关于开展全面提升医疗质量行动(2023-2025年)的通知
发布机构:国家卫健委
文号:—
日期:2023-05-29
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
国家卫健委印发全面提升医疗质量行动方案,要求医疗机构严格落实18项医疗质量安全核心制度,其中第18项为信息安全管理制度。
原文引用 · 报道原文
发布机构:国家卫健委 文号:— 日期:2023-05-29
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
该通知要求医疗机构严格落实18项医疗质量安全核心制度,其中明确提及信息安全管理制度,这意味着医疗机构需将网络安全视为医疗质量安全的重要组成部分。虽然通知未直接提及具体处罚,但结合《网络安全法》等法规,未落实信息安全管理制度可能导致数据泄露、系统瘫痪等风险,进而面临监管处罚、声誉损失及患者信任危机。信息科和网络安全负责人需高度重视,确保信息安全管理制度有效执行。
落地建议
1.立即组织信息科和网络安全团队学习18项医疗质量安全核心制度,特别是信息安全管理制度部分,确保全员理解并落实;2.开展全面的网络安全风险评估,识别潜在漏洞,制定整改计划,降低数据泄露和系统瘫痪风险;3.建立或完善信息安全应急响应机制,确保在发生安全事件时能迅速响应,减少损失;4.定期对网络安全管理制度执行情况进行自查,确保符合国家卫健委及《网络安全法》等相关要求。