如何規(guī)避計(jì)算機(jī)審計(jì)的風(fēng)險(xiǎn),是每一個(gè)醫(yī)院審計(jì)工作中應(yīng)關(guān)注的問題。筆者在本章中將就信息化環(huán)境下醫(yī)院審計(jì)工作的風(fēng)險(xiǎn)與防范策略進(jìn)行簡(jiǎn)要淺析。
審計(jì)風(fēng)險(xiǎn) 信息化 醫(yī)院
隨著計(jì)算機(jī)和數(shù)據(jù)庫(kù)技術(shù)的發(fā)展,我國(guó)醫(yī)院信息系統(tǒng)建立后,全國(guó)各大醫(yī)院基本已實(shí)現(xiàn)基于HIS系統(tǒng)管理下的傳統(tǒng)審計(jì)向計(jì)算機(jī)審計(jì)的轉(zhuǎn)變。審計(jì)對(duì)象和審計(jì)方法的變化使醫(yī)院審計(jì)工作中的風(fēng)險(xiǎn)因素發(fā)生變更,醫(yī)院面臨著計(jì)算機(jī)輔助下的新的審計(jì)工作的風(fēng)險(xiǎn),探索并總結(jié)現(xiàn)階段醫(yī)院審計(jì)工作中的風(fēng)險(xiǎn),提出合理有效的應(yīng)對(duì)方案,提高審計(jì)質(zhì)量,是每一所醫(yī)院審計(jì)工作人員應(yīng)當(dāng)思考的問題之一。
信息化環(huán)境下醫(yī)院審計(jì)工作依賴于計(jì)算機(jī)系統(tǒng),那么醫(yī)院審計(jì)工作一定會(huì)面臨計(jì)算機(jī)系統(tǒng)本身的固有風(fēng)險(xiǎn),有可能是審計(jì)系統(tǒng)本身的軟件問題,也可能是硬件問題,大體上有以下三種主要風(fēng)險(xiǎn)。1、計(jì)算機(jī)設(shè)備硬件的風(fēng)險(xiǎn),電子審計(jì)是通過計(jì)算機(jī)設(shè)備上傳審計(jì)信息由相應(yīng)的數(shù)據(jù)庫(kù)進(jìn)行保存,這些硬件可能會(huì)在外部環(huán)境下產(chǎn)生損壞造成數(shù)據(jù)丟失。如停電、振動(dòng)等。2、系統(tǒng)軟件存在的問題。審計(jì)信息化的時(shí)間相對(duì)較短,相應(yīng)的軟件還未完全成熟,醫(yī)院的HIS系統(tǒng)軟件程序本身仍存在一些漏洞,使醫(yī)院審計(jì)信息丟失或處理錯(cuò)誤。3、網(wǎng)絡(luò)平臺(tái)上流行的計(jì)算機(jī)病毒對(duì)醫(yī)院審計(jì)系統(tǒng)的駭入也是醫(yī)院HIS信息系統(tǒng)中審計(jì)數(shù)據(jù)丟失或錯(cuò)誤的原因之一。
醫(yī)院審計(jì)工作是醫(yī)院內(nèi)部管理的重要工作。通常審計(jì)工作需要具有專門技術(shù)的員工完成,在計(jì)算機(jī)系統(tǒng)加入審計(jì)工作后,醫(yī)院審計(jì)工作主要分為兩部分人對(duì)人的監(jiān)督與審計(jì)人員對(duì)計(jì)算機(jī)系統(tǒng)的監(jiān)督。醫(yī)院審計(jì)工作中傳統(tǒng)的風(fēng)險(xiǎn)因素并未被排除在外,甚至傳統(tǒng)風(fēng)險(xiǎn)的危險(xiǎn)性進(jìn)一步提高。由于信息化審計(jì)后,操作人員利用計(jì)算機(jī)平臺(tái)完成審計(jì)的相關(guān)工作,而計(jì)算機(jī)系統(tǒng)必然存在一定的漏洞,只要具備相應(yīng)的專業(yè)技術(shù),審計(jì)人員能夠不留痕跡得對(duì)HIS系統(tǒng)中的信息進(jìn)行虛假錄入和修改或偽造審計(jì)信息。甚至可以在系統(tǒng)中開“后門”,隨時(shí)對(duì)審計(jì)信息進(jìn)行修飾,審計(jì)追查工作和審計(jì)信息真實(shí)性的難度進(jìn)一步提高。
醫(yī)院審計(jì)工作信息化后,基于傳統(tǒng)的審計(jì)工作建立的審計(jì)檢查體系已不適用,而新的審計(jì)檢查體系仍在健全過程中,這一階段醫(yī)院審計(jì)檢查工作存在明顯漏洞,主要集中在以下幾個(gè)方面:1、審計(jì)工作準(zhǔn)則不明確,基于信息化后的醫(yī)院審計(jì)工作需要應(yīng)用新的審計(jì)工作操作規(guī)范和準(zhǔn)則,審計(jì)人員操作的不規(guī)范使審計(jì)數(shù)據(jù)不準(zhǔn)確或缺失。2、審計(jì)信息的初步評(píng)估體系尚未建立,對(duì)于醫(yī)院來說HIS系統(tǒng)是一種全新的審計(jì)概念,相應(yīng)的評(píng)估體系未建立,無法對(duì)醫(yī)院審計(jì)信息進(jìn)行初步評(píng)估。3、技術(shù)的有限性是醫(yī)院審計(jì)檢查工作的另一大難題,審計(jì)工作信息化后,醫(yī)院中原本負(fù)責(zé)對(duì)審計(jì)工作進(jìn)行監(jiān)督的人員由于技術(shù)上的有限性,無法對(duì)審計(jì)工作形成有效監(jiān)督,這使得醫(yī)院的審計(jì)工作的準(zhǔn)確性和有效性無法保證。
