- 1
- 0
- 约6.25千字
- 约 17页
- 2026-09-24 发布于四川
- 举报
医疗行业信息安全管理规范
1适用范围
本规范适用于中华人民共和国境内所有涉及医疗健康信息处理、存储、传输的机构,包括各级各类公立与民营医疗机构(医院、基层医疗卫生机构、门诊部、诊所)、第三方医学检验检测机构、医疗美容机构、互联网医疗平台、医疗健康大数据企业、生物样本库、医学科研机构、医保经办机构等,上述机构统称“机构”,开展医疗信息处理活动应当遵守本规范。
2术语与定义
2.1医疗健康信息
指以电子、纸质或者其他方式记录的,与已识别或者可识别的自然人健康状况、医疗服务行为、公共卫生服务相关的所有信息,包括个人基本身份信息、诊疗记录、医学影像数据、生理健康数据、基因与遗传信息、生物样本信息、医保支付信息、公共卫生监测信息等。
2.2敏感医疗个人信息
指一旦泄露、非法提供或者滥用,极易危害自然人身份安全、人格尊严、生命财产安全的医疗个人信息,包括疾病诊疗中的传染病、精神疾病、性病、艾滋病、生殖健康、罕见病信息,未成年人医疗健康信息,基因遗传信息、生物识别信息、生物样本信息等。
2.3关键医疗信息基础设施
指面向公众提供医疗服务,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、公共利益、个人生命健康安全的医疗信息基础设施,包括国家级、省级全民健康信息平台、三级以上医院核心业务信息系统、全国/区域医保结算系统、突发公共卫生事件应急指挥信息系统、大规模核酸检测信息系统等。
原创力文档

文档评论(0)