网站大量收购独家精品文档,联系QQ:2885784924

TCECC 029.1-2024 数据分类分级指南 第1部分:医疗健康.docx

TCECC 029.1-2024 数据分类分级指南 第1部分:医疗健康.docx

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS35·080CCSL77

团 体 标 准

T/CECC029.1—2024

数据分类分级指南第1部分:医疗健康

Guidelinesfordataclassificationandgrading——Part1:Medicalandhealth

2024-10-21发布 2024-10-21实施

中国电子商会 发布

T/CECC029.1—2024

目 次

前 言 II

引 言 III

范围 1

规范性引用文件 1

术语和定义 1

分类分级原则 2

分类分级流程 2

建立数据分类分级组织保障 3

建立数据分类分级制度保障 3

数据资源梳理 3

数据分类 3

数据分级 3

数据分类分级标识 3

建立数据分类分级清单 4

安全管控和监督管理 4

调整和持续优化 4

数据分类 4

数据分级 5

概述 5

重要数据 5

核心数据 5

一般数据 6

级别变更 6

附 录 A(资料性)一般数据分级参考 8

参考文献 10

I

T/CECC029.1-2024

前 言

T/CECC029《数据分类分级指南》包括以下部分:

——数据分类分级指南第1部分:医疗健康;

——数据分类分级指南第2部分:新能源汽车;

——数据分类分级指南第3部分:地理测绘;

——数据分类分级指南第4部分:科技信息。本文件为第1部分。

本文件按照GB/T1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由中国电子商会提出并归口。

本文件起草单位:北京海泰方圆科技股份有限公司、暨南大学、广州芳禾数据有限公司、中国电子商会数据要素发展工作委员会、联仁健康医疗大数据科技股份有限公司、联通数字科技有限公司、宁夏凯信特信息科技有限公司、成都信息工程大学、北京工业大学、华南理工大学、中国科学技术大学、公安部第三研究所、首都医科大学附属北京地坛医院、北京老年医院、广州医科大学附属妇女儿童医疗中心、四川省数字产业有限责任公司、广州新赫信息科技有限公司、吉林省数智未来科技有限公司、广州广电运通信息科技有限公司、郑州金普嘉基因科技有限公司。

本文件主要起草人:王学进、漆骏锋、孙烁、夏志华、沈子璇、曾立波、戴永林、冯立鹦、杨柳、冯子祥、冯闪、姚韬、马建智、张仕斌、闫丽丽、李童、崔巍、徐林莉、张琳琳、刘晓琴、王颖、曹晓均、侯杰、张琦、张承业、林誉、冯长访。

II

T/CECC029.1-2024

引 言

数据分类分级对于优化数据管理、提升数据分析能力、促进数据流通和利用、保障数据安全以及满足合规要求等方面都具有重要意义和作用,数据分类分级成为国家法规政策标准中的明确要求。

本文件依据国家和地方医疗行业标准以及相关政策文件,制定医疗健康数据分类分级指南。本文件给出了医疗健康数据分类分级原则、分类分级流程、数据分类、数据分级等内容。本文件适用于医疗健康数据分类分级管理。

III

T/CECC029.1-2024

数据分类分级指南第1部分:医疗健康

范围

本文件给出了医疗健康数据分类分级原则、分类分级流程、数据分类、数据分级等内容。本文件适用于医疗健康数据分类分级管理,为医疗行业数据分类分级提供指导和参考。

规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T25069信息安全技术术语

GB/T39725信息安全技术健康医疗数据安全指南GB/T43697-2024数据安全技术数据分类分级规则

术语和定义

GB/T25069界定的以及下列术语和定义适用于本文件。

数据data

任何以电子或者其他方式对信息的记录。[来源:GB/T43697-2024,3.1]

医疗健康数据medicalandhealthdata

单独或者与其他信息结合后能够识别特定自然人或者反映特定自然人生理或心理健康的相关数据

以及由此加工处理之后得到的医疗健康相关数据。

个人信息personalinformation

以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。

[来源:GB/T43697-2024,3.5]

敏感个人信息sensitivepersonalinformation

一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、

文档评论(0)

***** + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档