医疗卫生机构的数据具有高度隐私和高价值的双重特点,因此,保障数据安全尤为重要.本研究将通过研究我国数据安全管理法规政策与标准,分析医疗卫生机构数据遭受破坏后的影响程度、影响对象等因素,提出具体的数据分类分级方法,并根据医疗卫生机构实际情况、行业特点、应用场景等,给出数据全生命周期的安全防护治理措施,实现医院数据安全防护工作合法合规以及提升医院应对数据安全风险能力,给医疗卫生机构的数据安全保护工作提供参考和借鉴.
《中华人民共和国个人信息保护法》对个人信息保护提出了新的、严格的规定,卫生健康行业在个人信息保护工作中面临一系列挑战与问题,要将《中华人民共和国个人信息保护法》与《中华人民共和国网络安全法》《中华人民共和国数据安全法》作为实现个人信息保护的整体法律指引,借鉴其他国家或地区成熟的经验与做法,在国家卫生行政主管部门的组织下,研究符合卫生健康行业的行政法规或实施细则,细化对行业指导,加强监管,提升行业专业化管理水平与技术能力,以实现在充分保护个人权益的基础上,最大限度发挥信息的价值.
近年来,随着医疗卫生机构信息化快速发展,传统医疗与很多新兴技术如互联网+、大数据、云计算等不断深度融合,医疗服务水平得到大幅度提高.然而,随着互联网医疗等新兴业务的发展,医疗卫生机构所面临的网络安全风险也越来越多.北京市医疗卫生机构网络安全监管综合平台通过建设一张感知神经网、一个智能监管分析平台,综合运用大数据分析、物联网探针、人工智能等技术,将各级医疗卫生机构的威胁数据信息实时汇总,对其网络安全风险等问题进行智能分析并"对症下药",形成并完善"北京市医疗卫生行业网络安全态势感知平台",提升北京市医疗卫生机构及区域卫生平台整体网络安全治理水平.