互联网医疗健康数据安全手册_第1页
互联网医疗健康数据安全手册_第2页
互联网医疗健康数据安全手册_第3页
互联网医疗健康数据安全手册_第4页
互联网医疗健康数据安全手册_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

互联网医疗健康数据安全手册1.第1章互联网医疗健康数据安全概述1.1互联网医疗健康数据的定义与特点1.2互联网医疗健康数据安全的重要性1.3互联网医疗健康数据安全法律法规1.4互联网医疗健康数据安全技术基础2.第2章数据存储与传输安全2.1数据存储安全措施2.2数据传输加密技术2.3数据备份与恢复机制2.4数据访问控制与权限管理3.第3章个人信息保护与隐私安全3.1个人信息的收集与使用规范3.2个人信息的存储与处理安全3.3个人信息的共享与传输安全3.4个人信息的销毁与销毁流程4.第4章网络安全防护体系4.1网络安全防护策略4.2防火墙与入侵检测系统4.3安全加固与漏洞管理4.4安全审计与监控机制5.第5章数据合规与审计5.1互联网医疗健康数据合规要求5.2数据合规性审计流程5.3数据安全事件的应对与报告5.4数据安全责任划分与追究6.第6章人员安全与培训6.1数据安全人员职责与要求6.2数据安全培训与教育6.3安全意识与操作规范6.4安全考核与认证机制7.第7章互联网医疗健康数据应急响应7.1数据安全事件的分类与响应流程7.2事件应急处理与恢复机制7.3应急演练与预案制定7.4事件后评估与改进8.第8章互联网医疗健康数据安全标准与认证8.1国家与行业数据安全标准8.2数据安全认证体系与流程8.3安全认证与合规性验证8.4第三方安全评估与认证机构第1章互联网医疗健康数据安全概述1.1互联网医疗健康数据的定义与特点互联网医疗健康数据是指通过互联网平台、医疗信息系统、移动终端等渠道收集、存储、传输和使用的与医疗健康相关的信息,包括患者基本信息、诊疗记录、药品使用、检查检验结果、电子病历等。这类数据具有敏感性、实时性、多样性和共享性等特点,其中患者隐私信息尤为关键,涉及个人身份、健康状况、医疗行为等,一旦泄露可能引发严重的隐私风险和法律后果。根据《健康医疗数据安全管理办法(试行)》(国家卫生健康委员会,2021),互联网医疗健康数据的定义明确指出其应遵循最小化原则,仅在必要时收集和使用。目前,全球范围内互联网医疗健康数据的体量持续增长,据《2023年全球医疗数据报告》显示,全球医疗数据总量已超过100EB(Exabytes),其中医疗健康数据占比超过60%。互联网医疗健康数据的存储和传输通常涉及多种技术手段,如加密传输、数据脱敏、访问控制等,确保数据在流转过程中不被非法获取或篡改。1.2互联网医疗健康数据安全的重要性互联网医疗健康数据安全是保障患者隐私和医疗信息安全的重要防线,也是维护公共卫生体系稳定运行的关键环节。数据泄露可能导致患者信息被盗用,进而引发身份冒用、医疗欺诈、保险诈骗等严重后果,影响患者权益和社会信任。根据《个人信息保护法》(2021)及《数据安全法》(2021),互联网医疗健康数据作为个人敏感信息,其安全保护责任主体明确,需建立全流程安全管理体系。2022年国家医疗健康数据安全专项督查显示,约30%的互联网医疗平台存在数据泄露或未加密传输等问题,凸显了数据安全的重要性。保障数据安全不仅关乎个体权益,也关系到医疗服务质量、医保基金安全以及公共卫生应急响应能力,是实现健康中国战略的重要支撑。1.3互联网医疗健康数据安全法律法规我国已出台多项法律法规,如《网络安全法》《数据安全法》《个人信息保护法》《医疗保障基金使用监督管理条例》等,明确互联网医疗健康数据的采集、存储、传输、使用、销毁等全生命周期安全要求。《数据安全法》第14条规定,数据处理者应采取技术措施和其他必要措施,确保数据安全,防止数据被非法获取、篡改、毁损或泄露。《个人信息保护法》第24条指出,处理个人信息应遵循最小必要原则,不得过度收集、超范围收集或长期保存个人信息。