2026年医疗机构信息安全制度.docxVIP

  • 0
  • 0
  • 约6.8千字
  • 约 18页
  • 2026-07-31 发布于河南
  • 举报

2026年医疗机构信息安全制度

第一条为规范2026年度及后续3年周期内各级各类医疗机构信息安全管理,防范网络攻击、数据泄露、核心系统瘫痪等安全事件,保障医疗服务连续性、患者个人信息保密性、医疗数据完整性,依据《中华人民共和国网络安全法(2025修订版)》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《医疗卫生机构网络安全管理办法(2024修订)》《网络安全等级保护条例》《健康医疗数据安全管理规范(GB/T42430-2023)》《生成式人工智能服务管理暂行办法》等法律法规及国家强制性标准,制定本制度。

第二条适用范围:全国各级各类公立医疗机构(含综合医院、专科医院、基层医疗卫生机构、疾病预防控制机构、妇幼保健机构、采供血机构、急救中心等)、社会办营利性与非营利性医疗机构、为医疗机构提供信息化服务、数据服务、科研合作的第三方机构,均需严格遵照本制度执行。

第三条核心原则:医疗机构信息安全管理坚持“谁主管谁负责、谁运营谁负责、谁使用谁负责”的责任归属原则,落实信息系统建设“三同步”要求(安全防护体系与信息化项目同步规划、同步建设、同步投入使用),贯彻“实战化、体系化、常态化,动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控”的“三化六防”工作思路,2026年实现全行业“零重大数据泄露、零核心系统长时间瘫痪、零合规红线触碰”的核心管控目标。

组织与责任体

文档评论(0)

1亿VIP精品文档

相关文档