当前位置:首页 >> 行业资讯 >> 政策汇总

银川市互联网医院数据安全保密管理制度 

录入编辑:争实科技


银川市互联网医院数据安全保密管理制度 

第一章 总则 

第一条 为贯彻落实《银川互联网医院管理办法(试行)》(银政发〔2016〕249号)和《银川市互联网医院管理办法实施细则(试行)》(银办发〔2017〕38号)要求,规范互联网医院数据安全保密管理,根据《保密法》、《国家网络安全法》、《侵权责任法》、《计算机信息系统安全保护条例》等国家有关法律规定,结合我市实际情况,特制定本制度。 

第二条 本制度中的互联网医院数据是指在银川市注册的互联网医院在运营过程中产生的全部数据。    

第三条 在本市行政区域内从事互联网医院数据的采集、存储、处理、应用、共享、开放及其相关管理服务活动,适用本制度。 

第四条 信息系统是指互联网医院数据采集、存储、处理、应用、共享、开放及其相关管理服务活动的信息系统。 

  

第二章 组织机构及职责 

第五条 成立银川市互联网医院数据安全保密管理工作领导小组(以下简称“工作领导小组”),统筹管理互联网医院数据安全保密管理工作。工作领导小组下设互联网医院数据安全保密管理办公室(以下简称“管理办公室”),负责互联网医院数据的安全保密管理的日常运作和联络,并对互联网医院及相关部门的数据保密和安全工作制定日常监督和考核办法。 

 

第三章 网络管理 

第六条 信息系统内外网网络边界部署防火墙、审计系统、IPS/IDS等安全设备;对内部网络进行区域隔离、保护。重要的业务应用服务器区域部署单独的防火墙进行保护。 

第七条 内外网络之间要实行物理隔离。如需进行数据交换和网络链接时,必须采用符合国家保密部门要求的方式(如刻录光盘)或设备(如保密部门认可的安全移动存储介质管理系统)。 

第八条 所有互联网医院的应用系统必须使用网页防篡改技术或专用安全设备进行保护,确保网站在受到破坏时能自动恢复。 

第九条 所有互联网医院的应用系统必须经过有资质的专业信息安全公司或第三方技术机构的安全测评,对于集中处理互联网医院数据的信息系统应参照秘密级信息系统的分级保护相关要求实施安全防护,确保网站的安全性。工作领导小组指定负责人或第三方专业机构按国家相关要求定期开展信息安全等级保护和风险评估工作,定期组织专家评审,排除信息系统安全隐患。 

第十条 内网应配置独立的交换机,内网综合布线须参照《涉及国家秘密的信息系统分级保护技术要求》中的相关要求。 

第十一条 内网信息系统利用公网(PSTN、ISDN、ADSL、DDN、X.25、帧中继、ATM、SDH 等)进行远程传输时,必须使用VPN技术实行加密处理。 

第十二条 通过部署统一的补丁升级系统、防病毒系统、漏洞扫描系统、网页防篡改系统、存储备份系统、容灾系统,建立与应用相适应的安全策略,全面加强主机和应用系统安全。 

第十三条 建立监控、备份恢复、应急处理、安全审计、安全事件报告等工作制度。技术部门通过监控机房、网络、主机、应用、数据等运行状态,主动发现安全隐患,及时采取相应措施,按照相关业务和应用系统设计要求在规定时间内恢复受影响或被中断的应用服务。 

  

第四章 终端管理 

第十四条 内网计算机必须安装保密部门认可的违规上网监控软件。 

第十五条 内网计算机应采用“双布线双用户终端”或“双布线双硬盘单用户终端”的隔离卡物理隔离解决方案。 

第十六条 严禁在内网计算机上使用无线网卡、键盘、鼠标、蓝牙等一切无线设备。 

第十七条 严禁在内网非涉密系统中发布涉密信息,内网计算机不得存储、处理、传输国家秘密信息,非涉密移动存储介质不得存储国家秘密信息。 

第十八条 严禁在内网计算机上连接手机、相机、USB存储介质、录音笔等一切非授权的可存储或连接其他网络的外置设备。 

第十九条 及时对内网计算机操作系统补丁和防病毒软件病毒库进行更新,定期对计算机进行全盘扫描、杀毒。 

  