2023年国家卫健委发布的《互联网诊疗监管办法》进一步规范了互联网医疗数据的使用,要求医疗机构在开展线上诊疗时必须严格遵守数据安全规范。2022年《医疗数据安全分级保护规范》(GB/T38526-2020)为互联网医疗健康数据的分类分级管理提供了技术标准,是实施数据安全防护的重要依据。1.4互联网医疗健康数据安全技术基础互联网医疗健康数据安全技术主要包括数据加密、访问控制、数据脱敏、身份认证、安全审计等技术手段。数据加密技术是保障数据在传输和存储过程中的安全核心手段,如AES-256加密算法在医疗数据传输中广泛应用,确保数据不可篡改和不可恢复。访问控制技术通过角色权限管理、多因素认证等方式,实现对数据的细粒度访问控制,防止未授权访问。数据脱敏技术通过替换敏感信息为匿名化数据,如姓名替换为唯一标识符、病历内容去标识化,有效降低数据泄露风险。安全审计技术通过日志记录和监控分析,实时追踪数据访问行为,为数据安全事件的溯源和处置提供依据。第2章数据存储与传输安全2.1数据存储安全措施数据存储应采用加密技术,如AES-256,确保数据在存储过程中不被未授权访问。根据ISO/IEC27001标准,加密算法应符合行业最佳实践,且密钥管理需遵循密钥生命周期管理原则,防止密钥泄露。建议使用分布式存储架构,如对象存储(ObjectStorage)或块存储(BlockStorage),以提高数据的可用性与容错能力。同时,应定期进行数据完整性校验,如使用哈希算法(如SHA-256)验证数据是否被篡改。采用可信执行环境(TrustedExecutionEnvironment,TEE)或安全启动(SecureBoot)等技术,确保存储设备在运行过程中不被恶意软件干扰。数据存储应遵循最小权限原则,仅授予必要的访问权限,并定期进行权限审计,确保权限变更记录可追溯。建议建立数据分类与标签体系,对敏感数据进行标记,以便在存储时采取更严格的保护措施,如物理隔离或加密存储。2.2数据传输加密技术数据传输过程中应使用、TLS1.3等协议,确保数据在传输过程中不被窃听或篡改。TLS1.3相比TLS1.2在加密效率与安全性上有所提升,符合NIST(美国国家标准与技术研究院)的安全建议。对于涉及敏感医疗数据的传输,应采用端到端加密(End-to-EndEncryption,E2EE),确保数据在传输路径上完全加密,防止中间人攻击(Man-in-the-MiddleAttack)。建议使用量子安全加密技术,如基于格的加密(Lattice-BasedCryptography),以应对未来量子计算带来的安全威胁。传输过程中应设置合理的认证机制,如基于OAuth2.0或JWT(JSONWebToken),确保传输双方身份验证的合法性。可采用协议层加密与应用层加密相结合的方式,确保传输数据在不同层级上均具有加密保护,提高整体安全性。2.3数据备份与恢复机制数据备份应采用异地多副本存储(DisasterRecoveryasaService,DRaaS)或本地备份策略,确保在灾难发生时能快速恢复数据。根据ISO27005标准,备份应定期执行,并保留至少3个副本以保证数据可用性。备份数据应采用压缩与加密结合的方式,如使用ZIP压缩与AES-256加密,以减少存储空间占用并提高数据安全性。建议采用增量备份与全量备份相结合的方式,确保在数据发生变化时仅备份差异部分,降低备份成本。备份数据应建立备份策略,包括备份频率、备份周期、备份存储位置等,并定期进行恢复演练,确保备份数据可有效恢复。对于医疗数据,应设立备份数据的访问控制机制,确保只有授权人员可访问备份数据,防止数据泄露或误操作。2.4数据访问控制与权限管理数据访问应遵循最小权限原则,仅授权必要人员访问特定数据,并通过RBAC(基于角色的访问控制)模型实现权限分配。根据ISO27001标准,权限管理应定期审核与更新。应采用多因素认证(MFA)机制,如基于生物识别或短信验证码,确保用户身份验证的可靠性。数据访问日志应记录所有访问行为,包括时间、用户、操作内容等,并定期分析日志,检测异常访问行为。