大数据环境下医疗机构内部审计风险防范与控制研究
- 格式:doc
- 大小:16.00 KB
- 文档页数:5
大数据时代下公立医院医疗收费内部审计分析田慧扬州大学附属医院扬州市妇幼保健院摘要:当前,在大数据时代的环境中,数据挖掘技术被广泛地应用于各个领域,其迅猛发展的趋势对各个行业都有深刻的影响。
随着信息技术的发展,审计手段的变革、审计效率的提高、预测能力的增强以及大量的研究成果的不断涌现,都对内部审计提出了更高标准的要求。
公立医院是一种公益性的机构,它对我国的医疗卫生事业的发展起着举足轻重的作用。
医疗收费的内部审计是医院的一项重要工作,它与医院的运营和发展有着密切的联系。
在大数据时代,内部审计方式的革新为公立医院的医疗收费改革创造了一个良好的内部和外部环境。
基于此,本文将具体分析大数据时代下公立医院医疗收费内部审计的创新。
关键词:大数据时代;公立医院;医疗收费;内部审计当前,随着医疗制度改革的深入,公立医院的运营与发展越来越受到社会各界的重视,对其管理制度和运作机制的要求也越来越高。
然而,从我国当前的现实状况来看,我国公立医院的内部审计存在着严重的滞后现象,其运行机制不能适应今后公立医院发展的需要。
所以,在大数据时代下,公立医院必须从自身的实际经验出发,深入剖析内部审计的问题,逐步找到有效的对策进行医疗收费,以维持公立医院的持续健康发展。
一、公立医院医疗收费内部审计现状分析(一)对内部审计不够重视在公立医院的经济运行中,内部审计不仅具有很强的监督功能,而且还具有很强的制约能力,因此,要确保医疗收费内部审计工作的顺利进行,首先就要引起重视,若不能充分认识到其重要性,就会使内部审计工作难以完全实施。
此外,内部审计师在检查和监督方面也有很大的漏洞,如果不引起重视,会严重地影响到内部审计的独立性和权威性。
(二)审计体制、管理方式不够完善从多年实践结果中可以看出,公立医院的内部审计是由多个不同的部门组成的,它们之间有着很大的差异,且每个部门都是独立的,为了维护自身的不同利益,会各自制定不同的政策,因此导致了审计体制以及管理方式的松散。
大数据时代的医院财务风险防范对策大数据时代的到来,对医院的经营管理和财务风险带来了新的挑战和机遇。
随着医疗技术的不断发展和医疗服务的改善,医院在日常经营中面临着各种复杂的财务风险,如资金管理风险、收费管理风险、成本控制风险、偿付能力风险等等。
如何利用大数据技术来帮助医院有效管理和防范财务风险,成为了医院管理者和财务人员需要认真思考和解决的问题。
一、利用大数据技术做好风险预警在大数据时代,医院财务风险防范的第一步是利用大数据技术做好风险预警。
通过对医院的财务数据进行实时监测和分析,可以及时发现潜在的财务风险,及时采取措施加以防范。
通过对医院的资金流动情况进行大数据分析,可以及时发现资金缺口或资金链断裂的风险,及时进行资金调剂和筹措,避免因资金问题而影响医院正常经营。
利用大数据技术对医院的收费情况进行实时监测和分析,可以及时发现收费违规和欺诈行为,保障医院的收入安全和合法性。
二、建立健全的财务风险管理制度利用大数据技术进行风险预警只是财务风险防范的第一步,更重要的是建立健全的财务风险管理制度,制定详细的风险管理流程和规范。
在制定财务风险管理制度时,需要充分考虑大数据技术的应用,充分发挥大数据在财务风险管理中的优势和作用。
建立基于大数据技术的智能化风险评估模型,通过对医院的财务数据进行智能分析和风险评估,及时发现风险点和风险源,建立预警机制和应急预案,保障医院财务风险的防范和控制。
三、加强财务数据安全和合规管理大数据时代,医院的财务数据应用范围和数据量都在不断增加,但同时也带来了财务数据安全和合规管理的挑战。
财务数据的泄露和不当使用可能会给医院带来严重的财务损失和声誉风险,加强财务数据安全和合规管理成为医院财务风险防范的重要环节。
