拜耳公司药物警戒数据出境安全评估获批 全国首个外资医药企业案例
发布机构:北京市发改委
文号:—
日期:2025-04-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
国家网信办批复拜耳公司药物警戒、临床试验等业务场景数据出境安全评估,为全国首个外资医药企业核心业务完整获批案例。
原文引用 · 政策原文
发布机构:北京市发改委 文号:— 日期:2025-04-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此内容表明,拜耳公司作为外资医药企业,其药物警戒、临床试验等业务场景的数据出境安全评估已获得国家网信办的批准,这标志着外资医药企业在数据出境方面有了明确的合规路径。对于国内医疗机构而言,特别是信息科和网络安全负责人,这不仅是对数据出境安全评估机制的进一步明确,也意味着未来在处理类似数据出境需求时,需要遵循严格的评估流程。此外,这也提示医疗机构在处理敏感数据时,应加强数据安全保护措施,确保数据出境符合国家相关法律法规要求。例如,《网络安全法》、《数据安全法》等法规均对数据出境安全评估提出了具体要求,医疗机构需严格遵守,避免因违规操作而面临法律风险。
落地建议
1. 制定并完善数据出境安全评估流程:根据《网络安全法》、《数据安全法》等法规要求,制定详细的数据出境安全评估流程,确保所有数据出境操作均经过严格评估,避免违规操作。例如,明确数据出境的必要性、数据类型、数据接收方的安全保障能力等,确保数据出境安全合规。
2. 加强数据安全保护措施:针对敏感数据,如患者医疗记录、临床试验数据等,应采取加密、访问控制等措施,确保数据在存储和传输过程中的安全。
3. 建立数据出境安全审计机制:定期对数据出境操作进行审计,确保所有操作均符合相关法律法规要求,及时发现并纠正违规操作,避免因数据出境引发的安全事件。