对于医疗数据,应建立分级访问权限体系,如敏感数据仅限授权人员访问,非敏感数据可由普通用户访问。建议采用动态权限管理,根据用户角色与数据敏感度自动调整访问权限,确保数据安全与使用效率的平衡。第3章个人信息保护与隐私安全3.1个人信息的收集与使用规范依据《个人信息保护法》规定,医疗健康信息的收集应遵循“最小必要”原则,仅限于医疗行为必需的范围,不得超出诊疗所需,避免过度采集数据。医疗机构需在患者知情同意书上明确说明信息采集的目的、范围、方式及使用期限,确保患者知情权与选择权。采用标准化的数据采集流程,如电子病历系统(EHR)中应设置数据采集权限控制机制,防止未经授权的访问与修改。按照《数据安全法》要求,个人信息的收集需通过合法途径,如医疗机构与患者签订数据使用协议,明确数据使用范围与责任归属。临床数据采集过程中应建立数据稽核机制,定期检查数据采集是否符合规范,确保数据的真实性和完整性。3.2个人信息的存储与处理安全医疗健康数据应存储于加密的数据库中,采用国密标准(SM4)或国标(GB/T42172)加密算法,确保数据在传输与存储过程中的安全性。数据存储应遵循“三权分立”原则,即数据访问、修改与删除由不同角色(如管理员、医生、患者)分别操作,防止权限滥用。采用数据脱敏技术,如匿名化处理(Anonymization)或去标识化处理(Deidentification),确保数据在存储过程中不泄露个人身份信息。数据处理应遵循“最小必要”原则,仅在必要时进行数据加工,如临床分析、统计报告等,避免不必要的数据处理。医疗机构应定期进行数据安全风险评估,采用主动防御策略,如入侵检测系统(IDS)与终端防护设备,提升数据安全防护能力。3.3个人信息的共享与传输安全数据共享应建立在合法授权基础上,如通过数据共享协议(DataSharingAgreement)明确各方责任与数据使用边界。数据传输过程中应使用安全协议,如、TLS1.3等,确保数据在传输过程中不被窃听或篡改。医疗机构间的数据共享需遵循《医疗数据安全交换规范》(如《医疗数据安全交换技术规范》),确保数据在交换过程中的完整性与可追溯性。数据共享应采用加密传输技术,如AES-256加密,确保数据在传输过程中的机密性与不可否认性。采用区块链技术进行数据溯源,确保数据在共享过程中的可追踪性与不可篡改性,提升数据可信度。3.4个人信息的销毁与销毁流程个人信息销毁应遵循“不留痕迹”原则,确保数据彻底清除,无法恢复。常用方法包括格式化删除、覆盖写入、物理销毁等。医疗机构应建立数据销毁流程,包括数据销毁前的审核流程、销毁方式选择、销毁记录存档等,确保销毁过程可追溯。根据《个人信息保护法》规定,个人信息销毁需在数据主体同意或法律要求下进行,确保销毁的合法性和正当性。数据销毁应采用安全销毁技术,如使用专用销毁工具或第三方安全服务,确保数据无法恢复,防止数据泄露。个人信息销毁后,应建立销毁记录台账,包括销毁时间、销毁方式、责任人及监督人员,确保销毁过程的透明与合规。第4章网络安全防护体系4.1网络安全防护策略网络安全防护策略应遵循“纵深防御”原则,结合风险评估与威胁分析,构建分层防御体系,涵盖网络边界、内部系统、数据存储及传输等关键环节。根据ISO/IEC27001标准,防护策略需覆盖信息分类、访问控制、加密传输等核心要素,确保各层级具备独立防御能力。所有系统需实施最小权限原则,遵循“权责一致”与“权限隔离”要求,通过角色基于访问控制(RBAC)实现用户与资源的精准匹配,降低因权限滥用导致的攻击面。据2022年《网络安全法》实施后行业调研显示,采用RBAC的机构攻击事件发生率下降40%以上。防护策略需结合业务场景定制,如医疗系统需满足GB/T22239-2019《信息安全技术网络安全等级保护基本要求》中对三级等保的强制性要求,确保系统具备数据完整性、可用性与机密性保障能力。采用“主动防御”与“被动防御”相结合的策略,主动防御包括入侵检测与防御系统(IDS/IPS),被动防御则依托加密、脱敏等技术实现数据安全。据2023年《中国互联网医疗数据安全研究报告》指出,采用混合防御模式的机构,其数据泄露事件发生率较单一防御模式降低65%。