公共卫生数据网络保密规定_第1页
公共卫生数据网络保密规定_第2页
公共卫生数据网络保密规定_第3页
公共卫生数据网络保密规定_第4页
公共卫生数据网络保密规定_第5页
已阅读5页,还剩7页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

公共卫生数据网络保密规定第一章总则第一条目的与依据为加强公共卫生数据网络的安全管理,规范数据处理活动,保障数据在采集、传输、存储、使用、共享及销毁过程中的保密性、完整性和可用性,防范数据泄露、篡改、丢失等安全风险,依据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国保守国家秘密法》以及相关医疗卫生行业管理规定,结合公共卫生业务实际,制定本规定。第二条适用范围本规定适用于各级疾病预防控制机构、医疗卫生机构、卫生健康行政部门以及其他依法开展公共卫生服务的组织(以下统称“各单位”)涉及的所有公共卫生数据网络活动。所有接入公共卫生数据网络的终端设备、服务器、存储介质、应用系统、管理人员及相关运维人员,均必须遵守本规定。第三条基本原则公共卫生数据保密工作遵循“谁主管、谁负责,谁使用、谁负责,谁运行、谁负责”的原则,坚持安全与发展并重,实行分级分类管理、全生命周期防护和全员责任制。公共卫生数据涉及个人隐私、国家秘密及公共安全,必须采取最高级别的安全防护措施,确保数据不发生泄露。第四条术语定义(一)公共卫生数据:是指在疾病预防控制、健康监测、公共卫生应急处置、实验室检测、疫苗接种、医疗救治等过程中产生的,涉及个人健康信息、传染病流行病学数据、病原微生物数据、突发公共卫生事件数据等电子数据及其衍生数据。(二)数据网络保密:是指通过技术手段和管理措施,防止公共卫生数据被非授权访问、获取、披露、篡改、破坏或滥用的活动。第二章组织架构与职责第五条数据安全领导小组各单位应成立数据安全领导小组,作为数据保密工作的最高决策机构。领导小组组长应由单位主要负责人担任,成员包括相关业务部门、信息中心、保密办等部门负责人。领导小组职责包括:(一)审定本单位公共卫生数据网络保密规章制度;(二)审批数据安全重大事项和年度预算;(三)指挥和协调重大数据泄露事件的应急处置;(四)监督数据保密工作的落实情况。第六条数据管理部门信息中心或数据管理部门作为数据保密工作的日常执行机构,负责:(一)制定和落实数据网络保密技术防护方案;(二)负责网络安全设备的配置、维护和监控;(三)定期开展网络安全漏洞扫描和风险评估;(四)管理数据访问权限账号,实施身份认证和访问控制策略;(五)保障数据备份与恢复系统的正常运行。第七条业务部门职责各业务科室(如疾控科、免疫规划科、检验科等)是数据产生和使用的主要责任方,负责:(一)明确本科室产生数据的敏感级别和保密要求;(二)规范业务操作流程,防止因人为操作失误导致的数据泄露;(三)配合开展数据安全培训,签署保密承诺书;(四)发现数据安全隐患或泄露事件时,立即上报并采取临时控制措施。第八条人员管理所有涉及数据处理的员工(含正式工、合同工、劳务派遣工、实习生及运维外包人员)上岗前必须经过背景调查,并签署保密协议。离岗时,必须立即注销其所有系统访问权限,收回各类密钥、安全证书及存储介质,并签署离岗保密承诺书。第三章数据分类分级管理第九条数据分类根据数据属性和业务特点,将公共卫生数据分为以下类别:(一)个人健康信息:包括姓名、身份证号、联系电话、住址、病史、检查检验结果、基因信息等;(二)传染病监测数据:包括病例报告卡、流行病学调查表、密切接触者追踪信息等;(三)突发公共卫生事件数据:包括事件级别、波及范围、处置方案、伤亡情况等;(四)实验室数据:包括病原微生物检测结果、菌毒种信息、抗体滴度等;(五)公共卫生资源数据:包括防疫物资储备、医疗机构床位、人员配置等。