标准解读

《T/GZBC 36-2020 广东省健康医疗数据脱敏技术规范》是一项针对广东省内健康医疗领域制定的数据保护标准。该标准旨在通过明确数据脱敏的技术要求与方法,以确保个人隐私及敏感信息在被处理、存储或传输过程中得到有效保护,同时保证数据的可用性不受严重影响。标准适用于广东省范围内涉及健康医疗数据收集、使用的所有组织和个人。

根据文件内容,其主要涵盖了以下几个方面:

  1. 定义与术语:对“健康医疗数据”、“数据脱敏”等关键概念进行了界定,明确了本标准中使用的专业词汇及其含义。
  2. 基本原则:提出了进行数据脱敏时应遵循的基本原则,包括但不限于最小化原则(即只保留完成特定任务所必需的信息)、匿名化原则以及可逆性控制原则等。
  3. 技术要求:详细描述了不同类型健康医疗数据(如患者个人信息、疾病诊断记录等)所需采取的具体脱敏措施和技术手段,例如替换、加密、泛化等方法的应用场景和实施步骤。
  4. 管理要求:强调了对于执行数据脱敏工作的机构而言,建立健全内部管理制度的重要性,包括设立专门负责人员、制定操作流程指南、定期开展安全审计等内容。
  5. 应用场景示例:提供了几个典型的应用案例分析,帮助读者更好地理解如何在实际工作中落实相关技术规范。
  6. 附录材料:包含了一些辅助性的参考资料,比如常见健康医疗数据类别列表、推荐使用的脱敏工具软件介绍等。

此标准为广东省内从事健康医疗服务及相关研究活动的单位和个人提供了明确的操作指导,有助于促进区域内健康医疗信息化建设的同时加强个人信息保护力度。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2020-08-17 颁布
  • 2020-09-01 实施
©正版授权
T/GZBC 36-2020广东省健康医疗数据脱敏技术规范_第1页
T/GZBC 36-2020广东省健康医疗数据脱敏技术规范_第2页
T/GZBC 36-2020广东省健康医疗数据脱敏技术规范_第3页
T/GZBC 36-2020广东省健康医疗数据脱敏技术规范_第4页
T/GZBC 36-2020广东省健康医疗数据脱敏技术规范_第5页
免费预览已结束,剩余11页可下载查看

下载本文档

T/GZBC 36-2020广东省健康医疗数据脱敏技术规范-免费下载试读页

文档简介

ICS3524001

CCSL.80.

团体标准

T/GZBC36—2020

广东省健康医疗数据脱敏技术规范

TechnicalspecificationfordesensitizationofGuangdongmedicaldata

2020-08-17发布2020-09-01实施

广州市标准化促进会

发布

广东省健康医疗大数据标准工作组

T/GZBC36—2020

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

数据脱敏原则与方法

4……………………2

脱敏原则

4.1……………2

脱敏方法

4.2……………3

医疗敏感数据定义

5………………………3

健康医疗数据脱敏策略

6…………………3

数据可用性定级

6.1……………………3

数据保密性定级

6.2……………………4

数据脱敏策略

6.3………………………4

审计及追踪溯源

7…………………………4

附录规范性数据脱敏方法

A()…………5

附录规范性数据脱敏场景应用

B()……………………7

附录规范性个人敏感信息

C()…………8

参考文献

……………………11

T/GZBC36—2020

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由广东省健康医疗大数据标准工作组提出并归口

本文件起草单位暨南大学附属第一医院东莞市卫生统计信息中心广州医博信息技术有限公司

:、、、

南方医科大学第三附属医院中山大学附属第一医院南方医科大学珠江医院连州市人民医院工业和

、、、、

信息化部电子第五研究所广东网安科技有限公司北京安华金和科技有限公司杭州美创科技有限公

、、、

司北京天融信安全技术有限公司广州云图数据技术有限公司中电数据服务有限公司

、、、。

本文件主要起草人吴庆斌熊劲光张志强张家庆林琳张巍邓意恒潘志强魏书山王峰

:、、、、、、、、、、

黄熙张武黄晓涛韩思蒙陆慧菁高峰陈涛李永强查正清吴丽萍

、、、、、、、、、。

T/GZBC36—2020

引言

医学是数据密集型行业无论是公共卫生临床服务医学教学与科研健康保险都离不开数据循证

,、、、

的支撑健康医疗大数据的安全和发展是相辅相成的安全是发展的前提发展是安全的保障对于健

。,,。

康医疗大数据的安全和个人健康医疗数据相关的隐私保护应予以高度重视患者个人隐私数据泄露

,。

及非法统方等数据安全隐患已成为国家和媒体关注的重要社会焦点问题加强健康医疗数据的脱敏

“”。

和去标识化处理是健康医疗大数据的安全应用和发展必不可少的重要一环

,。

数据脱敏的主要目标是按照脱敏规则通过变形转换等方式降低数据敏感程度在数据的采集传

、,、

输使用等环节最小化敏感数据的暴露在降低数据敏感程度的基础上数据脱敏技术应最大限度地保

、。,

持脱敏后数据的可用性使脱敏后的数据依旧能够满足关联分析机器学习即时查询等需求

,、、。

T/GZBC36—2020

广东省健康医疗数据脱敏技术规范

1范围

本文件规定了广东健康医疗数据脱敏的术语和定义原则与方法定义策略审计及追踪溯源等技

、、、、

术要求

本文件适用于指导健康医疗数据控制者对健康医疗数据进行安全保护也可供健康医疗机构相关

,、

主管部门以及第三方评估机构等组织开展健康医疗数据的安全监督管理与评估等工作时参考

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文必不可少的条款其中注日期的引用文件

。,,

仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于本

;,()

文件

信息安全技术个人信息安全规范

GB/T35273—2020

政府数据数据脱敏工作指南

DB52/T1126—2016

3术语和定义

界定的以及下列术语和定义适用于本文件

GB/T35273—2020、DB52/T1126—2016。

31

.

个人健康医疗数据personalhealthmedicaldata

能够单独或者与其他信息结合识别特定自然人或者反映特定自然人生理或心理健康相关信息涉

,

及个人过去现在或将来的身体或精神健康状况接受的医疗保健服务和与医疗保健服务相关的支付信

、、

息等

注个人健康医疗数据可能包括

::

提供健康医疗服务时登记的个人信息

a);

出于健康医疗目的例如治疗支付或保健护理等分配给个人的唯一标识号码或符号等

b),、,;

在向个人提供健康医疗服务过程中收集的有关个人的任何信息例如既往病史社会史家族史症状和生

c),、、、

活方式等各类病历记载的信息也包括基因信息以及测序的信息

,;

来自身体部位或身体物质例如组织体液血尿便气体生物大分子等检查或检验的结

d),、、、、、、、DNA、RNA

果信息

;

可穿戴设备采集的与个人健康相关的信息并且该种信息

e),:

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论