標準解讀
《GB/T 39725-2020 信息安全技術 健康醫療數據安全指南》是一項國家標準,旨在為健康醫療領域的數據安全管理提供指導。該標準針對的是在收集、存儲、處理、傳輸以及銷毀健康醫療數據過程中可能遇到的安全風險,并提出了相應的管理措施和技術手段來保障這些數據的安全性。
首先,在范圍上,《GB/T 39725-2020》適用于所有涉及個人健康信息處理的機構或組織,包括但不限于醫院、診所、健康管理公司等。它強調了對敏感個人信息(如疾病史、遺傳信息)保護的重要性,并要求相關方采取有效措施防止未經授權訪問、泄露或濫用此類信息。
其次,對于健康醫療數據全生命周期的安全管理,《GB/T 39725-2020》提出了一系列具體建議。這包括但不限于:
- 數據分類分級:根據數據敏感程度及重要性對其進行劃分,并據此制定不同級別的保護策略。
- 訪問控制:確保只有經過授權的人員才能訪問特定的數據資源;同時也要定期審查權限分配情況以保證其合理性。
- 加密與脫敏:使用加密技術保護靜態和動態中的健康醫療數據免遭非法竊取;當需要共享或展示某些信息時,則可通過脫敏處理去除其中直接指向個體身份的內容。
- 安全審計:建立并維護一套完整的日志記錄系統,以便于追蹤任何關于健康醫療數據的操作行為及其結果。
- 應急響應計劃:事先準備應對潛在安全事故(如數據泄露事件)的預案,并通過演練等方式不斷提高應急處置能力。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2020-12-14 頒布
- 2021-07-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T39725—2020
信息安全技術
健康醫療數據安全指南
Informationsecuritytechnology—Guideforhealthdatasecurity
2020-12-14發布2021-07-01實施
國家市場監督管理總局發布
國家標準化管理委員會
GB/T39725—2020
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
安全目標
5…………………3
分類體系
6…………………3
數據類別范圍
6.1………………………3
數據分級劃分
6.2………………………4
相關角色分類
6.3………………………4
流通使用場景
6.4………………………5
數據開放形式
6.5………………………6
使用披露原則
7……………6
安全措施要點
8……………7
分級安全措施要點
8.1…………………7
場景安全措施要點
8.2…………………8
開放安全措施要點
8.3…………………10
安全管理指南
9……………10
概述
9.1…………………10
組織
9.2…………………11
過程
9.3…………………11
應急處置
9.4……………12
安全技術指南
10…………………………13
通用安全技術
10.1……………………13
去標識化
10.2…………………………13
典型場景數據安全
11……………………15
醫生調閱數據安全
11.1………………15
患者查詢數據安全
11.2………………17
臨床研究數據安全
11.3………………17
二次利用數據安全
11.4………………23
健康傳感數據安全
11.5………………24
移動應用數據安全
11.6………………25
Ⅰ
GB/T39725—2020
商業保險對接安全
11.7………………27
醫療器械數據安全
11.8………………30
附錄資料性附錄個人健康醫療數據范圍
A()…………33
附錄資料性附錄衛生信息相關標準
B()………………34
附錄資料性附錄數據使用管理辦法示例
C()…………43
附錄資料性附錄數據申請審批示例
D()………………47
附錄資料性附錄數據處理使用協議模板
E()…………50
附錄資料性附錄健康醫療數據安全檢查表
F()………55
附錄資料性附錄衛生信息數據元去標識化示例
G()…………………60
參考文獻
……………………62
Ⅱ
GB/T39725—2020
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位清華大學北京清華長庚醫院中國網絡安全審查技術與認證中心中電數據服務
:、、、
有限公司中國電子技術標準化研究院上海市兒童醫院深圳市騰訊計算機系統有限公司山東國數愛
、、、、
健康大數據有限公司東軟集團股份有限公司零氪科技北京有限公司阿里巴巴北京軟件服務有
