欢迎访问 药监法治网!

当前所在:网站首页> 领导活动 >三部门加强医疗卫生机构网络安全管理

三部门加强医疗卫生机构网络安全管理

时间:2022-09-01 作者:佚名   来源:河北省卫生健康委员会

  近日,国家卫生健康委、国家中医药局、国家疾控局联合印发《医疗卫生机构网络安全管理办法》。《办法》要求各医疗卫生机构依据相关标准科学确定网络的安全保护等级,新建的网络上线运行前应进行安全性测试,新建信息化项目的网络安全预算不低于项目总预算的5%。

  《办法》坚持分等级保护、突出重点,重点保障关键信息基础设施、网络安全等级保护第三级及以上网络以及重要数据和个人信息安全,明确各医疗卫生机构应按照“谁主管谁负责、谁运营谁负责、谁使用谁负责”的原则,在网络建设过程中明确本单位各网络的主管部门、运营部门、信息化部门、使用部门等管理职责,对本单位运营范围内的网络进行等级保护定级、备案、测评、安全建设整改等工作。

  《办法》提出,各医疗卫生机构应在规划和申报阶段确定网络安全保护等级,全面梳理本单位各类网络,特别是云计算、物联网、区块链、5G、大数据等新技术应用的基本情况,并根据网络的功能、服务范围、服务对象和处理数据等情况,依据相关标准科学确定网络的安全保护等级,并报上级主管部门审核同意。各医疗卫生机构应对已定级备案网络的安全性进行检测评估,同时加强本单位网络安全通报预警力量建设,建立应急处置机制,每年开展文档核验、漏洞扫描、渗透测试等多种形式的安全自查等。

  《办法》明确,各医疗卫生机构应建立健全数据安全管理制度、操作规程及技术规范,每年对本单位的数据进行数据安全风险评估,及时掌握数据安全状态。同时,加强数据收集、存储、传输、处理、使用、交换、销毁全生命周期安全管理工作,数据全生命周期活动应在境内开展。因业务确需向境外提供的,应当按照相关法律法规及有关要求进行安全评估或审核,针对影响或者可能影响国家安全的数据处理活动需提交国家安全审查,防止数据安全事件发生。

  


原文链接:http://wsjkw.hebei.gov.cn/html/zwyw/20220831/390534.html
[免责声明] 本文来源于网络转载,仅供学习交流使用,不构成商业目的。版权归原作者所有,如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间处理。

友情链接:

法制项目简介| 本网招聘| 本网概况| 联系我们| 会员服务| 网站地图| 免责声明| 投稿服务|

本站部分信息由相应民事主体自行提供,该信息内容的真实性、准确性和合法性应由该民事主体负责。药监法治网 对此不承担任何保证责任。
本网部分转载文章、图片等无法联系到权利人,请相关权利人联系本网站索取稿酬。

全国政务信息一体化应用平台

北京政讯通新媒体技术研究院

北京政讯通新媒体技术研究院主办 | 政讯通-全国政务信息一体化办公室 主管

药监法治网 yjfz.org.cn 版权所有。
京ICP备11020904号-177

联系电话:010-56212745、010-53382908,监督电话:18518469856,违法和不良信息举报电话:010-57028685

第一办公区:北京市东城区建国门内大街26号新闻大厦5层;第二办公区:北京市西城区砖塔胡同56号西配楼

邮箱:qgfzdyzx@163.com  客服QQ:3206414697 通联QQ:1224368922