医院信息互联互通标准化成熟度测评方案
发布机构:国家卫健委
文号:—
日期:2020-08-06
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
医院信息互联互通测评标准,明确数据共享和安全要求。
原文引用 · 政策原文
发布机构:国家卫健委 文号:— 日期:2020-08-06
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
根据《医院信息互联互通标准化成熟度测评方案》,医疗机构,尤其是信息科和网络安全负责人,需确保其信息系统的互联互通标准化成熟度达到规定标准,这不仅涉及数据共享,还涵盖了数据安全要求。这意味着医院需遵循《网络安全法》和《信息安全技术个人信息安全规范》等法规,确保患者信息和医疗数据的安全性。若未能达到标准,可能会面临罚款,最高可达100万元人民币。此外,该方案还强调了对医疗数据的保护,避免因数据泄露、篡改或丢失而造成的患者隐私泄露和医疗服务质量下降。因此,医疗机构需重视数据安全,加强数据保护措施,以符合监管要求,避免法律风险。
落地建议
1. 制定并实施数据分类分级策略:根据《信息安全技术个人信息安全规范》,对医院内部的数据进行分类分级,确保敏感数据得到适当保护。例如,将患者医疗记录标记为最高级别,限制访问权限,防止未经授权的访问。
2. 定期进行安全评估和漏洞扫描:依据《网络安全法》的要求,定期对医院信息系统进行安全评估和漏洞扫描,及时发现并修复潜在的安全漏洞,确保系统安全。
3. 建立数据共享机制:根据测评标准,建立安全的数据共享机制,确保在数据共享过程中,数据的安全性和完整性得到保障,同时符合相关法律法规的要求。