、、()、()
限公司泰康保險集團股份有限公司中國平安保險集團股份有限公司北京郵電大學四川大學中
、、()、、、
國信息安全測評中心北京天融信網絡安全技術有限公司上海市方達律師事務所中國軟件評測中心
、、、、
中南大學啟明星辰信息技術集團股份有限公司中國中醫科學院湖南科創信息技術股份有限公司奇
、、、、
安信科技集團股份有限公司陜西省信息化工程研究院北京數字認證股份有限公司中電長城網際系
、、、
統應用有限公司頤信科技有限公司浙江螞蟻小微金融服務集團股份有限公司北京協和醫院
、、、。
本標準主要起草人金濤劉海一王建民董家鴻左曉棟張劍劉賢剛屈勁于廣軍趙冉冉
:、、、、、、、、、、
袁耀文傅興良楊浩來子祺蘇凌云葉曉俊陶蓉于驚濤馬詩詩王樅殷晉付嶸王龑張毅
、、、、、、、、、、、、、、
姚建偉陳先來謝安明文天才肖國榮周亞超郭穎張勇宋玲娓閔京華洪延青程瑜琦王昕
、、、、、、、、、、、、、
孟曉陽羅妍
、。
Ⅲ
GB/T39725—2020
引言
健康醫療數據包括個人健康醫療數據以及由個人健康醫療數據加工處理之后得到的健康醫療相關
數據隨著健康醫療數據應用互聯網醫療健康和智慧醫療的蓬勃發展各種新業務新應用不斷
。、“+”,、
出現健康醫療數據在全生命周期各階段均面臨著越來越多的安全挑戰安全問題頻發由于健康醫療
,,。
數據安全事關患者生命安全個人信息安全社會公共利益和國家安全為了更好地保護健康醫療數據
、、,
安全規范和推動健康醫療數據的融合共享開放應用促進健康醫療事業發展特制定健康醫療數據安
,、,,
全指南
。
Ⅳ
GB/T39725—2020
信息安全技術
健康醫療數據安全指南
1范圍
本標準給出了健康醫療數據控制者在保護健康醫療數據時可采取的安全措施
。
本標準適用于指導健康醫療數據控制者對健康醫療數據進行安全保護也可供健康醫療網絡安全
,、
相關主管部門以及第三方評估機構等組織開展健康醫療數據的安全監督管理與評估等工作時參考
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不標注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息安全管理體系要求
GB/T22080—2016
信息技術安全技術信息安全控制實踐指南
GB/T22081—2016
信息安全技術網絡安全等級保護基本要求
GB/T22239—2019
信息安全技術術語
GB/T25069
信息安全技術云計算服務安全能力要求
GB/T31168
信息安全技術個人信息安全規范
GB/T35273
信息安全技術大數據服務安全能力要求
GB/T35274—2017
信息安全技術個人信息去標識化指南
GB/T37964—2019
整合醫療設備的網絡風險管理的應用
ISO
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025年廣東環境保護工程職業學院高職單招職業適應性測試歷年(2019-2024年)真題考點試卷含答案解析
- 2025年山西旅游職業學院高職單招職業適應性測試歷年(2019-2024年)真題考點試卷含答案解析
- 2025年山西戲劇職業學院高職單招職業適應性測試歷年(2019-2024年)真題考點試卷含答案解析
- 2025年寶雞三和職業學院高職單招職業技能測試近5年常考版參考題庫含答案解析
- 2017施工安全課件
- 2025年安徽醫學高等專科學校高職單招職業技能測試近5年常考版參考題庫含答案解析
- 2025年寧夏財經職業技術學院高職單招高職單招英語2016-2024歷年頻考點試題含答案解析
- 2025年寧夏工業職業學院高職單招職業技能測試近5年常考版參考題庫含答案解析
- 2025年天津城市建設管理職業技術學院高職單招職業適應性測試歷年(2019-2024年)真題考點試卷含答案解析
- 服務行業教學
- 部編版六年級語文下冊期中考試卷(有答案)
- 生物-華大新高考聯盟2025屆高三3月教學質量測評試題+答案
- 演出經紀人資格證常見試題及答案分析
- 2024年河北建投集團招聘工作人員考試真題
- 2025年湖北省八市高三(3月)聯考物理試卷(含答案詳解)
- 與信仰對話 課件-2024年入團積極分子培訓
- 2024《整治形式主義為基層減負若干規定》全文課件
- SYT 0452-2021 石油天然氣金屬管道焊接工藝評定-PDF解密
- 研學旅行PPT模板
- 10t單梁起重機安裝方案
- 鋼軌探傷技術及規則PPT課件
評論
0/150
提交評論