在加强财务数据安全和合规管理时,需要充分利用大数据技术,建立完善的数据安全和合规管理体系,建立数据权限分级管理制度,对医院的财务数据进行全面监控和管理,保障财务数据的安全和合规使用。
医疗机构内部审计的风险与防范随着医疗行业的不断发展和壮大,医疗机构内部管理的重要性也日益凸显。
作为医疗机构内部管理的重要组成部分,内部审计不仅可以发现机构内部的风险和问题,更可以帮助机构建立健全的内部控制体系,提高工作效率和管理水平。
医疗机构内部审计也存在着一定的风险,如果不加以防范和控制,可能会对医疗机构的正常运转和发展造成严重影响。
必须对医疗机构内部审计的风险进行深入分析,并提出相应的防范措施,以确保医疗机构内部审计工作的顺利进行。
1.人员素质不足医疗机构内部审计的人员素质不足是内部审计面临的首要风险。
由于医疗机构内部审计工作对审计人员的专业要求较高,而且需要对医疗行业有一定的了解和认识,因此如果审计人员的专业水平不过关,很容易导致审计工作的不准确和不完整。
2.审计程序不严谨医疗机构内部审计程序不严谨也是一个较为常见的风险。
由于医疗机构的复杂性和特殊性,如果审计程序设计不合理,容易导致审计工作的错漏,甚至导致审计结论的失真,给医疗机构带来严重的经济损失和声誉风险。
3.数据不准确医疗机构的内部数据质量直接关系到内部审计的准确性和可靠性,而医疗机构内部数据往往会受到来自不同部门和人员的影响,数据不准确的情况较为常见,如果内部审计所依赖的数据不准确,将导致审计结论的失真,甚至让机构错失重要的内部风险点。
4.内部控制欠缺医疗机构内部控制的欠缺也是内部审计的一个风险点。
如果医疗机构内部控制不完善,审计人员很难在审计工作中发现问题和风险,也难以有效地提出改进建议和措施,严重影响内部审计工作的效果和益处。
5.道德风险在医疗机构内部审计工作中,审计人员可能面临道德风险。
由于医疗机构内部审计往往涉及到机构的核心利益和利益相关方的利益,如果审计人员的道德标准不高,容易受到利益的诱惑,从而可能偏离审计的客观和公正原则,给审计工作带来一定的风险。
二、医疗机构内部审计的防范措施1.加强人员培训医疗机构应加强内部审计人员的能力建设,提升其专业水平和审计能力,确保审计人员具备扎实的专业知识和审计技能,能够胜任医疗机构内部审计工作的需要。
医疗机构内部审计的风险与防范随着医疗机构内部管理的日益复杂化,内部审计便成为了不可或缺的一环。
而随着医疗技术的不断发展和医疗机构规模的不断扩大,医疗机构内部审计所面临的风险也愈发复杂多样。
本文将就医疗机构内部审计的风险与防范进行探讨。
一、医疗机构内部审计存在的风险1.财务风险医疗机构作为特殊的组织实体,其财务管理往往涉及到大量的资金流动和财务数据,而财务数据的真实性和完整性很大程度上影响到医疗机构的运营和发展。
财务风险成为了医疗机构内部审计中最为突出的一种风险。
资金来源不明、虚假报销、财务数据被篡改等问题都有可能导致财务风险的发生。
2.合规风险医疗机构的经营活动受到严格的法律法规和政策的约束,一旦违反相关规定,可能会面临法律风险和行政处罚。
而医疗机构内部审计在审计过程中未能及时发现合规问题,导致医疗机构陷入非法经营的风险。
3.信息安全风险随着信息技术的不断发展,医疗机构的信息系统得到了广泛应用,但同时也带来了信息安全风险。
医疗机构内部审计系统被黑客攻击,导致财务数据泄露、患者隐私泄露等问题,都会给医疗机构带来严重的损失。
4.人为因素风险医疗机构内部存在各种各样的人为因素风险,例如借款、贪污腐败、违规操作等问题。
这些风险往往隐蔽性强,需要通过内部审计发现和防范。
1.建立规范的内部审计管理制度医疗机构应建立健全的内部审计管理制度,明确内部审计的组织结构和职责分工,制定内部审计的工作程序和流程,确保内部审计的独立性和客观性。
