APP下载

医院引入移动支付相关风险防范研究

2021-01-12杭州师范大学附属医院财务部

财会学习 2021年2期
关键词:账户信息安全流程

杭州师范大学附属医院财务部

引言

互联网的繁荣催生了当下的大数据时代,电商的崛起、智能手机及各类智能终端的普及,则成就了如今的移动支付。过去的10年里,各支付平台一直绞尽脑汁思考如何利用终端设备让支付变得更简单、更安全[1]。纵观国内外现状,移动支付市场的触角已不断渗透和融入了各个领域。

相较传统的支付方式,移动支付具有更便捷和多样性的优势,且极大地提高了支付效率和准确性,经过这些年的沉淀,国内移动支付平台用户众多,已具有极大的影响力和覆盖面。

医疗机构尤其综合性医院,患者就医排队时间长、结算流程烦琐一直以来为大众所诟病。医院适时引入移动支付可以增加患者就医途径,优化结算流程,缩短患者排队等候时间,有效提高医院财务结算效率[2]。而随着“最多跑一次”改革的深入,医院为积极提高患者满意度,全面推行移动支付是未来必然趋势。

一、医院引入移动支付如何衔接

作为一种全新的支付方式,准确衔接移动支付平台与医院管理信息系统(HIS系统)及医院财务系统至关重要。结合当下的互联网金融技术,医院引入移动支付平台,大致可以分成以下两种模式:

(1)医院本身不与移动支付平台直接对接,主要依靠第三方金融机构(一般是医院基本户所在行)的支付通道完成支付、结算、清算业务[3],能够安全快速地实现移动支付对接银行账户的过程。在该模式下,可以充分利用合作金融机构的信息化能力,降低医院与多个移动支付平台的直接接触又可以在一定程度上保证医院信息的安全性。目前窗口、自助机结算多采用该模式(见图 1)。

(2)医院直接在第三方平台开立账户,患者通过移动支付平台直接进行支付、结算,由第三方平台清算后再打入医院银行基本账户。在该模式下,医院需要直接对接移动支付平台,由于互联网的开放性,这就对医院的信息安全提出了一定的考验;同时,如何管理第三方平台账户也对财务提出了新的要求。目前该模式常见于微信公众号管理及支付宝线上结算等(见图2)。

图1 依靠第三方金融机构进行结算

图2 移动平台直接进行结算

不论采用哪种模式引入移动支付平台,都需要考虑如何与医院管理信息系统(HIS系统)进行衔接的问题,通过借鉴资产管理系统与财务系统的融合,大致可以归结为以下基本逻辑:①第三方金融机构或移动支付平台能够准确读取HIS系统数据;②根据读取的数据,第三方金融机构或移动支付平台积极响应并要求患者进行支付;③生成已支付凭证返回患者,同时将已支付指令反馈给HIS系统;④HIS系统更新就诊状态。

二、医院引入移动支付存在的风险

(一)信息安全风险

引入移动支付在一定程度上会影响到医院本身信息系统的平衡,尤其当医院选择直接在第三方平台开立账户这一模式时,医院既需管理多个账户,同时还需对医院HIS系统与移动支付平台的信息界限严格管理。在实际工作中,移动支付平台版本往往更新较快,而医院HIS系统相对稳定且封闭,对接时往往出现互不相容的情况,这就要求双方加强信息系统的对接和稳定。

(二)法律合规风险

尽管相关政府部门已出台较多关于移动支付的法规,如《非金融机构支付服务管理办法》《支付机构客户备付金存管办法》等,但针对医院等医疗机构引入移动支付,目前在大框架上仍属于缺位状态,后续需政府部门出台相应的制度法规,进一步加强对移动支付平台的法律约束。

(三)医院财务风险

1.对账风险增加

移动支付因其经济活动全部基于网络平台,具有虚拟化、交易复杂的特点,因此引入移动支付,财务对账是关键。对账是财务系统性工作中十分重要的环节,为保证医院资金安全,确保资产不流失,医院引入移动支付后,应当对财务对账重新进行合理安排,设置专人对账。

