- 0
- 0
- 约7.42千字
- 约 19页
- 2026-09-08 发布于四川
- 举报
医疗信息安全风险评估制度
1总则
1.1目的依据
为规范医疗信息安全风险识别、评估与管控工作,落实医疗信息安全主体责任,防范化解医疗数据泄露、业务中断等安全事件,保障医疗服务连续性和患者合法权益,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《医疗卫生机构网络安全管理办法》《网络安全等级保护条例》《国家健康医疗大数据标准、安全和服务管理办法(试行)》等法律法规及政策标准,制定本制度。
当前医疗行业已成为网络攻击的重点目标,据中国网络安全产业联盟2024年发布的《医疗行业网络安全态势报告》统计,2023年我国医疗行业公开披露的信息安全事件超过120起,累计泄露患者敏感医疗信息超过5000万条,勒索病毒攻击事件同比上升34%,攻击导致核心诊疗业务中断的平均时长达到13.8小时,单起事件造成的直接经济损失平均超过120万元。2023年国家卫生健康委发布的全国医疗卫生机构网络安全抽查结果显示,81%的被抽查医疗机构存在不同程度的安全隐患,63%未按要求定期开展规范的风险评估,72%未将联网医疗物联网设备纳入风险评估范围,风险评估缺失已经成为医疗信息安全的核心短板之一,本制度的制定就是为补齐该短板,实现风险评估工作的规范化、常态化。
1.2适用范围
本制度适用于各级各类公立医院、民营医院、基层医疗卫生机构、专业公共卫生机构、区域全民健康信息
您可能关注的文档
最近下载
- 第一单元第1课《国色之美》课件_2025人教版初中美术八年级上册.ppt
- 通识写作:怎样进行学术表达超星尔雅答案.docx VIP
- 湖南省长沙市长郡中学2026_2027学年高三上学期开学考试生物学试题(文字版,含答案).docx VIP
- 用于轨道引导的攀爬系统的升降驱动装置.pdf VIP
- 自考英语(二)大纲词汇4500个.pdf VIP
- 工业企业安全在线-企业用户手册(V1.0)(1).docx VIP
- 苏教版六年级上册科学全册教学课件(配2026年秋改版教材).pptx
- 临床总体印象量表(CGI).docx
- 罗宾斯《管理学》(第13版)配套题库.pdf VIP
- 2025-2026学年第一学期学校工会工作计划及各月工作安排.pdf
原创力文档

文档评论(0)