医疗信息分级管理制度.docxVIP

  • 0
  • 0
  • 约6.25千字
  • 约 18页
  • 2026-09-24 发布于四川
  • 举报

医疗信息分级管理制度

一、分级管理目的与适用范围

为规范各级各类医疗机构医疗信息全生命周期管理,严格落实《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《医疗机构管理条例》《医疗卫生机构网络安全管理办法》《网络安全等级保护条例》等法律法规要求,平衡医疗信息开发利用效率与信息安全保护风险,保障患者个人隐私权益、医疗机构公共卫生管理权益与科研教学权益,制定本制度。

本制度适用于各级各类公立医疗机构、民营医疗机构、取得医疗资质的第三方医疗服务平台开展医疗信息采集、存储、传输、使用、披露、销毁全流程分级管理,覆盖所有载体形式的医疗信息,包括纸质、电子、胶片、语音、视频等存储形式的信息。本制度将医疗信息分为两大类:第一类为患者个人医疗信息,即医疗机构在提供预防、诊断、治疗、护理、康复、健康体检等医疗服务过程中收集的可识别特定自然人身份的所有信息;第二类为机构管理类医疗信息,即医疗机构在开展医疗业务管理、公共卫生处置、运营管理、科研教学管理过程中产生的与医疗活动相关的非个人信息,两类信息均按统一分级框架划分保护等级。

二、分级管理基本原则

1.合法合规原则:医疗信息分级必须严格符合国家法律法规与行业标准要求,不得超出法定权限降低高敏感信息保护等级,不得违规扩大公开信息范围,所有分级结果必须接受属地卫生健康行政部门和保密管理部门的监督检查。

2.最小权限原则:根据医疗机构工作人员的岗

文档评论(0)

1亿VIP精品文档

相关文档