- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ICS 35.020
CCS L 09
DB3205
苏 州 市 地 方 标 准
DB3205/T 1083—2023
医疗机构数据安全管理规范
Data security management standards for medical institutions
2023-08-23
2023-08-23 发布
2023-08-31 实施
苏州市市场监督管理局
发 布
DB3205/T 1083—2023
DB3205/T 1083—2023
目 次
前言 II
引言 III
范围 1
规范性引用文件 1
术语和定义 1
概述 1
数据安全基础工作 2
组织管理 2
人员管理 2
制度管理 3
经费保障 3
数据安全常规工作 3
基础设施安全管理 3
资产管理 3
分类分级管理 3
分级管控建设 3
培训管理 4
数据安全专项工作 4
风险监测 4
应急处置 4
安全评估 4
共享与开放安全 4
个人健康医疗数据管理 5
安全评价与考核 5
附录 A(资料性) 三种工作关系及标准的使用说明图 6
附录 B(资料性) 组织架构设计 7
附录 C(资料性) 数据资产清单 8
附录 D(资料性) 数据分类分级管控基线 9
附录 E(资料性) 数据安全评价表 10
参考文献 13
I
DB3205/T 1083—2023
DB3205/T 1083—2023
前 言
本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。
本文件的某些内容可能涉及专利,本文件的发布机构不承担识别专利的责任。 本文件由苏州市卫生健康委员会提出并归口。
本文件起草单位:苏州市卫生计生统计信息中心、苏州市卫生健康委员会、中共苏州市委网络安全和信息化委员会办公室、苏州市公安局、苏州市质量和标准化院、北京神州绿盟科技有限公司、昆山市卫生计生信息中心、常熟市卫生信息中心、苏州市吴中区卫生健康发展中心、苏州市姑苏区民政和卫生健康局、苏州工业园区卫生健康委员会、苏州大学附属第一医院、苏州大学附属第二医院、苏州市立医院、苏州市中医医院、苏州市第五人民医院、苏州市第九人民医院、苏州市疾病预防控制中心、江苏国保信息系统测评中心有限公司、苏州亿阳值通科技发展股份有限公司、江苏安国信检测技术有限公司、 苏州如意云网络科技有限公司。
翀、顾驰洲、黄利军、沈颖杰、丁翀、方卫青、高喆、赵斌、丁松松、吴雪晴、王萍、施岭、顾奇、郝尚印。II
翀、顾驰洲、黄利军、沈颖杰、丁翀、方卫青、高喆、赵斌、丁松松、吴雪晴、王萍、施岭、顾奇、郝
尚印。
II
DB3205/T 1083—2023
DB3205/T 1083—2023
引 言
随着国家医疗改革政策的推进,互联网医院、医疗联合体、医疗卫生服务共同体、远程诊疗等新型 医疗业务蓬勃发展,数据采集、数据交换、数据共享、数据挖掘分析等数据处理活动成为支撑业务创新 的关键。同时,随着物联网、人工智能等技术的在行业中不断创新应用,人脸、指纹等新型数据也成为 了健康医疗数据重要的组成部分。医疗行业数据存在规模化、多样化以及流动频繁的特性,医疗机构如 何识别数据要素,如何更加安全、合理的利用医疗数据,也成为行业当前面临的共性难题。
2021年,《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》相继施行,提出了国 家对于数据保护的法律底线。而在2022年8月,由国家卫生健康委、国家中医药局、国家疾控局三部门联合发布并施行的《医疗卫生机构网络安全管理办法》,明确提出了相关监管单位对于医疗卫生机构网 络数据安全管理的总体要求。
本文件在国家法律、地方条例以及行业要求的基础上,针对苏州市各医疗机构提出了更为细化的数 据安全管理规范。本文件为医疗机构提供可参考的数据安全管理思路,指导各医疗机构制定合理、有效 的数据安全管理措施,从而提升医疗机构的数据安全管理和防护水平。
本文件参考了中国信息通信研究院、国家标准化管理委员会等机构的数据安全建设思路,并结合苏 州本地医疗机构的实际调研情况,充分讨论、总结形成,具备科学性和可操作性。
III
III
DB3205/T 1083—2023
DB3205/T 1083—2023
DB3205/T 1083—2023
DB3205/T 1083—2023
医疗机构数据安全管理规范
范围
本文件规定了医疗机构开展数据安全管理的基础工作、常规工作及专项工作的要求,描述了对应的 证实方法。
本文件适用于医疗机构数据安全管理工作以及监管部门检查与评估。本文件所指的医疗机构包括公 立医院、民营医院、社区卫生服务中心(站)、校医院、乡镇卫生院、诊所(医务室)、村卫生室、疾 病预防控制中心、妇幼保健机构、专科疾病
您可能关注的文档
- DB21_T+1019—2023乡镇文件材料归档范围和档案保管期限.docx
- DB21_T+2044—2023社区养老服务与管理规范.docx
- DB21_T+2573—2023.城市轨道交通公共信息标志.docx
- DB21_T+3601.9—2023农机作业系列技术规程 第9部分:水稻撒肥机械.docx
- DB21_T+3819—2023养老机构精神慰藉服务规范.docx
- DB21_T+3820—2023示范型居家和社区养老服务中心建设规范.docx
- DB21_T+3821—2023示范型居家和社区养老服务中心基础服务规范.docx
- DB21_T+3822—2023失能老人照料服务规范.docx
- DB21_T+3823—2023岩土工程监测技术规程.docx
- DB21_T+3825—2023合成材料面层运动场地应用技术规程.docx
- DB3206T1048-2023道路货物装载源头单位超限超载安全管理规范FDIS.docx
- DB3206T1049-2023科技成果分类评价技术规范FDIS.docx
- DB3206T1050-2023政务服务代办帮办工作规范FDIS.docx
- DB3206T1051-2023绿道系统建设指南FDIS.docx
- DB3206T1052-2023“15分钟医保服务圈”管理规范FDIS.docx
- DB3209T1242-2023选拔类人事考试笔试考务操作规程.docx
- DB3210T1148-2023医院导医服务规范.pdf.docx
- DB3210T1149-2023社区老年人助餐服务规范.pdf.docx
- DB3211T1055-2023乡村农产品质量安全监管机构建设规范.pdf.docx
- DB3211T1056-2023翠眉茶手工炒制技术规程.pdf.docx
- 检测-校准-不确定度评定-实验室管理顾问 + 关注
-
实名认证服务提供商
一级注册计量师资格证持证人
具备10年以上在计量检测领域的深入研究与实际应用经验,专长于不确定度的精确评估与研究。深谙实验室管理与运行,提供包括但不限于质量体系构建、标准规范制定、检测/校准方法优化等方面的技术咨询。服务还涵盖证书模板的个性化设计、作业指导书的专业编写、实验室不确定度评定、质量控制策略制定、检测方法的有效验证等。同时,针对检测和校准实验室的扩建与能力提升,提供全方位的技术咨询服务,确保实验室在技术和管理上达到行业领先水平。
文档评论(0)