国家中医药管理局中医医院信息与数字化建设规范2024版
发布机构:国家中医药管理局
文号:—
日期:2024-12-05
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
国家中医药管理局印发中医医院信息与数字化建设规范,要求按等保2.0进行定级备案测评,使用商用密码保护信息系统。
原文引用 · 政策原文
发布机构:国家中医药管理局 文号:— 日期:2024-12-05
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
根据国家中医药管理局发布的《中医医院信息与数字化建设规范2024版》,医疗机构,特别是信息科和网络安全负责人,需要确保其信息系统的安全等级保护符合《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019,即等保2.0)。这意味着医院必须对信息系统进行定级、备案、测评和整改,以达到相应的安全标准。此外,规范还特别强调了使用商用密码保护信息系统的重要性,这不仅是为了防止数据泄露,也是为了满足《中华人民共和国密码法》的要求。若未能遵守这些规定,医院可能会面临罚款、停业整顿等处罚,严重时甚至可能被追究刑事责任。例如,根据《网络安全法》,违规者可能面临最高50万元的罚款。因此,医疗机构必须重视信息安全,确保合规性,以避免潜在的法律风险和经济损失。
落地建议
1. 开展信息系统安全等级保护定级工作,依据GB/T 22239-2019标准,对医院信息系统进行定级,并向公安机关备案。这一步骤是确保信息系统符合国家网络安全等级保护要求的基础。
2. 定期进行安全测评和整改,确保信息系统达到相应的安全等级。这包括定期的安全审计、漏洞扫描和应急响应演练,以及时发现并修复安全漏洞。
3. 引入商用密码技术,保护信息系统中的敏感数据。例如,使用国密算法对数据进行加密,确保数据在传输和存储过程中的安全性。这不仅满足了法律法规的要求,也提升了医院信息系统的整体安全性。