医院信息安全等级保护建设指南(最新版).docxVIP

  • 1
  • 0
  • 约8.47千字
  • 约 11页
  • 2026-08-07 发布于山东
  • 举报

医院信息安全等级保护建设指南(最新版).docx

医院信息安全等级保护建设指南(最新版)

随着医疗数字化转型加速,各级医院信息系统承载的诊疗数据、患者个人信息规模持续扩大,网络攻击、数据泄露等安全事件发生概率逐年上升。为规范医院网络安全等级保护全流程建设,保障医疗业务连续稳定运行,维护患者合法权益,特编制本指南,所有内容均符合现行国家法规和行业标准要求,各级各类医院可直接参照落地执行。

第一章总则

一、编制依据

本指南所有建设要求严格对应现行有效法规及技术标准,具体包括《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《信息安全技术网络安全等级保护基本要求》GB/T22239-2019《信息安全技术网络安全等级保护测评要求》GB/T25070-2019《全国医疗卫生机构网络安全管理办法》(国卫办规划发〔2022〕25号)《医疗机构病历管理规定》(国卫医发〔2013〕31号)。所有建设环节不得低于上述文件明确的最低要求,涉及地方属地特殊管理规定的,同步满足属地监管要求。

二、适用范围

本指南适用于全国各级各类综合医院、专科医院、中医医院、妇幼保健院,覆盖所有已投入运行的二级、三级网络安全保护等级的医疗信息系统,包含医院信息管理系统(HIS)、电子病历系统(EMR)、检验信息系统(LIS)、影像归档和通信系统(PACS)、医保结算系统、互联网医院系统、公共

文档评论(0)

1亿VIP精品文档

相关文档