- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.020CCSL09
苏
DB3205
州市地方标准
DB3205/T1083—2023
医疗机构数据安全管理规范
Datasecuritymanagementstandardsformedicalinstitutions
2023-08-23发布2023-08-31实施
苏州市市场监督管理局发布
I
DB3205/T1083—2023
目次
前言 II
引言 III
1范围 1
2规范性引用文件 1
3术语和定义 1
4概述 1
5数据安全基础工作 2
5.1组织管理 2
5.2人员管理 2
5.3制度管理 3
5.4经费保障 3
6数据安全常规工作 3
6.1基础设施安全管理 3
6.2资产管理 3
6.3分类分级管理 3
6.4分级管控建设 3
6.5培训管理 4
7数据安全专项工作 4
7.1风险监测 4
7.2应急处置 4
7.3安全评估 4
7.4共享与开放安全 4
7.5个人健康医疗数据管理 5
8安全评价与考核 5
附录A(资料性)三种工作关系及标准的使用说明图 6
附录B(资料性)组织架构设计 7
附录C(资料性)数据资产清单 8
附录D(资料性)数据分类分级管控基线 9
附录E(资料性)数据安全评价表 10
参考文献 13
DB3205/T1083—2023
II
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
本文件的某些内容可能涉及专利,本文件的发布机构不承担识别专利的责任。
本文件由苏州市卫生健康委员会提出并归口。
本文件起草单位:苏州市卫生计生统计信息中心、苏州市卫生健康委员会、中共苏州市委网络安全和信息化委员会办公室、苏州市公安局、苏州市质量和标准化院、北京神州绿盟科技有限公司、昆山市卫生计生信息中心、常熟市卫生信息中心、苏州市吴中区卫生健康发展中心、苏州市姑苏区民政和卫生健康局、苏州工业园区卫生健康委员会、苏州大学附属第一医院、苏州大学附属第二医院、苏州市立医院、苏州市中医医院、苏州市第五人民医院、苏州市第九人民医院、苏州市疾病预防控制中心、江苏国保信息系统测评中心有限公司、苏州亿阳值通科技发展股份有限公司、江苏安国信检测技术有限公司、苏州如意云网络科技有限公司。
本文件主要起草人:鞠鑫、谢兴潜、夏燕、孟华、朱杰、马振刚、张俊杰、陆晓明、刘旭哲、周文渊、赵亚、姚永刚、顾嘉奇、汤景云、沈婷、贝乾、陆建新、沈为濂、金健、仲晓伟、李斌、颜庆、顾纪君、徐先泉、张华荣、程思明、刘亚军、汪春亮、朱晨、诸俊、闵寒、柳维生、费雪刚、唐广场、沈翀、顾驰洲、黄利军、沈颖杰、丁翀、方卫青、高喆、赵斌、丁松松、吴雪晴、王萍、施岭、顾奇、郝尚印。
DB3205/T1083—2023
III
引言
随着国家医疗改革政策的推进,互联网医院、医疗联合体、医疗卫生服务共同体、远程诊疗等新型医疗业务蓬勃发展,数据采集、数据交换、数据共享、数据挖掘分析等数据处理活动成为支撑业务创新的关键。同时,随着物联网、人工智能等技术的在行业中不断创新应用,人脸、指纹等新型数据也成为了健康医疗数据重要的组成部分。医疗行业数据存在规模化、多样化以及流动频繁的特性,医疗机构如何识别数据要素,如何更加安全、合理的利用医疗数据,也成为行业当前面临的共性难题。
2021年,《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》相继施行,提出了国家对于数据保护的法律底线。而在2022年8月,由国家卫生健康委、国家中医药局、国家疾控局三部门联合发布并施行的《医疗卫生机构网络安全管理办法》,明确提出了相关监管单位对于医疗卫生机构网络数据安全管理的总体要求。
本文件在国家法律、地方条例以及行业要求的基础上,针对苏州市各医疗机构提出了更为细化的数据安全管理规范。本文件为医疗机构提供可参考的数据安全管理思路,指导各医疗机构制定合理、有效的数据安全管理措施,从而提升医疗机构的数据安全管理和防护水平。
本文件参考了中国信息通信研究院、国家标准化管理委员会等机构的数据安全建设思路,并结合苏州本地医疗机构的实
您可能关注的文档
- DB3213_T 1062-2023 计划用水户节约用水规范化管理导则.docx
- 安全生产培训机构教学服务规范.docx
- DB3211_T 1069-2023 公用燃气钢质管道年度检查规范.docx
- DB3211_T 1072-2023 学校食堂餐饮节约管理规范.docx
- DB3212_T 1105-2022 残疾儿童基本康复服务规范.docx
- DB3212_T 1108-2022 幼儿园设施设备安全管理和服务规范.docx
- DB3212_T 1124-2023 楼宇党建共享平台建设规范.docx
- DB3212_T 1125-2023 碳排放在线监测系统建设规范.docx
- DB3212_T 1126-2023 救助管理机构管理绩效评估规范.docx
- DB3212_T 1127-2023 直播带货经营行为规范.docx
- 2026年及未来5年蓝信流量统计日志系统项目市场数据调查、监测研究报告.docx
- 2026年及未来5年多功能烟气分析仪项目市场数据调查、监测研究报告.docx
- 2026年及未来5年热熔焊制45°弯头项目市场数据调查、监测研究报告.docx
- 2025年学历类自考中国文化概论-中国当代文学作品选参考题库含答案解析.docx
- 2026年及未来5年微控双温区锑扩散系统项目市场数据调查、监测研究报告.docx
- 2026年及未来5年变频电机转子项目市场数据调查、监测研究报告.docx
- 2026年及未来5年数显压力机项目市场数据调查、监测研究报告.docx
- 2026年及未来5年电话十台灯十时钟项目市场数据调查、监测研究报告.docx
- 2026年及未来5年移动空调控制板项目市场数据调查、监测研究报告.docx
- 2026年及未来5年大豆纤维服饰项目市场数据调查、监测研究报告.docx
我的文档主要集中的行业是石油化工和安全生产,从事石油化工行业并且取得了中级注册安全工程资格。精通炼油工艺方面的工艺、安全、设备。希望通过平台共享自己的知识和经验。
原创力文档


文档评论(0)