首页 / 政策法规 / 中华人民共和国网络安全法...

中华人民共和国网络安全法

发布机构:全国人民代表大会常务委员会 文号:主席令第53号 日期:2016-11-07
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

我国网络安全领域基础性法律,确立网络安全等级保护、关基保护、应急预案等制度。

原文引用 · 政策原文
发布机构:全国人民代表大会常务委员会 文号:主席令第53号 日期:2016-11-07
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

《中华人民共和国网络安全法》对医疗机构(尤其是信息科/网络安全负责人)意味着必须建立网络安全等级保护制度,对关键信息基础设施进行保护,并制定应急预案。具体而言,医疗机构需按照法规要求对信息系统进行安全评估,确保关键数据的安全,如患者病历信息。若违反法规,如未采取等级保护措施,可能导致最高500万元人民币的罚款。此法规强调了医疗机构在网络安全方面的责任,以及保护患者隐私和数据安全的重要性。

落地建议

1. 开展网络安全等级保护评估:对医院信息系统进行安全评估,确保符合《网络安全法》要求,以降低潜在风险(为什么:确保关键信息基础设施安全,避免违规罚款)。2. 制定网络安全应急预案:针对可能的安全事件,制定详细的应急预案,确保在发生安全事件时能够迅速响应(为什么:提高应对网络安全事件的能力,保护患者数据安全)。3. 加强员工网络安全培训:定期对员工进行网络安全意识培训,提高其对数据保护的重视程度(为什么:增强员工网络安全意识,减少人为安全风险)。4. 定期进行安全漏洞扫描和修复:使用专业工具定期扫描系统漏洞,并及时修复,以防止潜在的安全威胁(为什么:及时发现并修复安全漏洞,降低系统被攻击的风险)。5. 建立安全事件报告机制:设立安全事件报告渠道,确保一旦发生安全事件,能够及时上报并处理(为什么:确保安全事件得到及时处理,减少事件影响范围)。
原文链接:https://www.cac.gov.cn/2016-11/07/c_1119867116_3.htm