引言
隨著醫(yī)療機(jī)構(gòu)業(yè)務(wù)的迅速發(fā)展和市場(chǎng)競(jìng)爭(zhēng)的日益激烈,對(duì)信息支撐能力的要求迅猛增長(zhǎng),但醫(yī)療機(jī)構(gòu)信息中心普遍存在人力資源匱乏、技術(shù)能力欠缺等問(wèn)題,人員數(shù)量和質(zhì)量均不能滿足業(yè)務(wù)發(fā)展對(duì)業(yè)務(wù)的要求。因此,大部分醫(yī)療機(jī)構(gòu)都采用信息系統(tǒng)外包的方式,將其作為自身技術(shù)力量的補(bǔ)充。但凡事均有兩面性,信息系統(tǒng)外包這把“雙刃劍”,在給醫(yī)療機(jī)構(gòu)帶來(lái)專業(yè)化能力、推動(dòng)技術(shù)創(chuàng)新、提高科技效率、實(shí)現(xiàn)信息技術(shù)對(duì)業(yè)務(wù)快速支持的同時(shí),也引發(fā)了一系列的外包風(fēng)險(xiǎn)。近年來(lái)醫(yī)療機(jī)構(gòu)陸續(xù)出現(xiàn)的外包風(fēng)險(xiǎn)事件,給醫(yī)療機(jī)構(gòu)和監(jiān)管機(jī)構(gòu)都敲響了警鐘。外包信息安全管理,成為信息安全管理的重要組成部分。
外包的必要性
在醫(yī)療機(jī)構(gòu)所有的外包活動(dòng)中,信息系統(tǒng)外包所占比重大。醫(yī)療機(jī)構(gòu)信息外包的目的主要有兩方面:
(1)彌補(bǔ)自身人力資源的不足,將自身有限的資源投入至重要的業(yè)務(wù)系統(tǒng)和核心的技術(shù)掌控,其余資源通過(guò)外包方式補(bǔ)充。
(2)充分利用外包公司在規(guī)模經(jīng)濟(jì)、專業(yè)化以及前沿創(chuàng)新技術(shù)方面的優(yōu)勢(shì),實(shí)現(xiàn)對(duì)業(yè)務(wù)需求的快速響應(yīng)。
醫(yī)療機(jī)構(gòu)不能“一包了之““包之百病”而應(yīng)該承擔(dān)外包風(fēng)險(xiǎn)管理的責(zé)任,必須認(rèn)識(shí)到外包風(fēng)險(xiǎn),對(duì)外包風(fēng)險(xiǎn)進(jìn)行分析評(píng)估,加強(qiáng)外包安全管理,采取風(fēng)險(xiǎn)緩釋、轉(zhuǎn)移、規(guī)避等措施,將外包風(fēng)險(xiǎn)控制到合理的、可接受的程度,避免信息技術(shù)及服務(wù)受制于人??梢哉f(shuō),不做好外包安全管理,就做不好信息系統(tǒng)管理,進(jìn)而無(wú)法實(shí)現(xiàn)對(duì)信息系統(tǒng)和業(yè)務(wù)的保駕護(hù)航。
外包管理中的常見(jiàn)問(wèn)題
醫(yī)療機(jī)構(gòu)將大量的信息系統(tǒng)工作外包,雖然解決了自身資源不足的問(wèn)題,但也暴露了一些風(fēng)險(xiǎn)隱患。對(duì)信息系統(tǒng)外包的依賴度大。中小型醫(yī)療機(jī)構(gòu)對(duì)信息系統(tǒng)外包依賴度普遍較高,大型醫(yī)療機(jī)構(gòu)中的信息系統(tǒng)外包也已占相當(dāng)比例,信息系統(tǒng)外包已成為醫(yī)療機(jī)構(gòu)信息系統(tǒng)體系中的一個(gè)重要組成部分。由于醫(yī)療機(jī)構(gòu)自身人員數(shù)量、知識(shí)和能力儲(chǔ)備不足,大量外包導(dǎo)致內(nèi)部員工的自主掌控能力變?nèi)?,?duì)信息系統(tǒng)的熟悉了解程度降低,自主解決問(wèn)題的效能下降,核心技術(shù)受制于人。信息系統(tǒng)開(kāi)發(fā)的交付質(zhì)量和運(yùn)維保障水平,很大程度上取決于外包人員的技能水平和責(zé)任心,外包商的經(jīng)營(yíng)狀況、外包商的人員流動(dòng)、外包商與醫(yī)療機(jī)構(gòu)的合作關(guān)系,都可能對(duì)醫(yī)療機(jī)構(gòu)的信息系統(tǒng)的業(yè)務(wù)支持能力、交付效率和信息系統(tǒng)運(yùn)行穩(wěn)定性產(chǎn)生重大影響。
