医疗卫生机构网络安全管理办法解读.docxVIP

  • 7
  • 0
  • 约1.33千字
  • 约 3页
  • 2022-10-13 发布于四川
  • 举报

医疗卫生机构网络安全管理办法解读.docx

医疗卫生机构网络安全管理方法解读 随着高质量开展纵深推进,全国卫生健康领域迎来重要机遇 期,信息化发挥着关键的支撑作用,在此过程中产生的医疗健康数 据不仅是重要的生产要素,更是国家基础性战略资源,因此网络安 全的重要性日益凸显。在此背景下,《医疗卫生机构网络安全管理办 法》(以下简称《方法》)的发布,进一步规范了医疗卫生机构网络 和数据安全管理、促进“互联网+医疗健康”开展,加快推动卫生健 康行业高质量开展进程。 《方法》明确了各医疗卫生机构网络及数据安全管理基本原 那么、管理分工、执行标准、监督及处分要求,表达了统筹安全与发 展的总体平衡,与此前出台的一系列政策法规一脉相承,为医疗卫 生机构指明了网络安全管理的总方向,主要表达在以下四个方面: 一、强调一个周期。《方法》全文贯穿了全生命周期管理的主导 思想。在网络安全方面,围绕信息系统全生命周期,提出落实等级 保护制度、监测预警、应急实战、安全整改、人员管理、新技术应 用、密码安全、医疗设备、供应链管理等方面的要求;在数据安全 方面,以保障数据的机密性、完整性、可用性为目标,要求采取数 据加密、数据备份、数据脱敏等技术,加强数据收集、传输、存 储、使用、交换、销毁等全生命周期的安全防护。在实际运用中, 应基于网络和数据的全生命周期视角,梳理安全策略架构,识别具体 业务场景,有针对性的设计安全措施,实现安全防护。 二、突出两个要点。

文档评论(0)

1亿VIP精品文档

相关文档