为进一步规范医保信息平台运行管理,强化医保数据安全与风险防控,肃南县医保局强化医保信息平台用户权限分类管理工作,以精细化权限管控提升医保服务规范化、科学化、安全化水平。
一、强化监督自觉,明确管理职责
严格遵循 “职责分离、岗位制衡、动态调整”的核心原则,以保障医保平台安全稳定运行为基础,以提升医保管理服务效能为导向,对医保信息平台系统权限按风险等级、用户层级实施分类管理。通过开展系统权限自查整改与定期核查,全面消除权限管理漏洞,防范化解系统安全风险。同时,推动医保服务向基层延伸,提升经办服务效率与规范性。
二、精准分类授权,厘清权限边界
按照省市医保数据安全要求,严格落实四类权限分类管理机制,明确权限管理主体、使用对象与权限范围,按照岗位职能,工作需求对全县医保经办机构、定点医药机构相关人员实施分级分类授权,针对个人待遇享受、个人账户注入、人员缴费明细录入、职工医保退休等重点关键权限,严格执行 “审办分离”原则,杜绝“一人通办”。在权限分配中,坚持“按需授权、最小必要”与“岗位制衡”要求,严禁同一人员拥有同一业务链条中存在相互监督或审批关系的多个角色权限,实现权限与岗位精准匹配。
三、动态管理排查,防范运行风险
积极组织精干力量,对辖区内各单位医保信息平台账户与权限,开展全面自查清理,重点排查未经审批分配权限、离职/闲置用户、权限不符合“最小必要”原则、关键权限未落实“审办分离”等问题,及时完成注销、调整与规范。同步依托信息平台系统日志开展检查。对异常登录,越权访问实时预警,切实筑牢医保数据安全与基金安全“防火墙”。
四、强化落地执行,提升管理质效
将权限分类管理工作作为医保基金监管与信息安全管理的重要抓手,明确责任分工,强化协同配合,严格按照时间节点推进各项任务落实。同时,加强监督检查,严肃工作纪律,对权限滥用、管理失职、数据安全等问题坚持“零容忍”。通过权限精细化管理,确保线上申报,待遇结算、基金拨付等多环节权限清晰、流程通畅,既保障经办业务高效办理,又强化了内控监督管理,进一步规范经办行为,提升医保数字化管理的安全性、可靠性。
下一步,肃南县医保局持续完善系统权限管理长效机制,强化人员培训,优化管控流程,以安全、规范、高效的信息化支撑,助力全县医保经办服务提质增效,切实守护好参保群众“看病钱”“救命钱”。