首页 / 政策法规 / 《网络数据安全风险评估办法》发布 覆盖三甲医院疾控中心...

《网络数据安全风险评估办法》发布 覆盖三甲医院疾控中心

发布机构:国家网信办 文号:— 日期:2026-06-18

内容摘要

2026年6月发布。覆盖三甲医院、疾控中心等公共卫生主体。重要数据处理者每年度开展一次数据安全风险评估。

原文引用 · 政策原文
发布机构:国家网信办 文号:— 日期:2026-06-18
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

《网络数据安全风险评估办法》的发布,对医疗机构特别是信息科和网络安全负责人来说,意味着必须每年对重要数据进行一次安全风险评估。这一要求覆盖了所有三甲医院和疾控中心,这些机构作为公共卫生主体,其数据安全直接关系到公共卫生安全和社会稳定。法规明确了监管要求,即对重要数据处理者进行年度评估,这要求医疗机构必须建立和完善数据安全风险评估机制,以识别和防范数据泄露、篡改等风险。案例数据或具体案例未提及,但法规的发布本身就是一个明确的启示,即数据安全已成为公共卫生领域不可忽视的重要议题。

落地建议

1. 建立数据安全风险评估团队:成立由信息安全专家、临床医生和行政管理人员组成的数据安全风险评估团队,确保评估的全面性和专业性;2. 制定风险评估流程:根据法规要求,制定详细的数据安全风险评估流程,包括数据识别、风险评估、风险控制和持续监控等环节;3. 开展年度风险评估:每年至少进行一次全面的数据安全风险评估,确保及时发现和解决潜在的安全问题;4. 增强员工安全意识:通过培训和教育,提高全体员工的数据安全意识,减少人为错误导致的数据泄露风险;5. 实施安全防护措施:根据风险评估结果,实施相应的安全防护措施,如数据加密、访问控制、入侵检测等,以降低数据安全风险。
原文链接:https://www.gov.cn/lianbo/202606/content_7072702.htm