(1)外包商集中度較高。從單個(gè)企業(yè)看,部分醫(yī)療機(jī)構(gòu)將信息系統(tǒng)外包服務(wù)集中交給少量服務(wù)提供商承接;從整個(gè)行業(yè)看,部分外包商承接了多個(gè)信息系統(tǒng)的信息工作,在醫(yī)療行業(yè)中服務(wù)機(jī)構(gòu)多、市場(chǎng)份額大。外包商集中度較高導(dǎo)致醫(yī)療機(jī)構(gòu)對(duì)千單一外包商的依賴過(guò)大,對(duì)系統(tǒng)的控制能力和議價(jià)能力下降,一旦外包商自身經(jīng)營(yíng)出現(xiàn)風(fēng)險(xiǎn),或者跟醫(yī)療機(jī)構(gòu)的合作發(fā)生問(wèn)題,就可能造成影響面較大的服務(wù)中斷或者服務(wù)質(zhì)量下降,嚴(yán)重情況下還將導(dǎo)致系統(tǒng)性、區(qū)域性的信息系統(tǒng)風(fēng)險(xiǎn)。
(2)外包商經(jīng)營(yíng)風(fēng)險(xiǎn)事件日益增多。無(wú)論是宏觀層面的國(guó)際貿(mào)易關(guān)系、國(guó)內(nèi)外經(jīng)濟(jì)形勢(shì)、行業(yè)環(huán)境和發(fā)展趨勢(shì),還是微觀層面的股東關(guān)系、公司治理架構(gòu)、管理層水平等,都可能影響外包商的經(jīng)營(yíng)情況和服務(wù)水平。外包商自身經(jīng)營(yíng)狀況不佳導(dǎo)致產(chǎn)品質(zhì)量出現(xiàn)問(wèn)題、團(tuán)隊(duì)不穩(wěn)定,或者在開(kāi)發(fā)、實(shí)施、運(yùn)維等方面的服務(wù)不及時(shí),都可能造成醫(yī)療機(jī)構(gòu)的服務(wù)中斷或者服務(wù)質(zhì)量下降,進(jìn)而直接影響對(duì)業(yè)務(wù)發(fā)展的支持和信息系統(tǒng)運(yùn)行的穩(wěn)定性。
(3)外包商員工管理相比自身員工管理難度更大。將信息系統(tǒng)活動(dòng)委托給外部人員處理,相比醫(yī)療機(jī)構(gòu)內(nèi)部員工自行處理而言,面臨風(fēng)險(xiǎn)更大,管理難度更高,管理要求更難落實(shí)到位。因?yàn)橥獍藛T的歸屬感、責(zé)任感相對(duì)不強(qiáng),往往會(huì)認(rèn)為自己不需要對(duì)結(jié)果負(fù)責(zé),只需要對(duì)過(guò)程負(fù)責(zé),不對(duì)長(zhǎng)期結(jié)果負(fù)責(zé),僅對(duì)當(dāng)前階段性的成果負(fù)責(zé),相對(duì)而言會(huì)更注重短期收益,所以外包人員的責(zé)任心、主動(dòng)性、紀(jì)律性得不到保證,再加上人員流動(dòng)性較大,知識(shí)技能往往難以有效傳承,從而難以保證長(zhǎng)期持續(xù)的高效率和高質(zhì)批。
(4)外包商或其員工可能發(fā)生主動(dòng)或被動(dòng)的不當(dāng)行為。外包商提供的信息服務(wù),有機(jī)會(huì)接觸、存儲(chǔ)大量的敏感信息,例如患者資料、醫(yī)保數(shù)據(jù)等,但外包商的風(fēng)險(xiǎn)管理能力、風(fēng)險(xiǎn)控制體系和風(fēng)險(xiǎn)意識(shí)水平相比醫(yī)療機(jī)構(gòu)的要求來(lái)說(shuō)還有差距。如果外包商或其員工發(fā)生主動(dòng)或被動(dòng)的不當(dāng)行為,例如有意識(shí)地收集和倒賣敏感數(shù)據(jù),操作失誤刪除數(shù)據(jù)或執(zhí)行錯(cuò)誤指令等,可能導(dǎo)致數(shù)據(jù)損壞、丟失、泄露或系統(tǒng)服務(wù)中斷,造成直接或間接經(jīng)濟(jì)損失。
(5)外包商不受監(jiān)管直接約束,信息安全管控水平整體偏低。信息系統(tǒng)外包商不受監(jiān)管部門的直接約束,游離于醫(yī)療機(jī)構(gòu)的監(jiān)管體系之外,其服務(wù)對(duì)象和服務(wù)結(jié)果卻又必須遵從醫(yī)療機(jī)構(gòu)的監(jiān)管要求。外包商的信息安全管理體系建設(shè)相對(duì)滯后,外包人員的風(fēng)險(xiǎn)意識(shí)不足,都可能造成金融企業(yè)的信息安全風(fēng)險(xiǎn)。
外包團(tuán)隊(duì)管理
這種基于合同的跨組織合作方式,確實(shí)給醫(yī)院項(xiàng)目的管理工作帶來(lái)了更大的挑戰(zhàn)。
信息科在管理好自己團(tuán)隊(duì)的同時(shí),應(yīng)該怎樣做好針對(duì)外包團(tuán)隊(duì)的監(jiān)督與控制工作呢?