規(guī)范計(jì)算機(jī)審計(jì)程序主要從兩方面進(jìn)行,一方面是醫(yī)院審計(jì)人員對(duì)HIS系統(tǒng)軟件的使用,另一方面是完善HIS系統(tǒng)軟件本身。規(guī)范審計(jì)人員對(duì)審計(jì)軟件的使用包括規(guī)范審計(jì)步驟、規(guī)范審計(jì)內(nèi)容、規(guī)范審計(jì)人員以及審計(jì)檢查團(tuán)隊(duì),形成相對(duì)健全的醫(yī)院計(jì)算機(jī)審計(jì)人員和操作規(guī)范體系。同時(shí)需要對(duì)HIS系統(tǒng)軟件本身進(jìn)行完善,完善軟件的代碼語言、加密程序、訪問限制等,對(duì)審計(jì)信息的錄入、修改和讀取進(jìn)行嚴(yán)格限制,避免少部分醫(yī)院審計(jì)人員以權(quán)謀私,偽造或變?cè)鞂徲?jì)信息致使審計(jì)工作不準(zhǔn)確的情況發(fā)生。并通過軟件代碼和系統(tǒng)的完善建立計(jì)算機(jī)系統(tǒng)的防火墻機(jī)制,降低網(wǎng)絡(luò)木馬、病毒、黑客對(duì)系統(tǒng)的駭入可能,從而減少審計(jì)信息的丟失可能性。
信息化審計(jì)是未來醫(yī)院審計(jì)工作的必然發(fā)展方向,為了適應(yīng)信息時(shí)代下審計(jì)工作的變化,醫(yī)院需要培養(yǎng)相應(yīng)的技術(shù)人員來實(shí)現(xiàn)電子審計(jì),提高審計(jì)人員專業(yè)技術(shù)素養(yǎng),使其能夠熟練使用基于HIS系統(tǒng)的審計(jì)軟件,數(shù)量掌握軟件的各項(xiàng)操作內(nèi)容,一方面有利于提高審計(jì)工作的效率,另一方面能夠提高信息化審計(jì)工作的有效性、降低審計(jì)信息缺失的可能性。
同時(shí)需要提高審計(jì)人員的職業(yè)道德素養(yǎng),使其重視審計(jì)工作,忠于審計(jì)工作,能夠?yàn)閷徲?jì)工作負(fù)責(zé),減少人為的審計(jì)風(fēng)險(xiǎn)。
首先,培養(yǎng)兩支專門化的人員隊(duì)伍,一支負(fù)責(zé)信息化后的審計(jì)工作,另一支負(fù)責(zé)對(duì)審計(jì)工作進(jìn)行監(jiān)督,通過人對(duì)人、人對(duì)軟件系統(tǒng)的監(jiān)督和責(zé)任體系建立有效的審計(jì)檢查制度。同時(shí),建立適當(dāng)?shù)莫?jiǎng)懲與問責(zé)制度,通過獎(jiǎng)勵(lì)、懲罰和問責(zé)的方式使每一個(gè)人員能夠?qū)徲?jì)工作負(fù)責(zé),當(dāng)問題發(fā)生時(shí)能夠追責(zé)到人,從而提高其責(zé)任意識(shí)和監(jiān)督意識(shí),保障審計(jì)工作的穩(wěn)定、真實(shí)、有效進(jìn)行。
醫(yī)院管理層人員也應(yīng)當(dāng)對(duì)審計(jì)工作形成監(jiān)督,定期審查審計(jì)工作,完成較好時(shí)度審計(jì)人員予以鼓勵(lì),存在相應(yīng)問題時(shí)應(yīng)當(dāng)責(zé)令其改正等。
[1]翁堅(jiān)克,丁心仁.信息化環(huán)境下醫(yī)院審計(jì)風(fēng)險(xiǎn)防范及對(duì)策研究[J].財(cái)經(jīng)界:學(xué)術(shù)版.2015(19):309-310.
[2]翁堅(jiān)克.醫(yī)院信息化環(huán)境下計(jì)算機(jī)審計(jì)風(fēng)險(xiǎn)防范探討[J].財(cái)會(huì)通訊.2013(22):99-101.
[3]唐菁如.信息化環(huán)境下公立醫(yī)院的內(nèi)部審計(jì)風(fēng)險(xiǎn)及應(yīng)對(duì)措施[J].江蘇衛(wèi)生事業(yè)管理.2015(2):1-3.
[4]潘韋玲.淺析醫(yī)院審計(jì)面臨的問題及審計(jì)風(fēng)險(xiǎn)防范對(duì)策[J].現(xiàn)代物業(yè)·現(xiàn)代經(jīng)濟(jì).2014(2):30-31.