網(wǎng)站首頁(yè)
產(chǎn)品中心
解決方案
客戶(hù)案例
新聞資訊
伙伴合作
服務(wù)與支持
關(guān)于敏捷
行業(yè)資訊
重磅!《醫(yī)療衛(wèi)生機(jī)構(gòu)網(wǎng)絡(luò)安全管理辦法》發(fā)布,加強(qiáng)醫(yī)療衛(wèi)生數(shù)據(jù)安全管理刻不容緩
發(fā)布時(shí)間:2022-09-01    作者:admin

近日,國(guó)家衛(wèi)生健康委、國(guó)家中醫(yī)藥局、國(guó)家疾控局聯(lián)合印發(fā)《醫(yī)療衛(wèi)生機(jī)構(gòu)網(wǎng)絡(luò)安全管理辦法》(以下簡(jiǎn)稱(chēng)《辦法》),從網(wǎng)絡(luò)安全管理、數(shù)據(jù)安全管理、監(jiān)督管理、管理保障等方面指導(dǎo)各醫(yī)療機(jī)構(gòu)加強(qiáng)網(wǎng)絡(luò)安全管理工作,旨在進(jìn)一步促進(jìn)“互聯(lián)網(wǎng)+醫(yī)療健康”發(fā)展,充分發(fā)揮健康醫(yī)療大數(shù)據(jù)作為國(guó)家重要基礎(chǔ)性戰(zhàn)略資源的作用。辦法自印發(fā)之日起實(shí)施。


圖片

本《辦法》所稱(chēng)的數(shù)據(jù)為網(wǎng)絡(luò)數(shù)據(jù),是指醫(yī)療衛(wèi)生機(jī)構(gòu)通過(guò)網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理產(chǎn)生的各種電子數(shù)據(jù),包括但不限于各類(lèi)臨床、科研、管理等業(yè)務(wù)數(shù)據(jù)、醫(yī)療設(shè)備產(chǎn)生的數(shù)據(jù)、個(gè)人信息以及數(shù)據(jù)衍生物。


從醫(yī)療機(jī)構(gòu)數(shù)據(jù)安全建設(shè)的角度來(lái)解讀,以下幾個(gè)方面值得重點(diǎn)關(guān)注:


>>> 數(shù)據(jù)安全管理體系

第二十二條“各醫(yī)療衛(wèi)生機(jī)構(gòu)應(yīng)加強(qiáng)數(shù)據(jù)收集、存儲(chǔ)、傳輸、處理、使用、交換、銷(xiāo)毀全生命周期安全管理工作,數(shù)據(jù)全生命周期活動(dòng)應(yīng)在境內(nèi)開(kāi)展,因業(yè)務(wù)確需向境外提供的,應(yīng)當(dāng)按照相關(guān)法律法規(guī)及有關(guān)要求進(jìn)行安全評(píng)估或?qū)徍?,針?duì)影響或者可能影響國(guó)家安全的數(shù)據(jù)處理活動(dòng)需提交國(guó)家安全審查,防止數(shù)據(jù)安全事件發(fā)生。”


(一)各醫(yī)療衛(wèi)生機(jī)構(gòu)應(yīng)加強(qiáng)數(shù)據(jù)收集合法性管理,明確業(yè)務(wù)部門(mén)和管理部門(mén)在數(shù)據(jù)收集合法性中的主體責(zé)任。采取數(shù)據(jù)脫敏、數(shù)據(jù)加密、鏈路加密等防控措施,防止數(shù)據(jù)收集過(guò)程中數(shù)據(jù)被泄露


(二)在數(shù)據(jù)分類(lèi)分級(jí)的基礎(chǔ)上,進(jìn)一步明確不同安全級(jí)別數(shù)據(jù)的加密傳輸要求。加強(qiáng)傳輸過(guò)程中的接口安全控制,確保在通過(guò)接口傳輸時(shí)的安全性,防止數(shù)據(jù)被竊取。


(三)各醫(yī)療衛(wèi)生機(jī)構(gòu)應(yīng)按照有關(guān)法規(guī)標(biāo)準(zhǔn),選擇合適的數(shù)據(jù)存儲(chǔ)架構(gòu)和介質(zhì)在境內(nèi)存儲(chǔ),并采取備份、加密等措施加強(qiáng)數(shù)據(jù)的存儲(chǔ)安全。


(四)各醫(yī)療衛(wèi)生機(jī)構(gòu)應(yīng)嚴(yán)格規(guī)定不同人員的權(quán)限,加強(qiáng)數(shù)據(jù)使用過(guò)程中的申請(qǐng)及批準(zhǔn)流程管理,確保數(shù)據(jù)在可控范圍內(nèi)使用,加強(qiáng)日志留存及管理工作,杜絕篡改、刪除日志的現(xiàn)象發(fā)生,防止數(shù)據(jù)越權(quán)使用。


>>> 安全預(yù)算要求

第三十條?各醫(yī)療衛(wèi)生機(jī)構(gòu)應(yīng)保障開(kāi)展網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)、風(fēng)險(xiǎn)評(píng)估、攻防演練競(jìng)賽、安全建設(shè)整改、安全保護(hù)平臺(tái)建設(shè)、密碼保障系統(tǒng)建設(shè)、運(yùn)維、教育培訓(xùn)等經(jīng)費(fèi)投入。新建信息化項(xiàng)目的網(wǎng)絡(luò)安全預(yù)算不低于項(xiàng)目總預(yù)算的5%。