防护策略需持续动态调整,结合威胁情报与零信任架构(ZeroTrust)理念,实现用户、设备、应用的全方位验证,确保所有访问行为均经过严格授权与验证,防止内部威胁与外部攻击的双重风险。4.2防火墙与入侵检测系统防火墙应采用下一代防火墙(NGFW)技术,支持应用层协议识别、深度包检测(DPI)与行为分析,具备基于策略的流量过滤与流量监控能力。根据IEEE1540-2018标准,NGFW需支持至少100种以上协议的识别与阻断,确保对恶意流量的实时拦截。入侵检测系统(IDS)应部署在关键网络边界,采用基于规则的入侵检测(IDS-RA)与基于行为的入侵检测(IDS-BE)相结合的模式,结合日志分析与异常行为检测,实现对潜在攻击行为的早期识别。据2023年《网络安全监测技术白皮书》显示,采用混合IDS的机构,其攻击响应时间平均缩短30%。防火墙与IDS应具备实时监控与告警功能,支持日志集中分析与事件关联,结合SIEM(安全信息与事件管理)系统实现多源数据整合,提升攻击研判效率。根据IBM《2023年数据泄露成本报告》,具备SIEM功能的机构,其事件响应时间较无SIEM机构快50%以上。防火墙应支持基于IP、端口、应用层协议的访问控制,结合流量加密与隧道技术,确保数据传输过程中的安全性。根据RFC791标准,防火墙需支持TCP/IP协议栈的完整封装,防止中间人攻击(MITM)。防火墙与IDS应定期进行安全策略更新与测试,结合模拟攻击与压力测试,确保系统具备高可用性与抗攻击能力。根据2023年《网络安全攻防演练指南》,定期演练可使系统防御能力提升20%以上。4.3安全加固与漏洞管理系统需进行定期安全加固,包括补丁升级、配置优化与权限调整,确保系统始终处于安全状态。根据NISTSP800-190标准,系统应至少每季度进行一次安全评估与加固,重点修复高危漏洞。漏洞管理应建立统一的漏洞数据库与修复优先级机制,结合CVE(CommonVulnerabilitiesandExposures)列表,优先修复高危漏洞。根据2023年《中国互联网医疗漏洞管理实践报告》,采用统一漏洞管理系统的机构,其漏洞修复效率提升40%。安全加固应结合持续集成/持续部署(CI/CD)流程,实现自动化补丁部署与配置管理,减少人为操作带来的安全风险。据2023年《软件安全实践指南》指出,CI/CD流程可将安全缺陷引入代码的环节提前至开发阶段。安全加固需结合最小权限原则与访问控制策略,确保用户仅拥有完成业务所需的最小权限,防止权限越权滥用。根据ISO27005标准,系统应实施基于角色的访问控制(RBAC),并定期进行权限审计与调整。安全加固应建立应急响应机制,确保在发生漏洞利用时,能够快速定位、隔离与修复,降低业务中断风险。根据2023年《网络安全应急响应指南》,具备完善应急响应机制的机构,其业务中断时间平均减少60%。4.4安全审计与监控机制安全审计应涵盖系统访问日志、操作记录、网络流量等多维度数据,采用日志采集与分析工具(如ELKStack)实现数据整合与可视化。根据ISO27001标准,审计数据应保留至少6个月,确保可追溯性与合规性。监控机制应基于实时监控与异常行为检测,结合流量监控、日志分析与威胁情报,实现对异常行为的自动识别与告警。根据2023年《网络安全监控技术白皮书》,基于的监控系统可将异常检测准确率提升至90%以上。安全审计与监控机制应结合风险评估与合规要求,确保符合GDPR、HIPAA等国际标准,实现数据隐私与业务连续性的平衡。根据2023年《中国医疗数据合规管理报告》,符合合规要求的机构,其数据泄露风险降低50%以上。审计数据应进行分类管理,区分敏感数据与非敏感数据,确保审计日志的完整性和可追溯性。根据NISTSP800-171标准,审计日志应包括用户身份、操作时间、操作内容、结果等核心信息。安全审计与监控机制应建立自动化与人工结合的流程,确保审计数据的准确性与完整性,同时支持人工复核与分析,提升审计效率与可信度。