標準解讀

《GB/T 39725-2020 信息安全技術 健康醫療數據安全指南》是一項國家標準,旨在為健康醫療領域的數據安全管理提供指導。該標準針對的是在收集、存儲、處理、傳輸以及銷毀健康醫療數據過程中可能遇到的安全風險,并提出了相應的管理措施和技術手段來保障這些數據的安全性。

首先,在范圍上,《GB/T 39725-2020》適用于所有涉及個人健康信息處理的機構或組織,包括但不限于醫院、診所、健康管理公司等。它強調了對敏感個人信息(如疾病史、遺傳信息)保護的重要性,并要求相關方采取有效措施防止未經授權訪問、泄露或濫用此類信息。

其次,對于健康醫療數據全生命周期的安全管理,《GB/T 39725-2020》提出了一系列具體建議。這包括但不限于:

  • 數據分類分級:根據數據敏感程度及重要性對其進行劃分,并據此制定不同級別的保護策略。
  • 訪問控制:確保只有經過授權的人員才能訪問特定的數據資源;同時也要定期審查權限分配情況以保證其合理性。
  • 加密與脫敏:使用加密技術保護靜態和動態中的健康醫療數據免遭非法竊取;當需要共享或展示某些信息時,則可通過脫敏處理去除其中直接指向個體身份的內容。
  • 安全審計:建立并維護一套完整的日志記錄系統,以便于追蹤任何關于健康醫療數據的操作行為及其結果。
  • 應急響應計劃:事先準備應對潛在安全事故(如數據泄露事件)的預案,并通過演練等方式不斷提高應急處置能力。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2020-12-14 頒布
  • 2021-07-01 實施
?正版授權
GB/T 39725-2020信息安全技術健康醫療數據安全指南_第1頁
GB/T 39725-2020信息安全技術健康醫療數據安全指南_第2頁
GB/T 39725-2020信息安全技術健康醫療數據安全指南_第3頁
GB/T 39725-2020信息安全技術健康醫療數據安全指南_第4頁
GB/T 39725-2020信息安全技術健康醫療數據安全指南_第5頁
已閱讀5頁,還剩67頁未讀 繼續免費閱讀

下載本文檔

GB/T 39725-2020信息安全技術健康醫療數據安全指南-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T39725—2020

信息安全技術

健康醫療數據安全指南

Informationsecuritytechnology—Guideforhealthdatasecurity

2020-12-14發布2021-07-01實施

國家市場監督管理總局發布

國家標準化管理委員會

GB/T39725—2020

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

安全目標

5…………………3

分類體系

6…………………3

數據類別范圍

6.1………………………3

數據分級劃分

6.2………………………4

相關角色分類

6.3………………………4

流通使用場景

6.4………………………5

數據開放形式

6.5………………………6

使用披露原則

7……………6

安全措施要點

8……………7

分級安全措施要點

8.1…………………7

場景安全措施要點

8.2…………………8

開放安全措施要點

8.3…………………10

安全管理指南

9……………10

概述

9.1…………………10

組織

9.2…………………11

過程

9.3…………………11

應急處置

9.4……………12

安全技術指南

10…………………………13

通用安全技術

10.1……………………13

去標識化

10.2…………………………13

典型場景數據安全

11……………………15

醫生調閱數據安全

11.1………………15

患者查詢數據安全

11.2………………17

臨床研究數據安全

11.3………………17

二次利用數據安全

11.4………………23

健康傳感數據安全

11.5………………24

移動應用數據安全

11.6………………25

GB/T39725—2020

商業保險對接安全

11.7………………27

醫療器械數據安全

11.8………………30

附錄資料性附錄個人健康醫療數據范圍

A()…………33

附錄資料性附錄衛生信息相關標準

B()………………34

附錄資料性附錄數據使用管理辦法示例

C()…………43

附錄資料性附錄數據申請審批示例

D()………………47

附錄資料性附錄數據處理使用協議模板

E()…………50

附錄資料性附錄健康醫療數據安全檢查表

F()………55

附錄資料性附錄衛生信息數據元去標識化示例

G()…………………60

參考文獻

……………………62

GB/T39725—2020

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本標準起草單位清華大學北京清華長庚醫院中國網絡安全審查技術與認證中心中電數據服務

:、、、

有限公司中國電子技術標準化研究院上海市兒童醫院深圳市騰訊計算機系統有限公司山東國數愛

、、、、

健康大數據有限公司東軟集團股份有限公司零氪科技北京有限公司阿里巴巴北京軟件服務有

、、()、()

限公司泰康保險集團股份有限公司中國平安保險集團股份有限公司北京郵電大學四川大學中

、、()、、、

國信息安全測評中心北京天融信網絡安全技術有限公司上海市方達律師事務所中國軟件評測中心

、、、、

中南大學啟明星辰信息技術集團股份有限公司中國中醫科學院湖南科創信息技術股份有限公司奇

、、、、

安信科技集團股份有限公司陜西省信息化工程研究院北京數字認證股份有限公司中電長城網際系

、、、

統應用有限公司頤信科技有限公司浙江螞蟻小微金融服務集團股份有限公司北京協和醫院

、、、。

本標準主要起草人金濤劉海一王建民董家鴻左曉棟張劍劉賢剛屈勁于廣軍趙冉冉

:、、、、、、、、、、

袁耀文傅興良楊浩來子祺蘇凌云葉曉俊陶蓉于驚濤馬詩詩王樅殷晉付嶸王龑張毅

、、、、、、、、、、、、、、

姚建偉陳先來謝安明文天才肖國榮周亞超郭穎張勇宋玲娓閔京華洪延青程瑜琦王昕

、、、、、、、、、、、、、

孟曉陽羅妍

、。

GB/T39725—2020

引言

健康醫療數據包括個人健康醫療數據以及由個人健康醫療數據加工處理之后得到的健康醫療相關

數據隨著健康醫療數據應用互聯網醫療健康和智慧醫療的蓬勃發展各種新業務新應用不斷

。、“+”,、

出現健康醫療數據在全生命周期各階段均面臨著越來越多的安全挑戰安全問題頻發由于健康醫療

,,。

數據安全事關患者生命安全個人信息安全社會公共利益和國家安全為了更好地保護健康醫療數據

、、,

安全規范和推動健康醫療數據的融合共享開放應用促進健康醫療事業發展特制定健康醫療數據安

,、,,

全指南

GB/T39725—2020

信息安全技術

健康醫療數據安全指南

1范圍

本標準給出了健康醫療數據控制者在保護健康醫療數據時可采取的安全措施

本標準適用于指導健康醫療數據控制者對健康醫療數據進行安全保護也可供健康醫療網絡安全

,、

相關主管部門以及第三方評估機構等組織開展健康醫療數據的安全監督管理與評估等工作時參考

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不標注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術安全技術信息安全管理體系要求

GB/T22080—2016

信息技術安全技術信息安全控制實踐指南

GB/T22081—2016

信息安全技術網絡安全等級保護基本要求

GB/T22239—2019

信息安全技術術語

GB/T25069

信息安全技術云計算服務安全能力要求

GB/T31168

信息安全技術個人信息安全規范

GB/T35273

信息安全技術大數據服務安全能力要求

GB/T35274—2017

信息安全技術個人信息去標識化指南

GB/T37964—2019

整合醫療設備的網絡風險管理的應用

ISO

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

最新文檔

評論

0/150

提交評論