2.加强内部审计人员的素质培训医疗机构应加强对内部审计人员的培训,提高其业务水平和专业素养,使其具备发现和防范风险的能力。
3.加强内部控制和风险管理医疗机构应加强内部控制和风险管理,建立健全的财务管理制度和风险防范机制,加强对资金使用、财务数据和信息安全等方面的管控,降低医疗机构内部审计的风险。
4.采用先进的信息技术手段医疗机构应积极采用先进的信息技术手段,提高内部审计的效率和准确性,加强对内部审计系统的安全防护和监控,切实保障医疗机构内部审计的有效性和客观性。
大数据下的审计风险及防控分析随着大数据时代的到来,企业面临的审计风险也在不断增加。
大数据环境下的审计风险主要包括数据质量问题、数据隐私问题、数据安全问题和数据完整性问题等。
为了有效地防控这些审计风险,企业需要采取一系列措施,包括建立完善的数据管理体系、加强数据保护和隐私保护措施、加强数据安全管理,以及加强对数据采集、处理和存储过程的监督和控制等。
大数据环境下的数据质量问题是一个重要的审计风险。
大数据时代企业面临的数据量巨大、来源广泛,因此数据质量往往难以保证。
数据质量问题包括数据准确性、数据完整性、数据一致性和数据时效性等。
对于审计而言,如果数据质量不高,就会导致审计结果不准确、审核流程不完整,从而影响到审计的可靠性和有效性。
为了防控数据质量问题带来的审计风险,企业需要建立完善的数据管理体系。
要建立数据标准和数据质量管理的机制,明确数据准确性、完整性和一致性的标准,并进行数据质量监控和评估。
要建立数据质量的核查与纠错机制,及时发现和处理数据质量问题,确保数据质量的稳定性和可控性。
企业还可以采用数据清洗、验证和校验等技术手段,提高数据质量。
大数据环境下的数据隐私问题也是一个重要的审计风险。
由于大数据时代数据的广泛采集和共享,企业面临的数据隐私问题日益严重。
数据隐私问题包括个人隐私泄露、商业秘密泄露和数据安全威胁等。
对于审计而言,如果个人隐私受到泄露,不仅会对个人权益造成损害,还会降低审计的可信度和公正性。
为了防控数据隐私问题带来的审计风险,企业需要加强数据保护和隐私保护措施。
要建立健全的数据隐私保护制度,明确数据保护的原则和规范,并制定数据隐私保护的流程和措施。
要加强对数据用户的授权管理,明确访问权限和使用权限,确保数据的安全和隐私不被滥用。
企业还可以采用数据加密、数据脱敏和访问日志等技术手段,提高数据的安全性和隐私性。
大数据下的审计风险及防控分析大数据技术的快速发展,给企业的经营决策提供了更多的数据支持,也为审计工作提供了更多的机会和挑战。
随着大数据技术的应用,企业的数据规模不断增长,数据的处理和分析也变得更加复杂,这给审计工作带来了新的风险和挑战。
本文将从大数据下的审计风险出发,结合实际案例分析,探讨大数据下的审计风险及防控措施,为企业在大数据时代有效应对审计风险提供参考。
一、大数据下的审计风险1. 数据真实性风险:大数据时代,企业的数据规模不断增加,数据来源也更加多样化,数据真实性难以保证。
企业可能会在财务报表中虚增收入、虚报费用等,企业管理层也可能会利用大数据技术进行数据篡改,使得审计工作受到严重影响。
2. 数据隐私保护风险:大数据时代,企业处理的数据包含了大量的个人信息,这些信息的泄露会给企业带来巨大的法律风险和声誉风险。
企业在进行数据处理和分析时可能违反相关法律法规,导致个人信息泄露,给企业带来不可预料的损失。
3. 数据溯源难度风险:大数据时代,企业的数据来源多样化,具有跨地域、跨系统的特点,数据的溯源难度加大。
企业可能会将数据存储在多个地方,数据的流向和使用情况容易被掩盖,难以进行全面的审计。
4. 数据分析技术风险:大数据时代,企业采用的数据分析技术不断更新,审计人员需要不断提升自己的技术水平才能适应新技术对审计工作的影响。
