首页 / 政策法规 / 国家健康医疗大数据标准、安全和服务管理办法(试行)...

国家健康医疗大数据标准、安全和服务管理办法(试行)

发布机构:国家卫健委 文号:— 日期:2018-09-14
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

国家卫健委印发《国家健康医疗大数据标准、安全和服务管理办法(试行)》,落实一把手负责制,明确分级分类分域存储、等保、数据流转留痕等要求。

原文引用 · 政策原文
发布机构:国家卫健委 文号:— 日期:2018-09-14
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

根据《国家健康医疗大数据标准、安全和服务管理办法(试行)》,医疗机构特别是信息科和网络安全负责人需要严格遵循国家卫健委的规定,落实一把手负责制,确保健康医疗大数据的安全管理。该办法明确要求医疗机构对数据进行分级分类分域存储,实施等保(信息安全等级保护)制度,并对数据流转过程进行留痕管理。这不仅强化了医疗机构的数据安全责任,还明确了数据保护的具体措施。例如,对于违反此规定的医疗机构,可能会面临罚款等处罚,最高可达数十万元。因此,医疗机构必须重视并严格执行相关规定,以避免潜在的法律风险和经济损失。

落地建议

1. 设立专门的数据安全管理团队,负责落实一把手负责制,确保所有数据处理活动符合管理办法的要求;2. 对现有数据存储系统进行审查,确保符合分级分类分域存储的要求,对于不符合要求的数据存储系统,立即进行整改;3. 定期进行信息安全等级保护评估,确保系统符合等保要求,对于发现的安全漏洞,及时进行修补;4. 对数据流转过程进行记录,确保数据流转留痕,以便于追踪和审计。
原文链接:http://www.nhc.gov.cn/mohwsbwstjxxzx/s8553/201809/742308fad8ed47fb85b9675ee4b6c6