標準解讀
《GB/T 39725-2020 信息安全技術 健康醫(yī)療數據安全指南》是一項國家標準,旨在為健康醫(yī)療領域的數據安全管理提供指導。該標準針對的是在收集、存儲、處理、傳輸以及銷毀健康醫(yī)療數據過程中可能遇到的安全風險,并提出了相應的管理措施和技術手段來保障這些數據的安全性。
首先,在范圍上,《GB/T 39725-2020》適用于所有涉及個人健康信息處理的機構或組織,包括但不限于醫(yī)院、診所、健康管理公司等。它強調了對敏感個人信息(如疾病史、遺傳信息)保護的重要性,并要求相關方采取有效措施防止未經授權訪問、泄露或濫用此類信息。
其次,對于健康醫(yī)療數據全生命周期的安全管理,《GB/T 39725-2020》提出了一系列具體建議。這包括但不限于:
- 數據分類分級:根據數據敏感程度及重要性對其進行劃分,并據此制定不同級別的保護策略。
- 訪問控制:確保只有經過授權的人員才能訪問特定的數據資源;同時也要定期審查權限分配情況以保證其合理性。
- 加密與脫敏:使用加密技術保護靜態(tài)和動態(tài)中的健康醫(yī)療數據免遭非法竊取;當需要共享或展示某些信息時,則可通過脫敏處理去除其中直接指向個體身份的內容。
- 安全審計:建立并維護一套完整的日志記錄系統(tǒng),以便于追蹤任何關于健康醫(yī)療數據的操作行為及其結果。
- 應急響應計劃:事先準備應對潛在安全事故(如數據泄露事件)的預案,并通過演練等方式不斷提高應急處置能力。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現行
- 正在執(zhí)行有效
- 2020-12-14 頒布
- 2021-07-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T39725—2020
信息安全技術
健康醫(yī)療數據安全指南
Informationsecuritytechnology—Guideforhealthdatasecurity
2020-12-14發(fā)布2021-07-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T39725—2020
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
安全目標
5…………………3
分類體系
6…………………3
數據類別范圍
6.1………………………3
數據分級劃分
6.2………………………4
相關角色分類
6.3………………………4
流通使用場景
6.4………………………5
數據開放形式
6.5………………………6
使用披露原則
7……………6
安全措施要點
8……………7
分級安全措施要點
8.1…………………7
場景安全措施要點
8.2…………………8
開放安全措施要點
8.3…………………10
安全管理指南
9……………10
概述
9.1…………………10
組織
9.2…………………11
過程
9.3…………………11
應急處置
9.4……………12
安全技術指南
10…………………………13
通用安全技術
10.1……………………13
去標識化
10.2…………………………13
典型場景數據安全
11……………………15
醫(yī)生調閱數據安全
11.1………………15
患者查詢數據安全
11.2………………17
臨床研究數據安全
11.3………………17
二次利用數據安全
11.4………………23
健康傳感數據安全
11.5………………24
移動應用數據安全
11.6………………25
Ⅰ
GB/T39725—2020
商業(yè)保險對接安全
11.7………………27
醫(yī)療器械數據安全
11.8………………30
附錄資料性附錄個人健康醫(yī)療數據范圍
A()…………33
附錄資料性附錄衛(wèi)生信息相關標準
B()………………34
附錄資料性附錄數據使用管理辦法示例
C()…………43
附錄資料性附錄數據申請審批示例
D()………………47
附錄資料性附錄數據處理使用協(xié)議模板
E()…………50
附錄資料性附錄健康醫(yī)療數據安全檢查表
F()………55
附錄資料性附錄衛(wèi)生信息數據元去標識化示例
G()…………………60
參考文獻
……………………62
Ⅱ
GB/T39725—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位清華大學北京清華長庚醫(yī)院中國網絡安全審查技術與認證中心中電數據服務
:、、、
有限公司中國電子技術標準化研究院上海市兒童醫(yī)院深圳市騰訊計算機系統(tǒng)有限公司山東國數愛