第十条数据分级按照数据遭到破坏后的影响程度,将数据由低到高划分为四个级别:公开数据、内部数据、敏感数据、绝密数据。数据级别定义描述典型示例防护要求公开数据可向社会公众公开发布,无保密要求健康科普知识、法定传染病疫情月报(脱敏后)基础防护,防篡改内部数据仅限本单位内部业务使用,不宜对外公开内部工作通知、非涉疫的一般统计报表访问控制,内部网络隔离敏感数据涉及个人隐私或未公开的疫情信息,泄露会对个人或公共利益造成损害患者姓名、身份证号、详细住址、个案调查表强加密,双人审批,详细审计绝密数据涉及国家安全或重大突发公共卫生事件的核心数据重大突发公共卫生事件早期研判数据、高致病性病原微生物序列物理隔离,专机专网,最高级加密,严格限制接触人员第十一条级别标识数据在产生时必须进行定级标识。系统应具备自动识别或人工标记数据级别的功能。不同级别的数据应存储在不同逻辑分区或物理存储介质中,并实施相应的访问控制策略。第四章网络与系统安全防护第十二条网络架构安全公共卫生数据网络应与互联网实行逻辑隔离或物理隔离。核心业务区、数据存储区、运维管理区、对外服务区之间应部署防火墙、网闸等边界防护设备,并配置严格的访问控制策略(ACL)。严禁未经授权擅自搭建无线网络或私自连接外部网络。第十三条终端安全管理接入公共卫生数据网络的终端计算机必须安装杀毒软件、终端安全管理软件(EDR),并及时更新病毒库和系统补丁。(一)严禁在涉密计算机上使用无线网卡、蓝牙设备等无线互联功能;(二)严禁在涉密计算机上连接未经病毒查杀的移动存储介质(U盘、移动硬盘等);(三)终端计算机应启用BIOS/UEFI开机密码、屏幕保护密码,密码复杂度应符合强密码要求(长度10位以上,包含大小写字母、数字及特殊字符)。第十四条身份认证与访问控制(一)系统必须采用双因素认证(2FA)或多因素认证(MFA)机制,结合用户名/口令、动态令牌、数字证书、生物特征等至少两种方式进行身份鉴别;(二)严格遵循“最小权限原则”,根据岗位职责分配数据访问权限。禁止授予超越工作需要的超级管理员权限;(三)实施特权账号管理,对管理员账号的创建、使用、删除进行全程监控和审计。管理员账号严禁共享。第十五条数据传输加密数据在网络传输过程中必须加密保护。(一)内部高敏感数据传输应采用国密算法(如SM2、SM3、SM4)或高强度国际标准算法(如AES-256)进行加密;(二)通过互联网进行数据交换时,必须建立VPN隧道或使用HTTPS(TLS1.2及以上)安全通道;(三)严禁使用明文邮件、即时通讯工具(如微信、QQ)传输敏感级及以上的公共卫生数据。第十六条数据存储加密敏感数据和绝密数据在存储介质中必须以加密形式存放。(一)数据库敏感字段(如身份证号、手机号)应采用字段级加密存储;(二)全盘加密或文件级加密应应用于存储核心数据的移动终端和便携设备;(三)加密密钥的管理必须符合密钥管理规范,密钥的生成、存储、分发、备份、销毁应与数据存储分离,实施独立管理。第五章数据全生命周期管理第十七条数据采集规范数据采集应遵循“最小化”原则,只采集业务必须的数据。在采集个人健康信息时,应向数据主体告知采集目的、方式和范围,并获得其同意。严禁非法窃取或通过非法渠道购买数据。第十八条数据使用与加工(一)敏感数据的使用应在受控环境(如安全沙箱、云桌面)中进行,禁止将敏感数据下载到本地终端;(二)对外提供数据统计结果时,必须进行脱敏处理(去标识化),确保无法通过结果反推识别特定个人;(三)数据挖掘和分析模型使用的样本数据,应经过抽样或模糊化处理,不得直接使用生产环境中的全量真实数据。第十九条数据共享与交换(一)公共卫生数据对外共享(如向政府部门、科研机构提供)必须经过严格的审批流程。