创三甲知识应知应会:信息安全管理制度(一).docx
《创三甲知识应知应会:信息安全管理制度(一).docx》由会员分享,可在线阅读,更多相关《创三甲知识应知应会:信息安全管理制度(一).docx(5页珍藏版)》请在第壹文秘上搜索。
1、创三甲知识应知应会:信息安全管理制度(一)定义指医疗机构按照信息安全管理相关法律法规和技术标准要求,对医疗机构患者诊疗信息的收集、存储、使用、传输、处理、发布等进行全流程系统性保障的制度。基本要求1 .医疗机构应当依法依规建立覆盖患者诊疗信息管理全流程的制度和技术保障体系,完善组织架构,明确管理部门,落实信息安全等级保护等有关要求。2 .医疗机构主要负责人是患者诊疗信息安全管理第一责任人。3 .医疗机构应当建立患者诊疗信息安全风险评估和应急工作机制,制定应急预案。4 .医疗机构应当确保实现本机构患者诊疗信息管理全流程的安全性、真实性、连续性、完整性、稳定性、时效性、溯源性。5 .医疗机构应当建
2、立患者诊疗信息保护制度,使用患者诊疗信息应当遵循合法、依规、正当、必要的原则,不得出售或擅自向他人或其他机构提供患者诊疗信息。6 .医疗机构应当建立员工授权管理制度,明确员工的患者诊疗信息使用权限和相关责任。医疗机构应当为员工使用患者诊疗信息提供便利和安全保障,因个人授权信息保管不当造成的不良后果由被授权人承担。7 .医疗机构应当不断提升患者诊疗信息安全防护水平,防止信息泄露、毁损、丢失。定期开展患者诊疗信息安全自查工作,建立患者诊疗信息系统安全事故责任管理、追溯机制。在发生或者可能发生患者诊疗信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定向有关部门报告。释义信息安全全流程系统性
3、保障制度包括哪些方面?医疗机构信息安全全流程应覆盖医院信息系统(HIS)及其各子系统(RIS、LIS.PACS、OA等),医院信息上传与共享接口的所有内容。系统性保障应能对全流程所涉及的所有信息提供系统保护和相应的机密性和完整性服务能力。保障制度则是对应以上目标所形成的管理制度、规章与操作流程体系。信息安全全流程系统性保障制度主要包括技术性安全文件体系和安全管理制度。技术性安全文件体系主要对信息系统技术要求、物理安全、网络安全、数据安全、主机安全和应用安全提出构建要求和基本配置要素。安全管理制度包括医疗机构安全管理机构制度、安全管理制度、信息操作人员安全管理、系统建设管理制度、系统运行维护管理
4、制度体系和安全应急预案。管理制度之下应建立标准化操作规程作为补充。系统性保障制度必须关注信息系统“六类”安全,包括真实性、完整性、保密性、可用性、可靠性和可控性。增强信息系统安全防护能力、隐患发现能力和应急响应能力。医疗机构主要负责人是信息安全管理第一责任人。如何进行信息安全等级划分?根据中华人民共和国计算机信息系统安全保护条例(1994年,国务院147号令)第九条的规定,计算机信息系统实行安全等级保护。安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定。1999年9月13日,由公安部提出并组织制定,国家质量技术监督局发布了计算机信息系统安全保护等级划分准则(GB17859-
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 创三甲 知识 应知应会 信息 安全管理 制度
