首页 / 行业动态 / 国家卫健委答复政协提案:已建立医疗卫生机构网络与数据安全五大...

国家卫健委答复政协提案:已建立医疗卫生机构网络与数据安全五大保障体系

发布机构:国家卫生健康委员会 文号:— 日期:—
适用对象
各级医疗机构、信息安全负责人

内容摘要

2026年9月国家卫健委公开答复政协提案时明确:已经联合多部门印发医疗卫生机构数据安全管理政策文件,从制度、人员、管理、技术、应急五个方面筑牢卫生健康行业网络与数据安全防线。

原文引用 · 报道原文
发布机构:国家卫生健康委员会 文号:— 日期:—
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

国家卫健委的答复表明,医疗卫生机构在网络与数据安全方面已经建立了较为完善的保障体系,包括制度、人员、管理、技术和应急五个方面。这意味着医疗机构的信息科和网络安全负责人需要严格遵守这些政策文件,确保数据的安全性和完整性。例如,根据《医疗卫生机构数据安全管理政策文件》,医疗机构必须建立数据安全管理制度,指定专门的数据安全管理人员,定期进行数据安全培训,以及采用先进的技术手段来保护数据。此外,医疗机构还需要制定应急预案,以便在发生数据泄露等安全事件时能够迅速响应。这些措施的实施不仅有助于防范网络攻击,减少数据泄露的风险,还能够确保医疗机构在面对监管检查时能够满足相关要求,避免可能的罚款或其他法律后果。

落地建议

1. 制定并完善数据安全管理制度:根据《医疗卫生机构数据安全管理政策文件》的要求,医疗机构应制定详细的数据安全管理制度,明确数据的分类、保护级别以及访问权限,确保数据的安全性。 2. 建立专门的数据安全管理部门:指定专门的数据安全管理人员,负责日常的数据安全管理事务,包括数据的备份、加密、审计等,确保数据的完整性和可用性。 3. 定期进行数据安全培训:组织员工定期参加数据安全培训,提高员工的数据安全意识和技能,减少因人为因素导致的数据泄露风险。 4. 采用先进的技术手段:使用防火墙、入侵检测系统等技术手段,加强对网络和数据的防护,防止外部攻击。 5. 制定应急预案:制定详细的数据安全应急预案,包括数据泄露后的应急响应措施,确保在发生安全事件时能够迅速采取行动,减少损失。
原文链接:http://www.nhc.gov.cn/wjw/tia/202609/b57438db1cd44863a824b28186f369a9.shtml