首页 / 政策法规 / 中华人民共和国数据安全法...

中华人民共和国数据安全法

发布机构:全国人民代表大会常务委员会 文号:主席令第84号 日期:2021-06-10
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

我国数据领域基础性法律,确立数据分类分级、数据安全风险评估、数据出境安全等制度。

原文引用 · 政策原文
发布机构:全国人民代表大会常务委员会 文号:主席令第84号 日期:2021-06-10
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

《中华人民共和国数据安全法》的出台,标志着我国在数据安全领域的法律框架进一步完善。对于医疗机构而言,尤其是信息科和网络安全负责人,这意味着必须严格遵守数据分类分级、数据安全风险评估、数据出境安全等规定。例如,根据《数据安全法》第27条,处理重要数据的单位应当采取相应的技术措施和管理措施,确保数据安全。医疗机构作为处理大量敏感数据的主体,必须建立完善的数据分类分级制度,对患者个人信息、医疗记录等敏感数据进行严格管理,防止数据泄露、篡改和非法使用。此外,医疗机构还需定期进行数据安全风险评估,及时发现并消除安全隐患,确保数据安全。违反《数据安全法》的相关规定,将面临罚款等处罚,最高可达到100万元。因此,医疗机构必须高度重视数据安全,确保合规运营。

落地建议

1. 建立数据分类分级制度:根据《数据安全法》要求,对患者个人信息、医疗记录等敏感数据进行分类分级,确保数据安全。例如,将患者个人信息标记为最高级别,限制访问权限,防止数据泄露。 2. 定期进行数据安全风险评估:依据《数据安全法》第27条,定期对数据安全风险进行评估,及时发现并消除安全隐患,确保数据安全。 3. 加强数据出境安全管理:对于需要出境的数据,必须进行严格审查,确保符合《数据安全法》的相关规定,防止数据泄露。
原文链接:http://www.npc.gov.cn/c2/c30834/202106/t20210610_311888.html