- 2
- 0
- 约1.57万字
- 约 24页
- 2026-04-07 发布于江西
- 举报
医院信息网络安全法律法规手册(执行版)
第1章总则
1.1法律依据
本手册依据《中华人民共和国网络安全法》(2017年6月1日施行)及《中华人民共和国数据安全法》(2021年6月10日施行)等法律法规制定,确保医院信息网络建设、运行和管理符合国家法律要求。《个人信息保护法》(2021年11月1日施行)对医疗数据的收集、存储、使用和传输提出了明确要求,医院需严格遵守相关条款,保障患者隐私安全。
《中华人民共和国计算机信息系统安全保护条例》(2017年修订)规定了医院信息系统安全保护的具体要求,包括数据加密、访问控制、安全审计等措施。《网络安全等级保护基本要求》(GB/T22239-2019)对医院信息系统安全等级保护提出了具体要求,涵盖系统建设、运行、维护、应急响应等环节。《医疗数据安全管理办法》(国家卫生健康委员会2020年发布)明确了医疗数据在医院信息系统中的管理规范,要求建立数据分类分级保护机制。《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)规定了医院信息系统安全保护的基本要求,包括系统建设、运行、维护、应急响应等环节。本手册适用于医院信息网络系统建设、运行、维护、管理及安全事件应急响应等全过程,确保信息系统的安全、稳定、合规运行。
1.2目标与范围
本手册旨在明确医院信息网络安全管理的法律依据、管理目标、职责分工及适用范
原创力文档

文档评论(0)