- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS33.040.40CCSL78
1310
廊坊市地方标准
DB1310/T338—2024
数字乡村县域医疗机构网络数据安全管理规范
2024-06-28发布2024-07-28实施
廊坊市市场监督管理局发布
I
DB1310/T338—2024
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
本文件由中共廊坊市委网络安全和信息化委员会办公室提出。
本文件起草单位:廊坊市人民医院、中共廊坊市广阳区委网络安全和信息化委员会办公室、中共廊坊市安次区委网络安全和信息化委员会办公室、廊坊市市场监督管理局、中国软件与技术服务有限公司、河北东方学院、中国移动通信集团河北有限公司廊坊分公司、中国电信集团有限公司廊坊分公司、中国联合网络通信有限公司廊坊分公司、中国广电河北网络股份有限公司廊坊市分公司、润泽科技发展有限公司、河北兰科网络工程集团有限公司。
本文件主要起草人:刘顺海、王栩、刘朔、高继伟、穆学武、苏玉军、马群、郭睿、赵志滨、刘欣羽、刘安然、提文英、张健飞、焦跃振、张海付、张建平、李时、李晓英。
DB1310/T338—2024
1
数字乡村县域医疗机构网络数据安全管理规范
1范围
本文件规定了县域医疗机构网络数据安全管理的安全管理要求、数据处理活动要求、安全运营要求和应急管理要求。
本文件适用于廊坊市各县(市、区)、廊坊开发区域内医院、中医院、妇幼保健院等二级(及以下)医疗机构的网络数据安全日常管理工作。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069信息安全技术术语
GB/T35273信息安全技术个人信息安全规范
GB/T37988信息安全技术数据安全能力成熟度模型
GB/T43697数据安全技术数据分类分级规则
3术语和定义
GB/T25069、GB/T35273、GB/T37988和GB/T43697界定的以及下列术语和定义适用于本文件。
3.1
数据
任何以电子或者其他方式对信息的记录。
3.2
网络数据
网络空间中产生、存储、传输和处理的数据。
3.3
核心数据
对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的,一旦被非法使用或共享,可能直接影响政治安全的重要数据,主要包括关系国家安全重点领域的数据,关系国民经济命脉、重要民生、重大公共利益的数据,经国家有关部门评估确定的其他数据。
3.4
一般数据
核心数据、重要数据之外的其他数据。
3.5
个人信息
DB1310/T338—2024
2
以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
3.6
网络数据处理者
在数据处理活动中自主决定处理目的、处理方式的组织、个人。
3.7
数据活动
组织、机构针对数据开展的一组特定任务的集合,数据活动主要包括收集、存储、使用、加工、传输、提供、公开等。
3.8
数据提供
数据提供是指机构在数据管理过程中,向其他机构或个人提供所需的数据支持和服务。
3.9
监测预警
对数据安全状态进行实时监测,并对可能发生的威胁进行预警的过程。
3.10
数据安全
通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。
4总体要求
统筹规划、统一策略、分级建设,构建一体化网络数据安全保障体系,将数据安全能力贯穿于医疗机构数据管理的各领域和全过程,实现数据可知、风险可视、安全可控、问题可追。
5安全管理要求
5.1制度管理
5.1.1应建立健全数据安全保护制度体系,明确机构对数据的态度、保护数据的责任以及处理数据的安全措施,确保数据的合规性、隐私性、完整性和可用性。
5.1.2应至少包含数据安全管理、数据分类分级保护、数据安全风险评估、数据安全应急处置、数据安全培训5个部分。
5.1.3应定期对数据安全管理制度的合理性和适用性进行论证和审定,对存在不足或需要改进的制度进行修订。
5.2人员管理
5.2.1应设立数据安全管理部门,明确数据安全责任人,落实数据安全保护责任,保障数据安全工作正常开展。
5.2.2应建立完善的数据安全培训体系,提高员工的数据安全意识和
您可能关注的文档
- T_QGCML 3329-2024 互动教学终端管理系统.docx
- T_HNSBSXH 06-2025 作物田间表型智能获取机器人数据采集技术规范.docx
- T_DACS 020-2024 荷斯坦后备牛福利与健康要求.docx
- T_CITS 274-2025 信息化检测实验室认可评审技术指南.docx
- T_CITS 123.2-2025 检验机构安全作业 第2部分:商品检验领域特殊要求.docx
- T_CIFST 013-2023 热风干燥方便面.docx
- T_CEAC 067-2024 重组弹性蛋白.docx
- T_CCTA 30517-2025 喷气涡流纺麻浆粘胶纤维本色纱.docx
- T_CAMA 114-2024 玻璃温室切花红掌机械化生产技术规程.docx
- T_AATSD 001-2024 安徽省跨境电子商务产业园区运营服务规范.docx
- DB1309_T 281-2023 规模猪场生物安全防控技术规范.docx
- DB1304_T 489-2024 盆栽花园小菊栽培技术规程.docx
- DB63_T 1655-2018 动物诊疗技术规范.docx
- DB62_T 5095-2025 中药材种质资源圃建设与管理技术规程.docx
- DB54_T 0216-2020 儿童福利机构医疗保健服务规范.docx
- DB51_T 3174-2024 砂岩质文物风化病害取样规范.docx
- DB51_T 2970-2022 柔性制造系统与集成 控制系统对象模型.docx
- DB51_T 2765-2021 SAR 遥感数据产品分级规范.docx
- DB50T 523-2013 秀山银花药材商品等级.docx
- DB43∕T 1321-2017 湖南省农药产品标准评价规程.docx
文档评论(0)