医院住院患者信息安全保护制度.docxVIP

  • 1
  • 0
  • 约6.52千字
  • 约 17页
  • 2026-07-29 发布于四川
  • 举报

医院住院患者信息安全保护制度

一、总则

为规范本院住院患者信息安全管理,保障住院患者个人信息权益与医疗数据安全,根据《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《中华人民共和国网络安全法》《医疗机构病历管理规定(2013年版)》《国家健康医疗大数据标准、安全和服务管理办法(试行)》《网络安全等级保护管理办法》等法律法规及规范性文件要求,结合本院住院诊疗服务实际,制定本制度。

本制度适用于本院各临床科室、医技科室、行政职能部门、后勤保障部门,以及在本院开展诊疗、科研、教学、信息化建设、运维服务、外包合作等所有工作人员、第三方服务人员、实习进修人员;覆盖住院患者从入院登记、诊疗护理、结算出院、随访管理全流程产生的所有信息,包括但不限于患者基本身份信息、生物识别信息、健康生理信息、病史、诊疗记录、手术记录、护理记录、检验检查结果、影像学资料、医保结算信息、经济支付信息、隐私敏感信息等所有类型的住院患者信息。

本制度遵循四项基本原则:一是权责统一原则,落实“谁主管谁负责、谁使用谁负责、谁运营谁负责”要求,明确各层级各岗位信息安全责任,权责清晰、责任到人;二是最小必要原则,仅收集完成住院诊疗及合规管理必需的患者信息,仅授予岗位工作必需的信息访问权限,不得过度收集、超权限授权;三是全程管控原则,对住院患者信息从收集产生、存储使用、传输共享到销毁删除的全生命周期实施全流程安全管控

文档评论(0)

1亿VIP精品文档

相关文档