第五章 用户管理 

第二十条 所有用户(包括互联网医院、监管部门、IDC服务提供方及数据操作的相关人员)必须遵守《保密法》、《国家网络安全法》、《侵权责任法》、《计算机信息系统安全保护条例》等国家有关法律、法规,严格执行本条例。 

第二十一条 所有用户需严格执行信息安全和互联网医院数据保密制度,不得泄露、买卖医学、个人隐私等相关信息。各有关部门、互联网医院不经患者本人同意不得将诊疗数据商用,若有违反上述规定的单位或个人,依法追究其法律责任。 

第二十二条 各部门(包括但不限于互联网医院、监管部门、IDC服务提供方)需建立互联网医院数据安全管理实施工作责任制和责任追究制,应按照分工负责、相互制约的原则制定各类系统操作人员的数据读写权限,读写权限不允许交叉覆盖。确定数据使用人员的存取权限、存取方式和审批手续,防止各类敏感数据有意或无意泄露与获取。 

第二十三条 管理办公室定期组织对内网用户和数据操作相关人员的保密教育和检查,加强对内网安全、保密技术知识的教育和培训,对涉密数据操作人员要严格要求,强化保密意识,提高对互联网医院数据安全保密工作的自觉性。 

第六章 介质管理 

第二十四条 对存放有重要数据的介质,应采用磁盘阵列、数据备份、异地容灾等信息存储手段进行主动防护,防止信息系统数据的丢失、破坏和失密。 

第二十五条 做好大数据中心重要数据(介质)的安全保密工作。保留在机房内的重要数据(介质),应为系统有效运行所必需的最少数量数据,除此之外不应保留。重要数据(介质)库,应设专人负责登记保管,未经批准,不得随意挪用重要数据(介质)。在使用重要数据(介质)期间,应严格按国家保密规定控制转借或复制,需要使用或复制的须经批准 。 

  

第七章 数据管理 

第二十六条 互联网医院应严格执行《银川互联网医院管理办法(试行)》第二十四条和第二十五条,并对诊疗过程中产生的数据按其密级进行分级分类管理,对数据进行访问控制,脱敏控制,定期稽核,监控数据使用的合规性和安全状况,实现精细化数据安全管控。 

针对高安全级别诊疗数据,应采用并部署审计系统对信息和日志进行安全审计、审计追踪,并采用数字指纹、追踪码技术进行数字取证。 

第二十七条 凡在银川市进行注册的互联网医院,必须将其系统运营数据存放至智慧银川大数据中心,诊疗全过程必须在网上全程留痕,同时向监管部门开放端口接受监管,互联网医院数据至少留存30年以上。 

  

第八章 安全事件报告 

第二十八条 所有用户(包括互联网医院、监管部门、IDC服务提供方及数据操作的相关人员)发现信息安全事件已经发生或可能发生时,应立即采取补救措施并及时报告管理办公室。管理办公室接到报告后,应及时进行处理,并及时向工作领导小组报告。 

第二十九条 违反本制度规定的,由管理部门或管理人员及时报告工作领导小组,工作领导小组根据违规情况按有关法规追究责任。 

第三十条 应制定应对各种突发事件所采取的应急响应机制和策略,具体应符合GB/T 24363-2009《信息安全技术 信息安全应急响应计划规范的规定》。 

第三十一条 发生信息安全事件时,互联网医院需无条件配合工作领导小组的相关工作。 

  

第九章 附则 

第三十二条 工作领导小组负责银川市互联网医院数据安全保密管理制度的修订,确保市互联网医院数据的保密和安全。 

第三十三条 本制度自发布之日起生效执行。 

 


