- 10
- 0
- 约4.15千字
- 约 9页
- 2026-02-26 发布于四川
- 举报
2026年医院加强信息安全管理实施方案
为应对数字化转型背景下医疗信息系统面临的新型安全风险,切实保障患者隐私、医疗数据安全及业务系统稳定运行,结合《中华人民共和国数据安全法》《个人信息保护法》《医疗健康信息系统安全等级保护基本要求》等法律法规,以及国家卫生健康委关于加强医疗机构网络安全和数据安全工作的指导意见,现就2026年医院信息安全管理强化工作制定本实施方案。
一、总体目标与风险研判
2026年医院信息安全管理工作以“主动防御、动态治理、全员参与、合规可控”为核心方针,目标是构建覆盖“数据-系统-网络-终端-人员”全维度的安全防护体系,实现全年信息安全事件发生率同比下降40%、高危漏洞修复及时率100%、患者个人信息泄露事件“零发生”、关键业务系统可用时间达99.99%的具体指标。
当前医院信息安全主要面临以下风险:一是医疗物联网(IoMT)设备规模化部署带来的安全隐患,全院已接入智能监护仪、输液泵、移动查房终端等物联网设备2300余台,部分设备存在固件更新不及时、默认弱口令等问题;二是AI辅助诊断系统等新兴技术应用引入的算法安全风险,其训练数据的合规性、模型输出结果的可解释性及系统被对抗样本攻击的可能性需重点关注;三是跨机构数据共享场景增加,与区域医共体、科研机构的数据交换频次较2025年增长65%,数据脱敏不彻底、传输过程被截获的风险上升;四是人员安全意识与
原创力文档

文档评论(0)