、、、、
健康大數據有限公司東軟集團股份有限公司零氪科技北京有限公司阿里巴巴北京軟件服務有
、、()、()
限公司泰康保險集團股份有限公司中國平安保險集團股份有限公司北京郵電大學四川大學中
、、()、、、
國信息安全測評中心北京天融信網絡安全技術有限公司上海市方達律師事務所中國軟件評測中心
、、、、
中南大學啟明星辰信息技術集團股份有限公司中國中醫(yī)科學院湖南科創(chuàng)信息技術股份有限公司奇
、、、、
安信科技集團股份有限公司陜西省信息化工程研究院北京數字認證股份有限公司中電長城網際系
、、、
統(tǒng)應用有限公司頤信科技有限公司浙江螞蟻小微金融服務集團股份有限公司北京協(xié)和醫(yī)院
、、、。
本標準主要起草人金濤劉海一王建民董家鴻左曉棟張劍劉賢剛屈勁于廣軍趙冉冉
:、、、、、、、、、、
袁耀文傅興良楊浩來子祺蘇凌云葉曉俊陶蓉于驚濤馬詩詩王樅殷晉付嶸王龑張毅
、、、、、、、、、、、、、、
姚建偉陳先來謝安明文天才肖國榮周亞超郭穎張勇宋玲娓閔京華洪延青程瑜琦王昕
、、、、、、、、、、、、、
孟曉陽羅妍
、。
Ⅲ
GB/T39725—2020
引言
健康醫(yī)療數據包括個人健康醫(yī)療數據以及由個人健康醫(yī)療數據加工處理之后得到的健康醫(yī)療相關
數據隨著健康醫(yī)療數據應用互聯網醫(yī)療健康和智慧醫(yī)療的蓬勃發(fā)展各種新業(yè)務新應用不斷
。、“+”,、
出現健康醫(yī)療數據在全生命周期各階段均面臨著越來越多的安全挑戰(zhàn)安全問題頻發(fā)由于健康醫(yī)療
,,。
數據安全事關患者生命安全個人信息安全社會公共利益和國家安全為了更好地保護健康醫(yī)療數據
、、,
安全規(guī)范和推動健康醫(yī)療數據的融合共享開放應用促進健康醫(yī)療事業(yè)發(fā)展特制定健康醫(yī)療數據安
,、,,
全指南
。
Ⅳ
GB/T39725—2020
信息安全技術
健康醫(yī)療數據安全指南
1范圍
本標準給出了健康醫(yī)療數據控制者在保護健康醫(yī)療數據時可采取的安全措施
。
本標準適用于指導健康醫(yī)療數據控制者對健康醫(yī)療數據進行安全保護也可供健康醫(yī)療網絡安全
,、
相關主管部門以及第三方評估機構等組織開展健康醫(yī)療數據的安全監(jiān)督管理與評估等工作時參考
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不標注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息安全管理體系要求
GB/T22080—2016
信息技術安全技術信息安全控制實踐指南
GB/T22081—2016
信息安全技術網絡安全等級保護基本要求
GB/T22239—2019
信息安全技術術語
GB/T25069
信息安全技術云計算服務安全能力要求
GB/T31168
信息安全技術個人信息安全規(guī)范
GB/T35273
信息安全技術大數據服務安全能力要求
GB/T35274—2017
信息安全技術個人信息去標識化指南
GB/T37964—2019
整合醫(yī)療設備的網絡風險管理的應用
ISO
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 二零二五年度車輛質押貸款合同模板5篇
- 二零二五版白酒市場調研與分析服務合同2篇
- 二零二五版便利店區(qū)域代理合作合同范本2篇
- 二零二五年度花卉市場花卉供貨與品牌孵化服務合同3篇
- 二零二五年環(huán)境監(jiān)測地形圖測繪與污染防控合同3篇
- 二零二五版電影影視基地建設贊助合同3篇
- 2025版金融機構出納人員現金擔保責任合同范本3篇
- 二零二五年建材城商鋪租賃合同環(huán)保及安全責任承諾書3篇
- 二零二五年度民間借貸合同管轄權變更協(xié)議3篇
- 二零二五年度房地產買賣居間合同模板(含稅費繳納)下載3篇
- 《木蘭詩》第1第2課時示范公開課教學PPT課件【統(tǒng)編人教版七年級語文下冊】
- EGD殺生劑劑化學品安全技術說明(MSDS)zj
- GB/T 12229-2005通用閥門碳素鋼鑄件技術條件
- 超分子化學-第三章 陰離子的絡合主體
- 控制變量法教學課件
- 血壓計保養(yǎng)記錄表
- 食品的售后服務承諾書范本范文(通用3篇)
- 新外研版九年級上冊(初三)英語全冊教學課件PPT
- 初中中考英語總復習《代詞動詞連詞數詞》思維導圖
- 植物和五行關系解說
- 因式分解法提公因式法公式法
評論
0/150
提交評論