上一篇:互联网医院执业医师准入及评级制度
下一篇:银川市互联网医院医疗风险防范管理办法(试行)
热门服务和内容
宁夏争实科技有限公司
北京互联网医院
天津互联网医院
河北互联网医院
石家庄互联网医院 唐山互联网医院 秦皇岛互联网医院 邯郸互联网医院 邢台互联网医院 保定互联网医院 张家口互联网医院 承德互联网医院 沧州互联网医院 廊坊互联网医院 衡水互联网医院
山西互联网医院
太原互联网医院 大同互联网医院 阳泉互联网医院 长治互联网医院 晋城互联网医院 朔州互联网医院 晋中互联网医院 运城互联网医院 忻州互联网医院 临汾互联网医院 吕梁互联网医院
内蒙古互联网医院
呼和浩特互联网医院 包头互联网医院 乌海互联网医院 赤峰互联网医院 通辽互联网医院 鄂尔多斯互联网医院 呼伦贝尔互联网医院 巴彦淖尔互联网医院 乌兰察布互联网医院 兴安盟互联网医院 锡林郭勒盟互联网医院 阿拉善盟互联网医院
辽宁互联网医院
沈阳互联网医院 大连互联网医院 鞍山互联网医院 抚顺互联网医院 本溪互联网医院 丹东互联网医院 锦州互联网医院 营口互联网医院 阜新互联网医院 辽阳互联网医院 盘锦互联网医院 铁岭互联网医院 朝阳互联网医院 葫芦岛互联网医院
吉林互联网医院
长春互联网医院 吉林市互联网医院 四平互联网医院 辽源互联网医院 通化互联网医院 白山互联网医院 松原互联网医院 白城互联网医院 延边互联网医院
黑龙江互联网医院
哈尔滨互联网医院 齐齐哈尔互联网医院 鸡西互联网医院 鹤岗互联网医院 双鸭山互联网医院 大庆互联网医院 伊春互联网医院 佳木斯互联网医院 七台河互联网医院 牡丹江互联网医院 黑河互联网医院 绥化互联网医院 大兴安岭互联网医院
上海互联网医院
江苏互联网医院
南京互联网医院 无锡互联网医院 徐州互联网医院 常州互联网医院 苏州互联网医院 南通互联网医院 连云港互联网医院 淮安互联网医院 盐城互联网医院 扬州互联网医院 镇江互联网医院 泰州互联网医院 宿迁互联网医院
浙江互联网医院
杭州互联网医院 宁波互联网医院 温州互联网医院 嘉兴互联网医院 湖州互联网医院 绍兴互联网医院 金华互联网医院 衢州互联网医院 舟山互联网医院 台州互联网医院 丽水互联网医院
安徽互联网医院
合肥互联网医院 芜湖互联网医院 蚌埠互联网医院 淮南互联网医院 马鞍山互联网医院 淮北互联网医院 铜陵互联网医院 安庆互联网医院 黄山互联网医院 滁州互联网医院 阜阳互联网医院 宿州互联网医院 巢湖互联网医院 六安互联网医院 亳州互联网医院 池州互联网医院 宣城互联网医院
福建互联网医院
福州互联网医院 厦门互联网医院 莆田互联网医院 三明互联网医院 泉州互联网医院 漳州互联网医院 南平互联网医院 龙岩互联网医院 宁德互联网医院
江西互联网医院
南昌互联网医院 景德镇互联网医院 萍乡互联网医院 九江互联网医院 新余互联网医院 鹰潭互联网医院 赣州互联网医院 吉安互联网医院 宜春互联网医院 抚州互联网医院 上饶互联网医院
山东互联网医院
济南互联网医院 青岛互联网医院 淄博互联网医院 枣庄互联网医院 东营互联网医院 烟台互联网医院 潍坊互联网医院 济宁互联网医院 泰安互联网医院 威海互联网医院 日照互联网医院 莱芜互联网医院 临沂互联网医院 德州互联网医院 聊城互联网医院 滨州互联网医院 荷泽互联网医院
河南互联网医院
郑州互联网医院 开封互联网医院 洛阳互联网医院 平顶山互联网医院 安阳互联网医院 鹤壁互联网医院 新乡互联网医院 焦作互联网医院 濮阳互联网医院 许昌互联网医院 漯河互联网医院 三门峡互联网医院 南阳互联网医院 商丘互联网医院 信阳互联网医院 周口互联网医院 驻马店互联网医院
湖北互联网医院
武汉互联网医院 黄石互联网医院 十堰互联网医院 宜昌互联网医院 襄樊互联网医院 鄂州互联网医院 荆门互联网医院 孝感互联网医院 荆州互联网医院 黄冈互联网医院 咸宁互联网医院 随州互联网医院 恩施互联网医院 神农架互联网医院
湖南互联网医院