企业可能会采用人工智能技术进行数据分析,审计人员需要具备相应的技能才能进行合理的审计。
5. 数据存储安全风险:大数据时代,企业存储的数据量庞大,数据的安全保障成为一项重要的任务。
企业可能面临数据泄露、数据丢失等安全问题,一旦发生安全事件,不仅会导致数据的丢失,还会给企业带来严重的经济损失和声誉损害。
1. 建立健全的数据管理制度:企业应建立健全的数据管理制度,明确数据的采集、存储、使用和销毁等流程,制定相关规范和标准,确保数据的真实性、完整性和安全性。
2. 加强数据隐私保护:企业在处理个人信息时,应严格遵守相关法律法规,制定严格的数据隐私保护政策,采取有效措施防止个人信息泄露,加强对数据使用权限的管控。
大数据分析在医院内部审计的应用与成效近年来,随着信息技术的飞速发展,大数据分析在医疗行业得到了广泛的应用。
医院作为一个庞大的组织机构,需要对其内部的运营、财务以及患者服务等方面进行审计和监控,以确保医院的运营顺利、财务稳健以及患者获得高质量的医疗服务。
本文将探讨大数据分析在医院内部审计中的应用与成效。
一、医院内部审计的挑战与需求医院作为一个庞大的组织机构,其内部运营涉及到多个方面,包括财务管理、医疗服务质量、医疗资源配置等等。
然而,由于医院内部数据庞杂、复杂性高、涉及面广,传统的审计方法已经无法满足对医院内部运营的全面审计需求。
因此,医院迫切需要应用现代的信息技术手段,如大数据分析,来提高审计效率和准确性。
二、大数据分析在医院内部审计中的应用大数据分析技术通过深入挖掘医院内部的海量数据,可以帮助审计人员发现潜在的问题和风险,从而提供更准确的审计结果。
具体来说,大数据分析在医院内部审计中的应用主要包括以下几个方面:1. 财务审计:大数据分析可以帮助审计人员对医院的财务数据进行全面的分析和统计。
通过分析财务数据,可以及时发现和解决财务管理中存在的问题,提高财务管理的效率和准确性。
2. 医疗服务质量审计:大数据分析可以对医院的医疗服务质量进行评估和监控。
通过分析患者的病历、治疗方案和医疗结果等数据,可以发现医疗服务中存在的问题,为医院提供改进医疗质量的建议和措施。
3. 药品和医疗资源管理审计:大数据分析可以对医院的药品和医疗资源进行管理和监控。
通过分析药品和医疗资源的消耗情况,可以发现潜在的浪费和滥用问题,为医院的药品和医疗资源管理提供科学依据。
4. 人员管理审计:大数据分析可以对医院的员工管理进行评估和监控。
通过分析员工的工作记录、绩效评估等数据,可以发现员工管理中存在的问题,提出改进员工管理的建议和措施。
三、大数据分析在医院内部审计中的成效通过应用大数据分析技术,医院内部审计可以取得以下的成效:1. 提高审计的准确性:大数据分析可以全面挖掘和分析医院内部的数据,从而发现更多的问题和风险,提高审计的准确性。
大数据下的审计风险及防控分析随着信息技术的快速发展和大数据时代的到来,数据规模呈现指数级增长,大数据技术被广泛应用于各个行业和领域,包括审计领域。
大数据下的审计风险具有以下特点:数据量庞大。
大数据时代下,企业、组织和个人产生的数据量巨大,包含了更多、更复杂的信息。
在审计工作中,传统的抽样检查方法可能无法完全覆盖数据的全面性,存在遗漏与疏忽的风险。
数据来源多样。
大数据时代下,数据不仅来自企业内部的各种系统和数据库,还来自外部的互联网、社交媒体、第三方数据提供商等。
这些数据来源的多样性使得数据的信源性和可靠性难以保证,可能会存在误差和不准确的风险。
数据处理和存储方式复杂。
大数据时代下,数据处理和存储方式变得更加复杂,传统的审计方法和工具可能无法有效应对。
大数据往往采用分布式存储和分析系统,数据可能被切分成多份存储在不同的服务器上,需要特殊的技术来处理和分析。
