国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

醫(yī)院收費(fèi)系統(tǒng)的漏洞是如何發(fā)現(xiàn)的?
——一起虛構(gòu)患者就醫(yī)充值信息、貪污醫(yī)療退費(fèi)的案例啟示

2022-11-10 00:49王啟烜
審計(jì)與理財(cái) 2022年10期
關(guān)鍵詞:財(cái)務(wù)科結(jié)賬劉某

■王啟烜

一、引言

某年,A 市審計(jì)局對(duì)A 市婦幼保健院進(jìn)行財(cái)務(wù)審計(jì)時(shí)發(fā)現(xiàn),該院收費(fèi)系統(tǒng)內(nèi)的數(shù)據(jù)存在疑點(diǎn),進(jìn)而對(duì)收費(fèi)系統(tǒng)內(nèi)的業(yè)務(wù)數(shù)據(jù)真實(shí)性進(jìn)行延伸調(diào)查。審計(jì)發(fā)現(xiàn),該院信息中心信息維護(hù)員劉某利用職務(wù)之便,在該院收費(fèi)系統(tǒng)內(nèi)虛構(gòu)患者就醫(yī)充值信息,貪污醫(yī)療退費(fèi),涉及金額數(shù)萬(wàn)元。截至延伸調(diào)查結(jié)束當(dāng)日,系統(tǒng)內(nèi)仍有虛假充值信息多條,涉及金額數(shù)萬(wàn)元。

二、審計(jì)過(guò)程

1.審計(jì)基本思路。

首先,向A 市婦保院信息科工作人員及財(cái)務(wù)科工作人員詢證同一核算周期內(nèi),收費(fèi)系統(tǒng)內(nèi)數(shù)據(jù)與財(cái)務(wù)結(jié)算數(shù)據(jù)間的邏輯對(duì)應(yīng)關(guān)系。

其次,基于兩個(gè)科室間數(shù)據(jù)的邏輯對(duì)應(yīng)關(guān)系,開(kāi)展數(shù)據(jù)比對(duì)分析,發(fā)現(xiàn)疑點(diǎn)數(shù)據(jù)。

最后,重點(diǎn)關(guān)注退費(fèi)疑點(diǎn)數(shù)據(jù),對(duì)存在差異的項(xiàng)目返回收費(fèi)系統(tǒng)核實(shí),發(fā)現(xiàn)違規(guī)違紀(jì)行為。

2.審計(jì)資料需求清單。

(1)A 市婦保院信息科收費(fèi)系統(tǒng)內(nèi)預(yù)交金數(shù)據(jù);

(2)A 市婦保院信息科收費(fèi)系統(tǒng)權(quán)限劃分情況;

(3)A 市婦保院財(cái)務(wù)科結(jié)賬報(bào)表數(shù)據(jù)。

3.審計(jì)步驟與方法。

步驟1:收集數(shù)據(jù)。向A 市婦保院調(diào)取信息科收費(fèi)系統(tǒng)內(nèi)預(yù)交金數(shù)據(jù)、結(jié)賬表數(shù)據(jù);向A 市婦保院財(cái)務(wù)科調(diào)取結(jié)賬報(bào)表數(shù)據(jù)。

步驟2:詢證關(guān)系。向A 市婦保院信息科、財(cái)務(wù)科經(jīng)詢證同一核算周期內(nèi):

(1)信息科收費(fèi)系統(tǒng)內(nèi)預(yù)交金表數(shù)據(jù),為基礎(chǔ)性數(shù)據(jù),包含了核算周期內(nèi)門診和住院所有的收費(fèi)、退費(fèi)數(shù)據(jù)。

(2)財(cái)務(wù)科結(jié)賬報(bào)表數(shù)據(jù),為婦保院入賬核算數(shù)據(jù)。相同核算周期內(nèi),財(cái)務(wù)科結(jié)賬報(bào)表收費(fèi)、退費(fèi)數(shù)據(jù)應(yīng)分別對(duì)應(yīng)等于信息科收費(fèi)系統(tǒng)內(nèi)結(jié)賬表收費(fèi)、退費(fèi)數(shù)據(jù)和系統(tǒng)內(nèi)預(yù)交金表收費(fèi)、退費(fèi)匯總數(shù)據(jù)。