2.患者退费增多

移动支付的引入,导致医院原有的退费流程不能满足新的结算方式需要,原本的退费制度若不加以更新和完善将导致患者退费难以完成,同时影响财务资金的安全,且与移动支付的结算流程不完善容易导致重复退费、挂账不到账等的出现。

3.资金管理难度增加

引入移动支付往往会在移动平台形成医院的在途资金,导致一定的资金沉淀。医院的资金收入非实时到账,且在途时间越长,导致医院可利用的货币资金就越少,进而降低医院资金利用率,且伴随未来DRG医保基金支付方式的改革,这将在一定程度上加重医院的经营风险,因此引入移动支付如何进行资金管理是极其重要的环节。

三、规范完善医院移动支付的可行性建议

(一)加强信息化建设,确保医院信息安全

就医院自身而言,引入移动支付的同时确保医院信息安全是首要条件。医院应当加大自身信息化的建设力度,保障医院信息安全,同时保障患者信息安全不泄密。对于移动支付平台而言,除法律规范监督外,也应当确保平台自身信息安全不泄密,同时应当与银行等金融机构紧密合作,通过多方协同,确保信息安全。

(二)加强财务风险识别,积极应对财务风险

移动支付中可能存在的财务风险,应当进行风险识别,积极应对可能存在的财务风险。

1.加强对账流程监管

对账除设置专人外,还应当要求每一笔交易务必要求及时到账,对所形成的未达账项务必要求查明原因以避免再次发生,同时及时编制余额调节表,进行调账。

在流程上,对账可先由支付平台与医院HIS系统进行智能核对,交叉比对明细,一来可减轻财务工作量,二来有利于防止交易信息遗漏和差错。针对这一环节对账,最优方案是以接口导入形式实现,根据日期每天自动与医院HIS系统中的交易记录进行对账。

其次汇总金额核对,该环节先汇总所有第三方平台虚拟账户上的汇总数据,再与医院HIS系统汇总报表数据、银行提现数据进行核对,通过三方数据核对,可以及时发现并有效避免任意一方的差错,有利于差异分析[4]。

同时,为保障和规范移动支付的顺利引入,医院基础层面上也需结合自身制定相应管理制度和支付退费流程等。

2.加强患者退费流程监管

应当建立与完善收费、退费制度,加强对前台收费人员的风险教育,财务部门设立专人稽核,专人对账,确保日收入报表与移动支付报表一致,确保数据准确,并及时筛查异常数据。

对于退费流程,只有在确认资金到账后,方可按章退费,避免在途资金未到账风险;退费时严格按照原路径退费,以防刷卡套现,避免医院财务方面和法律经济方面的风险影响医院资金管理。

3.加强资金管理流程

引入移动支付,医院应当进一步加强资金管理,尽可能地提高资金使用效率。医院应设立专户进行移动支付的资金管理,其次选择合理的提现频次,应既能降低时间差,又有足够的时间进行缓冲退费,就目前而言,普遍认可的是T+1到账模式,即下一工作日将虚拟账户上的资金划拨到医院银行账户,这与传统POS资金到账基本类似。

结语

当前医院的移动支付场景已覆盖至结算的方方面面,与移动支付平台的对接技术已日益成熟,医院引入移动支付不仅为患者提供了多样化的支付方式,同时也是医院自身数据化、信息化进程的一部分,未来随着国家不断出台移动支付的制度法规,将进一步提升移动支付的合规性。同时,作为财务人员,应当要制定好相应管理制度,加强监督,使移动支付发挥其应有的作用,为医院带来更好的收益。

猜你喜欢

账户信息安全流程
工星人平台注册流程
基于区块链技术的船舶信息安全预测
信息安全不止单纯的技术问题
如何切换Windows 10本地账户与微软账户
Windows10账户的删除、禁用与启用
与元英&宫胁咲良零距离 from IZ*ONE
四川省高考志愿填报流程简图
“一课四备”磨课流程例说
上交所:将允许一人开设多个证券账户
2014第十五届中国信息安全大会奖项