而这些特殊的技术和工具,如果没有得到妥善的使用和管理,可能会导致数据丢失、被篡改等风险。
数据隐私保护和安全性风险。
大数据时代下,个人和企业的隐私数据被大量收集和使用,涉及到大量敏感信息。
如果这些数据没有得到合理的保护,可能导致个人和企业的信息泄漏、盗用和滥用等风险。
大数据技术的应用还可能引发网络攻击和数据安全问题,对审计数据的保密性和完整性产生威胁。
针对大数据下的审计风险,需要采取一系列的防控措施:建立健全的数据管理和保护制度。
企业和组织应建立完善的数据管理制度,规范数据的收集、存储、处理和使用等环节。
应配备专业的信息技术人员,加强对数据的安全管理和风险防控。
加强数据质量控制。
在大数据时代下,数据质量的可信度和准确性对于审计工作的重要性不言而喻。
审计机构需要采用先进的数据质量控制方法和工具,识别并纠正数据的不准确性和错误。
运用数据挖掘和分析技术。
大数据时代下,传统的审计方法已经无法满足审计工作对数据的全面分析和风险预警的需求。
审计机构应紧跟大数据技术的发展,运用数据挖掘和分析技术,发现数据背后的隐藏信息和规律,提高审计工作的效率和准确性。
信息化条件下医院审计面临的问题及对策信息化条件下医院审计面临的问题及对策引言内部审计是内部控制的重要组成部分,它对维护医院有效运行,提高资金利用效率,预防财务管理存在的问题具有重要作用。
传统内部审计采用人工方式,需要耗费的时间多,工作量大,效率较低。
随着计算机技术和信息技术发展,它们给审计工作带来新要求。
在信息化条件下,医院审计面临机遇和挑战并存的局面,机遇是信息技术能提高审计工作效率,挑战是信息技术给医院审计带来更高要求,一些医院还没有完全适应过来,需要在制度、技术、人员等方面改进和完善。
文章将分析信息化条件下医院审计面临的问题,并从制度、方法、技术、人员等方面提出完善措施,希望能够为实际工作提供指导。
1.信息化条件下医院审计面临的问题信息化条件下,计算机技术、相关审计软件逐渐被应用到医院审计工作之中。
它改变了传统审计方式,有利于提高审计工作效率,同时对医院审计的制度、人员、技术等方面提出更高要求。
但一些医院由于资金不足、审计人员技术水平较低等因素制约,导致审计工作仍然存在一些问题,主要体现在以下几个方面。
1.1审计线索出现变化。
计算机技术应用本文由收集整理促进审计线索发生变化,会计数据资料的存储方法和媒介也发生改变,相关资料要借助计算机才能获取,审计线索出现变化,对审计工作开展带来不利影响。
1.2内部控制制度不健全。
未能结合医院审计需要建立完善的内部控制制度,对内部控制的目标、流程、程序规定不完善,影响审计的规范化进程。
1.3审计方法比较落后。
传统医院审计采用人工方式,忽视信息技术等现代审计方法应用,由工作人员审阅相关材料,进行统计分析。
不仅工作效率低,而且准确度低,容易出错,难以有效提高审计工作水平。
1.4审计技术不先进。
一些医院由于资金短缺,工作人员配备不足,对信息技术应用存在不到位的情况,制约工作水平提高。
忽视审计软件应用,对专业技术操作流程不明确,不仅影响审计顺利进行,还难以及时发现问题和处理问题。
审计与理财2021.7么执行的,以便于审计人员更好的拿捏一个政策在审计中的具体应用,更好的贯彻“三个区分开来”的精神。
历经近一个月的谈判和证据搜集,审计结论得到了充分的支持,经得起各方面的推敲和考验。
3.审时度势,实事求是、客观的认定事实。
在本案例中,劳务费中掺杂着伙食补贴、过节费以及外包人员实际的劳务内容,审计事项多元复杂。
审计人员充分考虑实际情况,通过搜集体现外包人员工作量的材料,对其实际发生的工作内容给予认可,但提出结算方式等管理中的薄弱环节,体现审计“治已病防未病”的功能,更体现了内审的灵活性和人性化。