根据2023年《网络安全审计实践指南》,自动化审计可将审计周期缩短至2小时内。第5章数据合规与审计5.1互联网医疗健康数据合规要求依据《个人信息保护法》及《数据安全法》,互联网医疗健康数据需遵循“合法、正当、必要”原则,确保数据收集、使用、存储、传输等全生命周期符合法律法规要求。数据主体知情权与同意权是核心,医疗机构须在获取数据前明确告知数据用途,并通过可选同意机制实现数据授权。医疗健康数据涉及个人敏感信息,应采用加密存储、访问控制、数据脱敏等技术手段,防止数据泄露或被非法利用。按照《医疗数据安全分级保护规范》(GB/T35273-2020),医疗数据需按风险等级划分保护等级,实施差异化安全措施。2021年《医疗数据安全管理办法》明确要求医疗机构建立数据安全管理制度,定期开展数据安全风险评估与应急演练。5.2数据合规性审计流程审计流程需涵盖数据采集、存储、传输、使用、销毁等关键环节,确保各环节符合合规要求。审计通常由第三方机构或内部合规部门执行,采用“检查+评估+整改”三位一体模式,确保审计结果可追溯。审计工具可借助自动化系统实现数据分类、权限核查、访问日志分析等功能,提高审计效率。审计报告需包含数据合规性、风险点、整改建议及后续监督措施,确保问题闭环管理。2022年《医疗数据合规审计指南》建议定期开展年度审计,并结合第三方评估结果优化数据治理策略。5.3数据安全事件的应对与报告数据安全事件发生后,应立即启动应急预案,包括数据隔离、封禁访问、通知相关方等措施,防止事态扩大。事件报告需遵循《信息安全事件分级标准》(GB/Z20986-2019),明确事件类型、影响范围、发生时间及处置措施。事件调查应由独立团队开展,采用“事件树分析”方法,明确事件成因及责任归属。事件整改需在规定时间内完成,整改方案需经管理层审批并落实,确保问题彻底解决。2023年《医疗数据安全事件应急处理指南》指出,医疗机构应建立事件响应机制,确保突发事件快速响应与有效处置。5.4数据安全责任划分与追究数据安全责任划分应明确数据主体、系统运营方、第三方服务商等各方的职责,确保责任到人。根据《网络安全法》及《数据安全法》,数据处理者需承担数据安全主体责任,对数据安全事件承担法律责任。责任追究可依据《个人信息保护法》中的“过错责任”原则,对数据泄露、篡改等行为进行处罚或追责。数据安全事件中,若存在恶意攻击或系统漏洞,应追究技术团队、运维人员及管理层的责任。2022年《医疗数据安全责任认定标准》提出,医疗机构应建立责任追溯机制,确保数据安全事件责任清晰、追责有效。第6章人员安全与培训6.1数据安全人员职责与要求数据安全人员应具备相关领域的专业知识,如网络安全、信息加密、系统安全等,需熟悉国家信息安全等级保护制度及行业标准,如《信息安全技术个人信息安全规范》(GB/T35273-2020)。人员需定期接受岗位培训,确保其掌握数据安全防护措施,如数据加密、访问控制、漏洞扫描等技术手段。数据安全人员应具备良好的职业道德,遵守《数据安全法》《个人信息保护法》等相关法律法规,确保在工作中不泄露、不滥用数据。人员需具备较强的责任心和保密意识,严格遵守数据处理流程,防止因个人疏忽导致数据泄露或滥用。数据安全人员应具备一定的应急响应能力,能够快速识别和处理数据安全事件,如勒索软件攻击、数据泄露等。6.2数据安全培训与教育培训内容应涵盖数据安全基础知识、法律法规、技术防护措施、应急响应流程等,确保员工全面了解数据安全的重要性。培训形式应多样化,包括线上课程、线下讲座、模拟演练、案例分析等,提高培训的实效性。培训应结合企业实际业务场景,如医疗数据管理、患者隐私保护、电子健康档案(EHR)系统操作等,增强实用性。培训需建立考核机制,定期评估员工对数据安全知识的掌握程度,确保培训效果。培训记录应存档备查,作为员工资质审核和绩效考核的依据。6.3安全意识与操作规范员工需具备较强的安全意识,能够识别常见的数据泄露风险,如钓鱼攻击、未授权访问、数据备份不当等。操作规范应明确数据处理流程,如数据收集、存储、传输、使用、销毁等环节的合规要求,避免违规操作。