长沙互联网医院 株洲互联网医院 湘潭互联网医院 衡阳互联网医院 邵阳互联网医院 岳阳互联网医院 常德互联网医院 张家界互联网医院 益阳互联网医院 郴州互联网医院 永州互联网医院 怀化互联网医院 娄底互联网医院 湘西互联网医院
广东互联网医院
广州互联网医院 韶关互联网医院 深圳互联网医院 珠海互联网医院 汕头互联网医院 佛山互联网医院 江门互联网医院 湛江互联网医院 茂名互联网医院 肇庆互联网医院 惠州互联网医院 梅州互联网医院 汕尾互联网医院 河源互联网医院 阳江互联网医院 清远互联网医院 东莞互联网医院 中山互联网医院 潮州互联网医院 揭阳互联网医院 云浮互联网医院
广西互联网医院
南宁互联网医院 柳州互联网医院 桂林互联网医院 梧州互联网医院 北海互联网医院 防城港互联网医院 钦州互联网医院 贵港互联网医院 玉林互联网医院 百色互联网医院 贺州互联网医院 河池互联网医院 来宾互联网医院 崇左互联网医院
海南互联网医院
海口互联网医院 三亚互联网医院 三沙互联网医院 琼海互联网医院 五指山互联网医院 文昌互联网医院 万宁互联网医院 屯昌互联网医院 琼中互联网医院 陵水互联网医院 东方互联网医院 定安互联网医院 澄迈互联网医院 白沙互联网医院 儋州互联网医院
重庆互联网医院
四川互联网医院
成都互联网医院 自贡互联网医院 攀枝花互联网医院 泸州互联网医院 德阳互联网医院 绵阳互联网医院 广元互联网医院 遂宁互联网医院 内江互联网医院 乐山互联网医院 南充互联网医院 眉山互联网医院 宜宾互联网医院 广安互联网医院 达州互联网医院 雅安互联网医院 巴中互联网医院 资阳互联网医院 阿坝互联网医院 甘孜互联网医院 凉山互联网医院
贵州互联网医院
贵阳互联网医院 六盘水互联网医院 遵义互联网医院 安顺互联网医院 铜仁互联网医院 黔西南互联网医院 毕节互联网医院 黔东南互联网医院 黔南互联网医院
云南互联网医院
昆明互联网医院 曲靖互联网医院 玉溪互联网医院 保山互联网医院 昭通互联网医院 丽江互联网医院 思茅互联网医院 临沧互联网医院 楚雄互联网医院 红河互联网医院 文山互联网医院 西双版纳互联网医院 大理互联网医院 德宏互联网医院 怒江互联网医院 迪庆互联网医院
西藏互联网医院
拉萨互联网医院 昌都互联网医院 山南互联网医院 日喀则互联网医院 那曲互联网医院 阿里互联网医院 林芝互联网医院
陕西互联网医院
西安互联网医院 铜川互联网医院 宝鸡互联网医院 咸阳互联网医院 渭南互联网医院 延安互联网医院 汉中互联网医院 榆林互联网医院 安康互联网医院 商洛互联网医院
甘肃互联网医院
兰州互联网医院 嘉峪关互联网医院 金昌互联网医院 白银互联网医院 天水互联网医院 武威互联网医院 张掖互联网医院 平凉互联网医院 酒泉互联网医院 庆阳互联网医院 定西互联网医院 陇南互联网医院 临夏互联网医院 甘南互联网医院
青海互联网医院
西宁互联网医院 海东互联网医院 海北互联网医院 黄南互联网医院 海南藏族自治州互联网医院 果洛互联网医院 玉树互联网医院 海西互联网医院
宁夏互联网医院
银川互联网医院 石嘴山互联网医院 吴忠互联网医院 固原互联网医院 中卫互联网医院
新疆互联网医院
乌鲁木齐互联网医院 克拉玛依互联网医院 吐鲁番互联网医院 哈密互联网医院 昌吉互联网医院 博尔塔拉互联网医院 巴音郭楞互联网医院 阿克苏互联网医院 克孜勒苏互联网医院 喀什互联网医院 和田互联网医院 伊犁哈萨克互联网医院 塔城互联网医院 阿勒泰互联网医院 五家渠互联网医院

业务咨询

  • 官方微信

    官方微信

  • 商务合作

  • 官方微信

    官方微信

  • 特别声明:素材来源于网络,如果对您造成侵权,请及时联系我们予以删除 Copyright © 2024 宁夏争实科技有限公司 All Rights Reserved. 宁ICP备2023001084号 XML地图 争实科技
    电话咨询:13389508702
    在线客服咨询