首页 / 政策法规 / GB/T 39725-2020 信息安全技术 健康医疗数据安...

GB/T 39725-2020 信息安全技术 健康医疗数据安全指南

发布机构:国家标准委 文号:— 日期:2020-12-14
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

GB/T 39725-2020,指导医疗健康数据分类分级、安全保护和管理。

原文引用 · 政策原文
发布机构:国家标准委 文号:— 日期:2020-12-14
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

GB/T 39725-2020《信息安全技术 健康医疗数据安全指南》对医疗机构(尤其是信息科/网络安全负责人)意味着必须遵循国家关于健康医疗数据的安全标准,确保数据的分类、分级、保护和管理符合国家标准。此指南不仅规范了数据的保护措施,还明确了数据泄露、篡改等安全事件的应急响应流程。依据该标准,医疗机构需定期进行安全评估,确保数据安全。例如,对于敏感医疗数据,必须采取加密措施,防止未经授权的访问。若违反规定,可能面临最高50万元的罚款。因此,医疗机构需严格遵守,以避免法律风险和数据泄露带来的负面影响。

落地建议

1. 制定并实施数据分类分级制度,依据GB/T 39725-2020标准,对敏感医疗数据进行加密,防止未经授权的访问;2. 建立数据安全保护机制,包括防火墙、入侵检测系统等,确保数据传输和存储安全;3. 定期进行安全评估,确保数据安全措施符合国家标准,及时发现并修复安全漏洞;4. 制定应急响应计划,一旦发生数据泄露等安全事件,能够迅速采取措施,减少损失。
原文链接:https://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=239351905E7B62A7DF53785673824