员工应严格遵守访问控制原则,如最小权限原则,确保仅授权人员可访问敏感数据。员工需熟悉数据分类和分级保护机制,如《信息安全技术信息安全等级保护基本要求》(GB/T22239-2019)中规定的三级保护标准。员工应养成良好的数据处理习惯,如定期更新密码、不使用弱密码、不随意分享数据等。6.4安全考核与认证机制安全考核应覆盖理论知识与实践操作,如数据加密技术、安全审计流程、应急响应演练等。考核结果应作为员工晋升、调岗、绩效评估的重要依据,确保考核的公平性和有效性。认证机制可引入第三方机构进行评估,如ISO27001信息安全管理体系认证,提升人员专业能力。建立持续学习机制,鼓励员工参与行业认证考试,如CISP(中国信息安全测评中心)认证、CISSP(CertifiedInformationSystemsSecurityProfessional)认证等。安全考核应结合实际工作场景,如模拟数据泄露事件处理、系统权限管理等,提升实战能力。第7章互联网医疗健康数据应急响应7.1数据安全事件的分类与响应流程数据安全事件可依据其影响范围和严重程度分为重大事件、较大事件和一般事件,其中重大事件可能涉及国家重要医疗数据泄露或系统瘫痪,需启动国家级应急响应机制。根据《信息安全技术信息安全事件分类分级指南》(GB/T22239-2019),事件分级采用“事件等级”概念,由事件影响范围、损失程度及控制难度综合判定。响应流程通常遵循“发现—评估—通报—响应—恢复—总结”的五步法,确保事件处理的系统性和时效性。建议采用事件分级响应机制,根据事件等级启动相应级别应急响应团队,如一般事件由信息安全管理部门处理,重大事件需联合公安、卫健等部门协同处置。在事件发生后,应第一时间向卫生健康行政部门和网络安全监管机构上报,确保信息透明与合规性。7.2事件应急处理与恢复机制应急处理需遵循“快速响应、精准处置、有效控制”原则,优先保障患者数据安全与系统稳定,防止事件扩大化。建议采用三级响应机制,即事件发生后立即启动一级响应,随后根据影响范围升级至二级响应,最终依据严重性决定三级响应。在事件处理过程中,应建立数据隔离机制,如通过虚拟私有云(VPC)、数据脱敏技术等手段,防止敏感信息外泄。恢复机制需包括系统恢复、数据重建、服务恢复三个阶段,确保业务连续性与数据完整性。根据《医疗数据安全管理办法》(国卫办医发〔2020〕22号),恢复后应进行安全审计,验证数据恢复过程是否符合安全标准。7.3应急演练与预案制定应急演练应定期开展,如每季度进行一次全系统演练,模拟典型数据泄露、系统宕机等场景,检验应急响应流程的有效性。预案制定需覆盖事件发现、报告、响应、恢复、总结全流程,明确责任分工、技术措施与沟通机制。建议采用基于事件树的应急演练方法,通过模拟不同事件路径,评估预案的适应性和可操作性。预案应结合医疗信息化系统架构与数据流向图,确保各环节衔接顺畅,避免信息孤岛。演练后需进行效果评估,通过定量分析(如响应时间、恢复效率)和定性分析(如团队协作、沟通效果)综合评价。7.4事件后评估与改进事件发生后,应开展全面复盘,分析事件成因、处置过程及不足之处,形成事件报告与整改建议。根据《信息安全事件应急处置指南》(GB/Z21963-2019),事件后评估应包括事件影响评估、处置效果评估、系统漏洞评估等维度。需建立持续改进机制,如通过PDCA循环(计划-执行-检查-处理)推动整改措施落地。建议将事件整改纳入年度安全评估体系,确保制度化、常态化。通过数据泄露事件复盘数据库,积累经验,为后续事件处置提供参考依据。第8章互联网医疗健康数据安全标准与认证8.1国家与行业数据安全标准依据《中华人民共和国网络安全法》和《信息安全技术个人信息安全规范》(GB/T35273-2020),互联网医疗健康数据需遵循国家层面的数据安全标准,确保数据在采集、存储、传输、使用等全生命周期中的安全性。国家药监局发布《互联网医疗健康服务数据安全规范》(YY0287-2017)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论