首页 / 行业动态 / 关于印发医疗卫生机构网络安全管理办法的通知...

关于印发医疗卫生机构网络安全管理办法的通知

发布机构:国家卫生健康委员会 文号:国卫规划发〔2022〕29号 日期:2022-08-30
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

国家卫健委、国家中医药局、国家疾控局联合印发,共6章34条。明确医疗机构网络安全责任、等保要求、数据分级、应急预案。

原文引用 · 报道原文
发布机构:国家卫生健康委员会 文号:国卫规划发〔2022〕29号 日期:2022-08-30
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该通知明确了医疗机构网络安全责任,强调了网络安全等级保护的要求,并规定了数据分级和应急预案的具体内容。根据《医疗卫生机构网络安全管理办法》的规定,医疗机构必须建立网络安全管理组织,明确网络安全管理职责,制定网络安全管理制度,落实网络安全等级保护要求。对于未落实网络安全等级保护要求的医疗机构,将面临最高50万元的罚款。此外,医疗机构需对敏感数据进行分级保护,确保数据安全。该通知的发布,旨在提高医疗机构网络安全防护能力,减少网络安全事件的发生,保护患者隐私和信息安全。

落地建议

1. 建立网络安全管理组织:立即成立由信息科负责人领导的网络安全管理小组,明确小组成员职责,确保网络安全管理工作的有效开展。2. 制定网络安全管理制度:根据《医疗卫生机构网络安全管理办法》的要求,制定详细的网络安全管理制度,包括网络安全等级保护、数据分级保护、应急预案等内容,确保制度的可操作性和有效性。3. 落实网络安全等级保护要求:根据医疗机构的实际情况,确定网络安全保护等级,落实相应的技术防护措施,如防火墙、入侵检测系统等,确保网络安全。4. 对敏感数据进行分级保护:根据数据的重要性和敏感程度,对数据进行分级,采取不同的保护措施,如加密存储、访问控制等,确保数据的安全。
原文链接:https://www.gov.cn/zhengce/zhengceku/2022-08/30/content_5707404.htm