01工作外包不等于甩包袱
首先需要明確的一點(diǎn),工作外包了不等于甩包袱。從管理風(fēng)險(xiǎn)的角度看,將包含風(fēng)險(xiǎn)的工作活動(dòng)交由第三方執(zhí)行,屬于“轉(zhuǎn)移風(fēng)險(xiǎn)”的策略:將風(fēng)險(xiǎn)本身,連帶風(fēng)險(xiǎn)的后果、影響都轉(zhuǎn)移出去了,自己無(wú)須再面對(duì)那些潛在的風(fēng)險(xiǎn)。
但是“轉(zhuǎn)移”出去,不等于對(duì)這部分工作就可以不聞不問(wèn)了。雖然技術(shù)層面的活動(dòng)確實(shí)是由外包團(tuán)隊(duì)完成,但如果信息科連管理層面的責(zé)任也放棄了,那么未來(lái)風(fēng)險(xiǎn)發(fā)生的可能性依然不會(huì)改變。
也許有人會(huì)說(shuō),既然外包了,那就肯定是有合同的??梢杂煤贤锏奶幜P條款來(lái)約束外包團(tuán)隊(duì)?。〉拇_,任何規(guī)范的合同文本中都少不了針對(duì)違反合同約定的行為、后果給予處罰的規(guī)定。
但是,如果真的到了要?jiǎng)佑昧P則的時(shí)候,危害往往已經(jīng)發(fā)生!這種事后彌補(bǔ)性的處罰,對(duì)項(xiàng)目工作本身,甚至項(xiàng)目目標(biāo)的達(dá)成通常都會(huì)造成不良影響。因此,對(duì)由外包團(tuán)隊(duì)承擔(dān)的那部分工作的管理,同樣不能忽略,甚至放棄。
對(duì)于外包團(tuán)隊(duì),項(xiàng)目經(jīng)理應(yīng)該如何開(kāi)展必要的管理工作呢?
02確保工作要求及時(shí)準(zhǔn)確傳遞
通常情況下,外包工作的范圍是明確的。哪些是外包團(tuán)隊(duì)該做的,哪些是不該做的,理論上都應(yīng)該以合同條款的形式被嚴(yán)格記錄,涇渭分明。
對(duì)于那種需求明確的外包項(xiàng)目,可以簽成固定總價(jià)合同;如果是那種范圍難以事先嚴(yán)格界定的工作,比如軟件外包項(xiàng)目,也可以采用成本補(bǔ)償類合同,即先有一個(gè)框架合同,按具體發(fā)生的工作量作為結(jié)算依據(jù)。
但是,不論哪種形式的合同,工作完成的標(biāo)準(zhǔn),也就是衡量外包團(tuán)隊(duì)工作完成情況的客觀依據(jù),必須要充分、明確。站在相關(guān)方分析的角度看,外包團(tuán)隊(duì)的特點(diǎn)是權(quán)力偏小,但是利益影響偏大。
換句話說(shuō),作為權(quán)力有限的信息科,外包團(tuán)隊(duì)承擔(dān)外包工作的目的是為了獲得必要的收益。因此,他們主觀上有積極主動(dòng)完成工作的意愿,以便及時(shí)得到相應(yīng)的利益。
信息科要確保與外包團(tuán)隊(duì)之間相關(guān)信息傳遞的及時(shí)、準(zhǔn)確。信息科應(yīng)該安排確定的團(tuán)隊(duì)成員作為與外包團(tuán)隊(duì)的接口人,負(fù)責(zé)第一時(shí)間了解外包工作狀態(tài)、傳達(dá)工作要求、回復(fù)外包團(tuán)隊(duì)的問(wèn)題。特別是有了新的要求、出現(xiàn)了新的工作標(biāo)準(zhǔn),尤其是發(fā)生了與合同條款不一致的變更的時(shí)候。
只有確保工作要求、規(guī)范及時(shí)、準(zhǔn)確地傳遞,才能讓外包團(tuán)隊(duì)清楚地知道應(yīng)該如何開(kāi)展工作,以滿足需要。否則,標(biāo)準(zhǔn)不明、需求不定,已經(jīng)完成的工作還需要返工,不但會(huì)阻礙項(xiàng)目工作的正常推進(jìn),更將嚴(yán)重影響外包團(tuán)隊(duì)的士氣,破壞雙方的合作關(guān)系。