步驟3:數(shù)據(jù)分析。以收款員結(jié)賬號(hào)、住院序號(hào)、操作類型作為分組條件,操作類型為退費(fèi)、收據(jù)號(hào)不為空、住院序號(hào)為0 和操作時(shí)間介于20××-01-01 00:00:01 至20××-12-31 00:00;59 為篩選條件,匯總20××年預(yù)交金表內(nèi)退費(fèi)金額,命名表a。以結(jié)賬序號(hào)為分組條件,[門診/ 住院]為0、預(yù)交金收入開(kāi)始日期在20××-01-01 00:00:01 之后、預(yù)交金收入結(jié)束日期在20××-12-31 00:00:59 之前為篩選條件,匯總20××財(cái)務(wù)科結(jié)賬報(bào)表內(nèi)各類退費(fèi)的金額,命名表b。以表a 收款員結(jié)賬號(hào)和表b 結(jié)賬序號(hào)為關(guān)聯(lián),表a退費(fèi)金額減表b 預(yù)交金退出余額不為零為篩選條件,篩選發(fā)現(xiàn)表a 內(nèi)退費(fèi)金額與表b 內(nèi)預(yù)交金退出金額存在不一致的情況,差異金額數(shù)萬(wàn)元。為什么會(huì)出現(xiàn)這種情況呢,難道這其中還有其他貓膩不成?審計(jì)組隨即將這些異常記錄作為疑點(diǎn)數(shù)據(jù),對(duì)涉及的8 名操作員,列為重點(diǎn)關(guān)注對(duì)象,展開(kāi)進(jìn)一步核查。

SQL 語(yǔ)句如下:

select a.*,b.*,(a.退費(fèi)金額-b.預(yù)交金退出)差異金額 from (select 收款員結(jié)賬號(hào),住院序號(hào),操作類型,SUM(cast(金額 as numeric))退費(fèi)金額 from dbo.[20××年預(yù)交金] where 操作類型=' 退費(fèi)' and 收據(jù)號(hào)<>' ' and 住院序號(hào)='0' and 操作日期 between'20××-01-01 00:00:01' and '20××-12-31 00:00:59' group by 收款員結(jié)賬號(hào),操作類型,住院序號(hào))a

join

(select 結(jié)賬序號(hào),(SUM(cast()預(yù)交金退出 as numeric))+SUM(cast(銀行卡退出 as numeric))+SUM(cast(轉(zhuǎn)賬退出 as numeric))+SUM(cast(支票退出 as numeric))+SUM(cast(POS 機(jī)退出as numeric))+SUM(cast(職工卡沖值退出 as numeric))+SUM(cast(SETTLE_BALANCE_CLEAR as numeric)))預(yù)交金退出from dbo.[20××財(cái)務(wù)科結(jié)賬報(bào)表] where [門診/ 住院]='0' and 預(yù)交金收入開(kāi)始日期 >'20××-01-01 00:00:01' and 預(yù)交金收入結(jié)束日期 <'20××-12-31 00:00:59' group by 結(jié)賬序號(hào))b

on a.收款員結(jié)賬號(hào)=b.結(jié)賬序號(hào) where a.退費(fèi)金額-b.預(yù)交金

退出<>'0'

order by 差異金額 desc

Go

步驟4:利用A 市婦保院信息科收費(fèi)系統(tǒng),以疑點(diǎn)數(shù)據(jù)對(duì)應(yīng)的收款員結(jié)賬號(hào)為查詢條件進(jìn)行匯總查詢發(fā)現(xiàn),同一收款員結(jié)賬號(hào)下差異金額所對(duì)應(yīng)的系統(tǒng)數(shù)據(jù)均無(wú)法查詢到。這時(shí),審計(jì)組成員的第一反應(yīng):難道系統(tǒng)數(shù)據(jù)被人為刪除了?帶著這樣的疑問(wèn),審計(jì)組對(duì)疑點(diǎn)數(shù)據(jù)涉及的8 名操作員逐個(gè)進(jìn)行了談話,了解到8 名操作員日常僅是進(jìn)行費(fèi)用的收取和退回的工作,僅有系統(tǒng)錄入、修改權(quán)限,并無(wú)刪除系統(tǒng)記錄的權(quán)限。難道是方向錯(cuò)了?

