首页 / 行业动态 / 关于印发互联网诊疗监管细则(试行)的通知...

关于印发互联网诊疗监管细则(试行)的通知

发布机构:国家卫健委 文号:— 日期:2022-03-01
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

规范互联网诊疗活动,明确数据安全、患者信息保护要求。

原文引用 · 报道原文
发布机构:国家卫健委 文号:— 日期:2022-03-01
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该通知要求医疗机构必须严格遵守《互联网诊疗监管细则(试行)》的规定,确保互联网诊疗活动的安全性和合规性。具体而言,医疗机构需加强对患者信息的保护,防止患者隐私泄露,同时确保数据安全,避免数据被非法访问或篡改。细则特别强调了对互联网诊疗平台的监管,要求平台必须符合国家网络安全标准,确保患者信息的安全。此外,细则还规定了医疗机构在发生数据泄露事件时的报告义务,未按规定报告的,将面临最高50万元的罚款。这一规定对医疗机构的信息科和网络安全负责人提出了更高的要求,需要他们确保所有互联网诊疗活动都符合最新的监管要求。

落地建议

1. 开展网络安全培训:组织信息科和网络安全负责人参加网络安全培训,确保他们了解最新的监管要求和安全标准,如《互联网诊疗监管细则(试行)》。培训内容应包括数据安全、患者信息保护的具体措施,以及如何应对数据泄露事件。 2. 审查互联网诊疗平台:对现有的互联网诊疗平台进行全面审查,确保其符合国家网络安全标准,包括数据加密、访问控制、安全审计等措施。审查应包括平台的物理安全、网络安全、应用安全等各个方面,以确保平台的安全性。 3. 建立数据泄露应急响应机制:制定数据泄露应急响应计划,明确在发生数据泄露事件时的报告流程和处理措施。应急响应计划应包括立即通知相关监管机构、采取措施防止进一步的数据泄露、评估影响范围并通知受影响的患者等步骤,以确保在发生数据泄露事件时能够迅速有效地应对。
原文链接:https://www.nhc.gov.cn/yzygj/c100068/202203/2072f0e8988249e59d942e1b2a933916.sht