4.审计人员要练就过硬的沟通技术。
中国内部审计准则提到,内部审计机构应当接受组织董事会或者最高管理层的领导和监督,并保持与董事会或者最高管理层及时、高效的沟通。
内部审计机构与被审计单位进行结果沟通时,应当注意沟通技巧。
内部审计不同于审计机关和社会审计,既没有审计机关的权威性也不能想社会审计那样审完就走的洒脱,内审是组织的部分,日后还要一个锅里吃饭的,需要和各部门搞好人际关系。
在实施审计过程中,还要掌握软硬兼施的沟通技术,俗话说的好,“美言一句三冬暖,恶语伤人六月寒”,审计人员若是高高在上、身上长刺,肯定是不行的,都是同级部门,没人买你的账,审计工作就要砸锅,要是太软了,那就要面临被人当“软柿子”的尴尬。
总结本次的经验:(1)尊重对方、懂得倾听,在沟通中,审计人员始终是倾听J 处长当初如此操作的背景和想法,换位思考,很多事情在当下也是有她的道理的。
在倾听中思考,获得更多有效信息,使沟通达到事半功倍的效果;(2)巧妙提问、留有余地,打好“感情牌”,例如从财务和审计的共同之处入手,谈谈心得,循序渐进地引入正题,巧妙提出问题,攻破对方的心理防线;(3)坚持原则、廉洁从审,坚持原则是内审人员与审计对象沟通交流的底线,要不卑不亢的表达出问题的严重性,不要碍于职务高低就淡化问题或是不敢指出问题;(4)态度谦和、语言通俗,沟通时,应态度谦和、真诚、委婉,不盛气凌人、居高临下,要尊重审计对象,这样才能事半功倍。
大数据环境下医疗机构内部审计风险防范与控制研究
一、大数据的特征
目前,学界对于“大数据”尚无明确的定义。
但已公认大数据有4V的特征:数据体量大(Volume),数据级别已经由TB、PB跃升至EB、ZB,据预测,2020年全球数据总量将超过40ZB;数据类型多(Variety),相比便于储存的传统文本形式,图像、HTML、XML、各类报表等多种非结构化数据所占比例逐渐攀升;处理速度快(Velocity),数据处理中存在“秒级定律”,即要求在秒级时间范围内给出处理结果;价值密度低,商业价值高(Value),存在单一数据的价值并不大,但将相关数据聚集在一起,就会有很高的商业价值[1]。
就医疗领域而言,大数据的价值主要分为两类:其一,大数据对医疗机构信息化进程推动有重要价值,截至目前,我国已经建立了覆盖13亿人口的联网基本医疗保障体系;同时,医疗管理系统广泛应用于各个医院,有利于医疗机构内部管理、外部交流。
其二,医疗大数据的采集与分析在临床医学的发展方面也起到了极大作用。
本文的分析与论述主要围绕前者展开。
二、大数据对医疗机构内部审计风险的影响
(一)增加人员风险
审计工作能否高效有序的开展,极大程度上取决于审计人员。
然
而,在目前的审计领域中,审计人员大多来自于财会相关专业,医院内部审计机构的审计人员也不例外,此类专业对信息技术没有足够系统的学习和深入的研究,但大数据环境下的审计工作,对于信息技术的掌握程度有较高的要求;而医院的内部审计工作,又要求审计人员对医院的工作有深入的了解。
医院内部审计机构已经意识到了这一点,也开始尝试引进信息技术相关专业人员;对于原有的内部审计人员,除在日常工作中使他们加深对医院工作的了解,同时注重的信息技术能力的培养。
但信息技术专业人员与审计专业人员专业技术相分离,信息技术专业人员未掌握审计技术与方法,审计人员对大数据环境不熟悉、无法正确合理使用信息技术,无不增加了医疗机构内部审计的人员风险。
(二)增加制度风险
发达国家政府、国际协会和一些民间组织已经开始关注并推行大数据审计规范,以适应大数据审计的需求[2]。
然而,近年来我国信息化程度虽有增加,但较发达国家,任然相距甚远;大数据审计相关的法律法规也远不及发达国家。
就医疗机构内部审计而言,其相关法律法规本就不够完善,仅有卫生部发布的《卫生系统内部审计工作规定》作为参考;而随着大数据时代的到来,大数据环境下医疗机构内部审计的相关法律更是一片空白。