03提供支持
對(duì)于已經(jīng)外包的那部分工作,信息科團(tuán)隊(duì)還應(yīng)做到密切溝通,及時(shí)了解外包團(tuán)隊(duì)遇到的問(wèn)題,并積極主動(dòng)地提供必要的支持和協(xié)助。
盡管信息科團(tuán)隊(duì)和外包團(tuán)隊(duì)之間是甲方和乙方的關(guān)系,但是在面對(duì)醫(yī)院業(yè)務(wù)的時(shí)候,要當(dāng)作一個(gè)整體來(lái)看待。在具體工作中,不涉及合同條款、不涉及法定責(zé)任的情況下,雙方都應(yīng)該互相支持、互相配合,所謂“責(zé)任要分清,界面要模糊”。
04嚴(yán)格考核
前面已經(jīng)提到了,即便是外包的工作,信息科也不能有甩包袱的想法,更不能僅僅依靠合同中的處罰條款來(lái)約束外包團(tuán)隊(duì)的行為。與管理自己的團(tuán)隊(duì)一樣,工作績(jī)效的提高,離不開(kāi)嚴(yán)格、合理的考核。
一般來(lái)說(shuō),評(píng)價(jià)和衡量外包團(tuán)隊(duì)工作的完成情況包括技術(shù)和表現(xiàn)兩個(gè)方面。技術(shù)方面的評(píng)價(jià)標(biāo)準(zhǔn)通常比較容易量化,結(jié)合合同中約定的相應(yīng)技術(shù)指標(biāo)、管理要求,比如進(jìn)度、范圍、質(zhì)量等,能夠得到比較清晰、明確的量化標(biāo)準(zhǔn)。
而表現(xiàn)方面的評(píng)價(jià)內(nèi)容多數(shù)都是主觀體驗(yàn)性質(zhì)的,如滿意情況、工作中特定行為規(guī)范的遵守情況、信息反饋及問(wèn)題處理的及時(shí)性、有效性等。對(duì)于這些常見(jiàn)的評(píng)價(jià)指標(biāo),要想獲得及時(shí)、準(zhǔn)確的信息,信息科可以采取定期或不定期現(xiàn)場(chǎng)巡視檢查與科室反饋相結(jié)合的辦法。
俗話說(shuō),耳聽(tīng)為虛,眼見(jiàn)為實(shí)。信息科在管理外包團(tuán)隊(duì)的時(shí)候,不能只聽(tīng)匯報(bào)、看郵件,必須要安排團(tuán)隊(duì)成員對(duì)現(xiàn)場(chǎng)工作情況進(jìn)行直觀的檢查。特別是不定期的現(xiàn)場(chǎng)巡視,除了能夠讓信息科在第一時(shí)間掌握真實(shí)的外包項(xiàng)目狀態(tài),也是一個(gè)與外包團(tuán)隊(duì)面對(duì)面溝通交流的機(jī)會(huì),這也有助于及時(shí)發(fā)現(xiàn)問(wèn)題和解決問(wèn)題。
另外,通過(guò)現(xiàn)場(chǎng)拜訪,信息科也能了解外包團(tuán)隊(duì)更多、更真實(shí)的現(xiàn)場(chǎng)工作狀態(tài)與表現(xiàn)。這種多角度、全方位的監(jiān)督,能夠給外包團(tuán)隊(duì)帶來(lái)一定的壓力,進(jìn)而起到規(guī)范和約束工作行為的作用。
至于外包團(tuán)隊(duì)考核中需要引入的必要的激勵(lì)、處罰機(jī)制,在不違背合同相關(guān)條款的基礎(chǔ)上,應(yīng)該由雙方經(jīng)共同協(xié)商后確認(rèn),并在項(xiàng)目實(shí)施期間予以嚴(yán)格的執(zhí)行。合理的獎(jiǎng)罰機(jī)制也是管理外包團(tuán)隊(duì)直接、有效的手段。
工作雖然外包了,但是對(duì)外包工作、外包團(tuán)隊(duì)的管理責(zé)任依然要由信息科團(tuán)隊(duì)承擔(dān)。只有做到了全過(guò)程的嚴(yán)格監(jiān)管,才能確保項(xiàng)目工作得到規(guī)范的