2026年基层公卫信息安全防护规划.docxVIP

  • 1
  • 0
  • 约6.6千字
  • 约 17页
  • 2026-09-28 发布于四川
  • 举报

2026年基层公卫信息安全防护规划

一、规划背景与现状研判

(一)政策合规要求

2023年《医疗卫生机构网络安全管理办法》正式实施后,国家卫生健康委2024年发布的《基层医疗卫生机构信息安全防护指南》明确要求,到2026年所有县域公卫机构需100%完成网络安全等级保护2.0三级备案及测评,其中涉及疫苗接种、居民健康档案、重点人群随访数据的核心业务系统需满足等保三级核心控制点100%符合要求。2025年全国公共卫生数据安全专项检查通报显示,全国31个省份共抽查2.1万家基层公卫机构,安全合规率仅为42.7%,其中68.3%的机构未完成等保测评,59.1%的机构存在核心数据明文存储问题。本规划严格对接国家及行业监管要求,将合规建设作为基础目标,确保2026年底前所有防护措施符合法定要求。

(二)基层公卫信息安全现存问题

结合2025年本辖区127家乡镇卫生院、社区卫生服务中心及村卫生室的专项排查结果,当前基层公卫信息安全存在四类突出短板:

1.基础设施防护缺位:76.3%的基层机构未部署下一代防火墙,仅使用家用路由器实现网络接入;82.7%的机构未设置独立的服务器机房,公卫系统服务器直接放置于办公区,无温湿度控制、消防及物理门禁设施;49.6%的村卫生室终端使用公共WiFi接入公卫系统,传输链路无加密措施。

2.数据安全隐患突出:91.3%的机构居民健康档案、疫苗接种数据未做脱敏处

文档评论(0)

1亿VIP精品文档

相关文档