网络数据安全管理条例
发布机构:国家网信办
文号:—
日期:2024-09-30
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
国务院令第790号,2025年1月1日施行。规范网络数据处理活动,明确数据分类分级、重要数据保护、跨境数据流动等要求。
原文引用 · 政策原文
发布机构:国家网信办 文号:— 日期:2024-09-30
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
国务院令第790号《网络数据安全管理条例》的实施,对于医疗机构的信息科和网络安全负责人来说,意味着必须严格遵守数据分类分级、重要数据保护及跨境数据流动等规定。根据该条例,医疗机构需对患者个人信息、医疗记录等敏感数据进行严格分类和保护,防止数据泄露、篡改或丢失。同时,条例还要求医疗机构在处理跨境数据流动时,需遵循国家相关法律法规,确保数据安全。若违反规定,将面临最高500万元的罚款。因此,医疗机构必须加强数据安全管理,确保合规。
落地建议
1. 建立数据分类分级制度,对患者个人信息、医疗记录等敏感数据进行严格分类和保护,防止数据泄露、篡改或丢失,确保数据安全;2. 制定重要数据保护策略,包括但不限于加密、备份、访问控制等措施,确保数据的完整性和可用性;3. 对跨境数据流动进行严格审查和管理,确保符合国家相关法律法规,避免因违规操作导致的法律风险和经济损失。