大数据环境下医疗机构内部审计缺乏审计依据、缺乏操作规范,并且鲜有相关实例。
因此,如今的大数据环境下医疗机构审计的制度风险增加。
(三)增加数据泄露与损失风险
大数据环境下,数据采用云端存储,数据拥有者对数据的管理控制权削弱。
且云端存储的大数据随时都存在着一定的被泄露或被攻击的危险。
数据的载体一旦被攻击,数据的完整性、安全性就难以保证。
此外,如服务器的故障、软件系统的崩溃等,也会导致数据泄露或损失。
这些事件的发生,未必能被事先监测,审计人员与管理者也无法控制,但其带来的任何一个后果都可能对内部审计造成极大的影响。
加之医疗机构并没有对大数据存储相关软件与设备的研发能力,只能依靠外包的方式,数据的泄露与损失的风险大大增加。
因此,大数据环境为医疗机构内部审计工作带来的软件与设备风险增加不容小觑。
大数据时代医疗机构内部审计还存在着其他多方面的审计风险,如审计证据多样复杂,加大了审计取证的难度[2];由于我国人口众多,医疗机构产生的数据量远大于其他国家,审计过程中可获取的数据量大,带来数据选择、提取与处理方面的不便;大数据环境对数据的时效性要求高,而医疗机构的审计并不能做到随时随地,所获取的数据从一定意义上来说已经失去了部分价值。
三、大数据下医疗机构内部审计风险防范与控制措施
(一)增强审计队伍建设,提高审计队伍的整体素质
为削弱审计的人员风险,提升审计质量,针对目前医疗机构内部审计人员配备的现状,医疗机构亟需组建一支高素质审计队伍。
结合信息化建设与医疗结构内部审计的特征,有序开展多层次、
多元化的审计人员培训,争取在短时间内培养出一批精通信息技术、熟悉医疗机构内部审计工作、专业能力强的复合型审计人才。
同时,医疗机构应加强对外界复合型审计人才的引进,高校应注重加强对复合型审计人员的培养。
(二)完善相关法律法规,使大数据审计有法可依
有针对性的完善大数据审计相关的法律法规,有利于为大数据审计提供指南、明确划分内部审计机构与各部门的职责。
同时卫生部可建立一套与大数据医疗审计相关的规章制度,此举不仅能使医院内部审计机构在大数据环境下亦有法可依,还能切实维护医院内部审计人员的合法权益,有效降低大数据时代医疗机构内部审计的制度风险。
(三)加大软件与设备的研发力度,提高大数据审计安全性与可行性
加大软件与设备的研发力度,能够降低设备故障和系统崩溃的风险,提高数据的安全性,保证数据的完整性。
同时,可开发医疗机构专用的数据存储云平台,有针对性的对医疗大数据进行存储和保护;亦可开发医疗机构专用的审计软件,与数据存储平台联动,为医疗机构内部审计工作提供便利。
通过以上措施可降低数据泄露与损失带来的的审计风险并节约审计工作的人力财力。
(四)多角度、多元化降低大数据环境下医疗机构内部审计风险可从多个角度、采取多种方法降低我国医疗机构的内部审计风险,如吸取其他国家医疗机构内部审计的优点,在我国的医疗机
构内部审计中加以运用;随时发现医疗机构内部审计的不足之处并加以改进;提高医疗机构内部审计的独立性与权威性。
四、结语
随着大数据时代潮流的到来,各行各业信息化的进程已不可阻挡,信息化逐渐深入在为审计带来便利的同时亦带来了不小的风险,而较为特殊的医疗机构审计有存在着其独特的风险。
只有使大数据对医疗机构内部审计带来的人员风险、制度风险、软件与设备风险、其他多方面风险得到控制,才能推动大数据环境下我国医疗机构内部审计的发展,从而提高我国医疗机构内部审计工作的效能。
参考文献
[1]秦荣生.大数据、云计算技术对审计的影响研究[J].审计研究.2014(06):23-28.
[2]戴璐.王洪波.浅谈大数据环境下审计风险的防范对策[J].管理论评,2015(13):57-59.。