步驟5:審計(jì)組帶著疑問(wèn),向A 市婦保院信息科索要了該院收費(fèi)系統(tǒng)服務(wù)提供第三方的聯(lián)系電話,并分別向信息科負(fù)責(zé)人周某和第三方詢證A 市婦保院收費(fèi)系統(tǒng)權(quán)限劃分情況及實(shí)際操作情況進(jìn)行相互印證,整理得到了兩條重要的信息:一是婦保院收費(fèi)系統(tǒng)內(nèi)費(fèi)用信息記錄的特點(diǎn)是預(yù)交金明細(xì)表中,每新增一條記錄,系統(tǒng)會(huì)自動(dòng)生成的一個(gè)對(duì)應(yīng)的收款員結(jié)賬號(hào)。如果數(shù)據(jù)為真,則收款員結(jié)賬號(hào)的格式為“純數(shù)字”結(jié)構(gòu);如果數(shù)據(jù)為假,則收款員結(jié)賬號(hào)的格式為“純數(shù)字+空格”結(jié)構(gòu)。(審計(jì)組通過(guò)數(shù)據(jù)篩選,發(fā)現(xiàn)系統(tǒng)內(nèi)存在6 條虛假數(shù)據(jù),涉及金額數(shù)萬(wàn)元。)二是A 市婦保院信息科收費(fèi)系統(tǒng)后臺(tái)數(shù)據(jù)管理員劉某,擁有對(duì)收費(fèi)系統(tǒng)后臺(tái)數(shù)據(jù)修改、插入、刪除的權(quán)限,且不需要經(jīng)其他人員審核,劉某進(jìn)入審計(jì)組視野之中。后續(xù)的談話中,劉某緊張的神情讓審計(jì)組更加堅(jiān)信這個(gè)人有問(wèn)題,但劉某十分嘴硬,在數(shù)據(jù)面前仍不承認(rèn)其違法違紀(jì)的實(shí)事,迫于審計(jì)手段有限,且已退費(fèi)資金去向不明,審計(jì)組將該線索移送中共A 市紀(jì)律檢查委員會(huì)進(jìn)一步查處。

4.審計(jì)結(jié)果及成效。

中共A 市紀(jì)律檢查委員會(huì)查實(shí),A 市婦保院信息科收費(fèi)系統(tǒng)后臺(tái)數(shù)據(jù)管理員劉某利用職務(wù)之便,在A 市婦保院信息科收費(fèi)系統(tǒng)內(nèi)虛構(gòu)患者就醫(yī)充值信息,貪污醫(yī)療退費(fèi),涉及金額數(shù)萬(wàn)元,并移交A 市人民法院。

隨后,A 市人民法院該年下達(dá)判決書判處劉某犯貪污罪,處以兩年有期徒刑,并歸還涉案金額數(shù)萬(wàn)元。

三、案例分析和啟示

劉某之所以能夠在無(wú)人知曉的情況下進(jìn)行犯罪行為,歸根結(jié)底還是A 市婦保院缺乏風(fēng)險(xiǎn)管控意識(shí),門診收費(fèi)系統(tǒng)內(nèi)部控制存在較大漏洞,預(yù)交金收費(fèi)與退費(fèi)未構(gòu)建兩條線管理,未搭建與診療業(yè)務(wù)相聯(lián)系的審核平臺(tái),也未建立嚴(yán)格的預(yù)交金退費(fèi)審核制度,同時(shí)與財(cái)務(wù)結(jié)算系統(tǒng)之間未建立有效的審核監(jiān)督機(jī)制,造成管控脫節(jié)。

四、幾點(diǎn)思考

1.是不是收費(fèi)系統(tǒng)與財(cái)務(wù)系統(tǒng)所有比對(duì)下來(lái)的差異數(shù)據(jù)就一定存在問(wèn)題呢?

當(dāng)然不是,差異金額小的數(shù)據(jù)也許是輸入錯(cuò)誤造成的,我們要重點(diǎn)關(guān)注的是差異金額大的數(shù)據(jù),然后結(jié)合收費(fèi)系統(tǒng)進(jìn)行反向核查,鎖定疑點(diǎn)數(shù)據(jù)。

2.醫(yī)院該如何避免類似的案件再次發(fā)生呢?

一是建立健全內(nèi)部控制機(jī)制,嚴(yán)格把控各類業(yè)務(wù)數(shù)據(jù)的審核口;二是定期開(kāi)展數(shù)據(jù)聯(lián)查,及時(shí)發(fā)現(xiàn)、及時(shí)處理,防范于未然。

猜你喜歡
財(cái)務(wù)科結(jié)賬劉某
乘客被司機(jī)“遺棄”后死亡,司機(jī)是否擔(dān)責(zé)
結(jié)賬
已贈(zèng)予的房產(chǎn)不是遺產(chǎn)
基于RFID技術(shù)的超市結(jié)賬系統(tǒng)
配偶與他人同居,多久能追責(zé)
通 知
跑腿
結(jié)賬
跑腿
結(jié)賬