审批需明确数据范围、用途、接收方安全能力及保密责任;(二)数据交换应采用接口服务方式,避免直接数据库对接或文件批量导出;(三)与第三方机构共享数据时,必须签订数据保密协议,明确违约责任和法律后果;(四)严禁将公共卫生数据用于商业用途或未授权的其它用途。第二十条数据销毁达到保存期限或无使用价值的数据,应进行安全销毁。(一)纸质数据应使用碎纸机粉碎或送指定保密销毁机构化浆;(二)存储介质中的电子数据,应使用专业数据擦除工具进行覆写(覆写次数不少于3次),或采用物理消磁、粉碎等方式销毁介质;(三)数据销毁过程应建立详细记录,包括销毁时间、数据类型、销毁方式、执行人及监销人,记录保存期不少于5年。第六章应急响应与事件处置第二十一条应急预案各单位应制定公共卫生数据安全事件应急预案,明确应急组织架构、响应流程、处置措施及恢复策略。预案应定期进行演练,每年至少组织一次全面演练,并根据演练结果修订预案。第二十二条事件分级根据数据安全事件的性质、影响范围和危害程度,将事件分为四级:(一)特别重大事件(I级):涉及绝密数据泄露,或造成100万人以上个人信息泄露,或严重威胁国家安全;(二)重大事件(II级):涉及敏感数据大规模泄露,或造成10万人以上个人信息泄露;(三)较大事件(III级):造成一定范围数据泄露,影响业务正常运行;(四)一般事件(IV级):少量数据泄露或未造成实质影响的安全违规行为。第二十三条事件报告与处置(一)发现数据安全事件后,第一发现人应立即向数据管理部门报告。发生I级、II级事件时,必须在1小时内向上级主管部门和当地网信部门、公安机关报告;(二)应急处置小组应立即启动预案,采取断开网络、封存设备、日志保全等紧急措施,防止事态扩大;(三)组织技术力量对事件原因进行分析,追踪攻击路径,修复安全漏洞;(四)事件处置结束后,应编写调查报告,总结经验教训,落实整改措施。第七章监督、审计与教育培训第二十四条安全审计系统应开启全面的审计功能,记录所有用户的关键操作(包括登录、查询、导出、修改、删除、权限变更等)。审计日志应包含用户ID、操作时间、IP地址、操作模块、操作内容、执行结果等要素。审计日志必须定期备份,保存期限不少于6个月,且任何人都不得拥有删除或修改审计日志的权限。第二十五条日志分析数据管理部门应指定专人每日审计日志,重点关注异常行为:(一)非工作时间(如22:00-06:00)的异常登录和大数据量访问;(二)短时间内频繁查询敏感数据的行为;(三)尝试越权访问或频繁访问失败的行为;(四)账号在异地登录或使用异常终端登录的行为。发现异常应立即核实处理。第二十六条检查与考核数据安全领导小组应定期(每季度至少一次)组织数据保密工作专项检查,检查内容包括制度落实情况、技术防护措施有效性、人员培训情况等。检查结果应纳入各部门和个人的绩效考核,实行“一票否决”制。对发现严重安全隐患的部门,责令限期整改;对造成数据泄露事故的,严肃追究相关领导和责任人责任。第二十七条教育培训各单位应建立常态化的数据安全保密教育培训机制。(一)新员工入职培训必须包含数据保密内容,考核合格后方可上岗;(二)在岗人员每年接受数据安全专项培训时长不得少于4学时;(三)关键岗位人员(如系统管理员、数据库管理员、数据分析师)应定期参加高级安全技术和合规管理培训;(四)定期发布数据安全警示案例,提高全员安全防范意识。第八章法律责任第二十八条违规处理违反本规定,有下列行为之一的,视情节轻重,给予通报批评、调离岗位、降职、开除等行政处分;造成经济损失的,依法承担赔偿责任:(一)未按规定落实数据安全保护措施,导致数据泄露或被窃取的;(二)私自留存、传播、出售公共卫生数据的;(三)故意规避访问控制,越权操作或违规共享数据的;(四)发现安全隐患或安全事件隐瞒不报、处置不当的;(五)弄虚作假,干扰安全审计或事件调查的。第二十九条法律责任违反本规定,构

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论