首页 / 政策法规 / 关键信息基础设施安全保护条例...

关键信息基础设施安全保护条例

发布机构:国务院 文号:— 日期:2021-08-17
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

明确关键信息基础设施认定、保护要求、检测评估、应急处置等制度。

原文引用 · 政策原文
发布机构:国务院 文号:— 日期:2021-08-17
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

《关键信息基础设施安全保护条例》对医疗机构(尤其是信息科/网络安全负责人)意味着必须明确医院信息系统作为关键信息基础设施的认定,并遵循相应的保护要求。条例规定了检测评估和应急处置等制度,如未履行将面临法律责任。例如,若医院信息系统遭受攻击导致严重后果,负责人可能面临百万级罚款。这要求医院必须重视网络安全,确保医疗数据安全与患者隐私保护。

落地建议

1. 立即进行关键信息基础设施认定,确保医院信息系统符合条例要求;2. 制定详细的网络安全检测评估计划,定期对信息系统进行安全检查;3. 建立应急响应机制,明确在网络安全事件发生时的处理流程和责任分工;4. 加强员工网络安全培训,提高全员网络安全意识;5. 实施访问控制和数据加密措施,确保敏感信息不被未授权访问。
原文链接:https://www.gov.cn/zhengce/content/2021-08/17/content_5631671.htm