>>> 關(guān)于違規(guī)處罰

第三十二條?違反本辦法規(guī)定,發(fā)生個(gè)人信息和數(shù)據(jù)泄露,或者出現(xiàn)重大網(wǎng)絡(luò)安全事件的,按《網(wǎng)絡(luò)安全法》《密碼法》《基本醫(yī)療衛(wèi)生與健康促進(jìn)法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》以及網(wǎng)絡(luò)安全等級(jí)保護(hù)制度等法律法規(guī)處理。

圖片


在醫(yī)療數(shù)字化加速轉(zhuǎn)型的今天,信息系統(tǒng)支撐著醫(yī)院業(yè)務(wù)的高效運(yùn)轉(zhuǎn),其穩(wěn)定運(yùn)行以及數(shù)據(jù)安全也因此成為醫(yī)療衛(wèi)生機(jī)構(gòu)管控的重點(diǎn)?!掇k法》明確了各醫(yī)療衛(wèi)生機(jī)構(gòu)網(wǎng)絡(luò)及數(shù)據(jù)安全管理基本原則、管理分工、執(zhí)行標(biāo)準(zhǔn)、監(jiān)督及處罰要求,為醫(yī)療衛(wèi)生機(jī)構(gòu)指明了網(wǎng)絡(luò)及數(shù)據(jù)安全管理的總方向。


在《辦法》的監(jiān)管要求下,醫(yī)療衛(wèi)生機(jī)構(gòu)應(yīng)當(dāng)對(duì)自身當(dāng)前的數(shù)據(jù)安全建設(shè)總體情況進(jìn)行自糾自查,并且通過(guò)借助專(zhuān)業(yè)的數(shù)據(jù)安全產(chǎn)品及方案,形成“主動(dòng)防御、縱深防御、精準(zhǔn)防御”的安全防護(hù)態(tài)勢(shì),打造監(jiān)督管理、實(shí)時(shí)防護(hù)、應(yīng)急預(yù)案、聯(lián)防聯(lián)控的內(nèi)部協(xié)同體系。


敏捷科技作為國(guó)內(nèi)首家原創(chuàng)數(shù)據(jù)加密軟件廠(chǎng)商,深耕數(shù)據(jù)安全領(lǐng)域20年。擁有自主研發(fā)的數(shù)據(jù)加密、數(shù)據(jù)防泄漏、外發(fā)控制、文件溯源、敏捷文檔云管理等32款數(shù)據(jù)全生命周期安全防護(hù)與管理產(chǎn)品和國(guó)內(nèi)唯一商業(yè)秘密保護(hù)咨詢(xún)可落地方案。


敏捷科技數(shù)據(jù)安全衛(wèi)士系統(tǒng)(簡(jiǎn)稱(chēng)“Agile DGS”)是按照國(guó)家數(shù)據(jù)安全法、網(wǎng)絡(luò)安全等級(jí)保護(hù)、商業(yè)秘密保護(hù)等要求,結(jié)合實(shí)際業(yè)務(wù)場(chǎng)景下文件安全管理的業(yè)務(wù)需求,提出的整體數(shù)據(jù)安全與數(shù)據(jù)管理管控平臺(tái),為用戶(hù)的各類(lèi)電子文件提供全生命期的安全保護(hù)和有效管理。打造事前預(yù)防、事中控制、事后審計(jì)于一體的縱深防御體系。


通過(guò)與時(shí)俱進(jìn)的產(chǎn)品研發(fā)和大量醫(yī)療案例的實(shí)踐積累,敏捷科技逐步探索并完善出以管理為核心,技術(shù)作支撐,全方位、體系化的醫(yī)療數(shù)據(jù)安全解決方案。以自主研發(fā)的終端數(shù)據(jù)安全產(chǎn)品集成 強(qiáng)制加密、智能加密、外發(fā)管控、權(quán)限管控、水印溯源 等功能模塊,覆蓋醫(yī)療數(shù)據(jù)全流程、全生命周期,實(shí)現(xiàn)縱深防御的數(shù)據(jù)安全技術(shù)保障體系。


敏捷數(shù)據(jù)安全衛(wèi)士

助力醫(yī)療行業(yè)建設(shè)數(shù)據(jù)安全管理體系


憑借著產(chǎn)品穩(wěn)定性強(qiáng)大、兼容性出色的特點(diǎn),目前敏捷數(shù)據(jù)安全產(chǎn)品與服務(wù)已為福建省醫(yī)療保障局、珠海衛(wèi)健委、蘇州衛(wèi)健委、泰州衛(wèi)健委、重慶市醫(yī)療保障局、山東腫瘤醫(yī)院、南京市中心醫(yī)院、石家莊中醫(yī)院等醫(yī)療衛(wèi)生機(jī)構(gòu)提供了高效穩(wěn)定的數(shù)據(jù)安全支撐,為醫(yī)療數(shù)字化發(fā)展保駕護(hù)航!


電話(huà):18120179909