《信息安全技术健康医疗数据安全指南》国家标准,本标准给出了健康医疗数据控制者在保护健康医疗数据时可采取的安全措施。本标准适用于指导健康医疗数据控制者对健康医疗数据进行安全保护,也可供健康医疗、网络安全 相关主管部门以及第三方评估机构等组织开展健康医疗数据的安全监督管理与评估等工作时参考。
健康医疗数据包括个人健康医疗数据以及由个人健康医疗数据加工处理之后得到的健康医疗相关 数据。随着健康医疗数据应用、“互联网+医疗健康”和智慧医疗的蓬勃发展,各种新业务、新应用不 断出现,健康医疗数据在全生命周期各阶段均面临着越来越多的安全挑战,安全问题频发。由于健康医 疗数据安全事关患者生命安全、个人信息安全、社会公共利益和国家安全,为了更好的保护健康医疗数 据安全,规范和推动健康医疗数据的融合共享、开放应用,促进健康医疗事业发展,特制定健康医疗数 据安全指南标准。涉及人类遗传资源数据(是指含有人体基因组、基因及其产物的器官、组织、细胞、血液、制备物、 重组脱氧核糖核酸(DNA)构建体等遗传材料的信息资料)等重要数据的,按照相关部门要求执行。健康医疗数据的出境安全管理,按数据出境安全评估相关办法执行。涉及国家秘密的健康医疗数据,按照国家保密工作部门有关涉密信息系统分级保护的管理规定和技 术标准,结合系统实际情况进行保护。
主要内容
参考链接:http://std.samr.gov.cn/gb/search/gbDetailed?id=B691BB77876CD126E05397BE0A0AF3B3