医院信息系统安全管理规范(完整版).docxVIP

  • 1
  • 0
  • 约8.39千字
  • 约 9页
  • 2026-10-03 发布于山东
  • 举报

医院信息系统安全管理规范(完整版).docx

医院信息系统安全管理规范(完整版)

第一章总则

一、编制依据与适用范围

1.本规范严格依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《医疗卫生机构网络安全管理办法》(国卫规划发〔2018〕22号)、GB/T22239-2019《信息安全技术网络安全等级保护基本要求》、GB/T39725-2020《信息安全技术健康医疗数据安全指南》、GB/T25000.51-2016《系统与软件工程系统与软件质量要求和评价》制定,所有条款符合现行国家及行业监管要求。

2.本规范适用于所有二级及以上综合医院、专科医院,以及社区卫生服务中心、乡镇卫生院等基层医疗卫生机构,覆盖医院所有核心信息系统,包括医院信息系统(HIS)、电子病历系统(EMR)、实验室信息系统(LIS)、医学影像存储与传输系统(PACS)、远程会诊系统、医保结算系统、预约挂号系统等全部涉及健康医疗数据的业务平台。

二、总体管理目标

1.实现医院核心信息系统网络安全等级保护三级测评通过率100%,全年重大网络安全事件发生率为0,健康医疗敏感数据泄露事件发生率为0,核心业务系统全年非计划中断时长累计不超过4小时。

2.建立覆盖物理环境、网络架构、主机系统、应用数据、终端用户全链条的安全防护体系,所有安全操作可追溯、可审计,所有风险隐患可提前排查、及时处置,全面保障医院诊疗

文档评论(0)

1亿VIP精品文档

相关文档