天津印发互联网医院不良执业行为记分管理办法,未建网安制度会被扣分
发布机构:天津市卫生健康委员会
文号:—
日期:—
内容摘要
天津市卫健委明确:互联网医院未按要求建立网络安全、数据安全、个人信息保护、隐私保护等制度的,会被记不良执业行为记分,影响执业校验。
原文引用 · 政策原文
发布机构:天津市卫生健康委员会 文号:— 日期:—
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
天津发布的《互联网医院不良执业行为记分管理办法》要求医疗机构建立网络安全制度,否则将面临扣分。这一政策对医疗机构,尤其是信息科和网络安全负责人意义重大。他们需确保网络安全制度健全,包括但不限于制定网络安全策略、定期进行安全检查、及时更新安全防护措施等,以防止数据泄露和网络攻击。此外,还需对员工进行网络安全培训,提高其安全意识。违反网络安全制度将导致不良执业行为记分,影响医疗机构声誉和业务发展。
落地建议
1. 制定并执行网络安全管理制度:建立网络安全、数据安全、个人信息保护、隐私保护等制度,确保符合天津市卫健委的要求。例如,制定网络安全应急预案,确保在发生安全事件时能够迅速响应,避免不良执业行为记分。
2. 对现有系统进行安全评估:对现有的医疗信息系统进行安全评估,找出潜在的安全漏洞,并及时修补,以防止数据泄露等安全事件的发生。
3. 加强员工网络安全培训:定期对员工进行网络安全培训,提高员工的安全意识,确保员工了解并遵守网络安全管理制度,防止因人为因素导致的安全事件。