信息安全技术 健康医疗数据安全指南 付下载地址

声明

本文是学习GB-T 39725-2020 信息安全技术 健康医疗数据安全指南. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们

数据使用管理办法示例

第一章 总则

第一条 为规范数据使用流程,根据国家相关法律法规及相关规定,特制定本办法。

第二条 制定本办法所参考的主要法律法规及办法指南包括《中华人民共和国网络安全法》、《中华人民共和国保守国家秘密法》、《关于国家秘密载体保密管理的规定》、《科学数据管理办法》、《关于促进和规范健康医疗大数据应用发展的指导意见》、《卫生工作中国家秘密范围的规定》、《教育工作中国家秘密及其密级具体范围的规定》、《中华人民共和国计算机信息系统安全保护条例》、《信息安全等级保护管理办法》、《国家健康医疗大数据标准、安全和服务管理办法》、《卫生行业信息安全等级保护工作的指导意见》、《信息安全技术 大数据安全管理指南》、《信息安全技术 个人信息安全规范》、《信息安全技术 个人信息去标识化指南》、《信息安全技术 信息安全风险评估规范》、《信息安全技术 数据出境安全评估指南》、《个人信息和重要数据出境安全评估办法》、《人类遗传资源采集、收集、买卖、出口、出境审批行政许可服务指南》、《医疗机构病历管理规定》、《涉及人的生物医学研究伦理审查办法》、《人口健康信息管理办法(试行)》、《加强医疗卫生行风建设“九不准”》、《关于加强医疗卫生机构统方管理的规定》等。

第三条 本办法决策主体为数据安全委员会,执行机构为数据安全工作办公室,申请主体为需要申请数据使用的项目组和个人(详见第二章)。原则上申请人为项目负责人,申请人对所有申请数据的安全使用全权负责,即申请人应保证其本人及其项目组成员对申请数据均有信息安全及数据保密义务、承担由于数据及信息安全问题造成的所有不良后果。

第四条 本办法中的数据资源包括但不限于HIS、LIS、PACS等健康医疗信息系统产生的业务数据。

第五条 本办法制定原则为“促进利用、规范流程、安全可控、明确责任”。在确保数据安全的前提下,按照国家数据使用相关法律法规,结合医疗、教学、科研工作实际,本着责权利一致原则,推进数据资源管理与利用。

第六条 本办法涉及单位如下:

(一)本单位。

(二)数据提供单位。

(三)数据申请使用单位及个人。

第二章 组织管理与职责

第七条 数据使用管理工作机构设置

成立数据安全委员会,下设数据安全工作办公室执行推进。

1. 数据安全委员会组成如下:

主任委员:1名

副主任委员:2名

委员:若干名

秘书:1名

(建议:委员会主任委员由一把手兼任,副主任委员由相关分管领导兼任,委员由临床研究管理部、党委保密委、伦理办公室、国有资产管理部、审计处、成果转化部、部分临床科室等部级领导组成,秘书由大数据中心常务副主任兼任。)

2. 数据安全工作办公室组成如下:

组 长:大数据中心主任

副组长:大数据中心平台工作组组长(兼安全管理员)

成 员:若干

第八条 数据使用管理机构职责

(一)数据安全委员会职责

1.界定数据使用范围及数据使用权限;

2.审批及决策数据使用相关流程;

3.审批不同来源科研数据的去标识化、加密方案;

4.审批科研成果发表规范;

5.审批本单位科研数据项目申请;

6.审批涉及外单位科研数据项目申请;

7.审批涉及外单位科研数据合作研究申请;

8.其他需要研究与决策的问题。

(二)数据安全工作办公室职责

1.按数据安全委员会要求编制及修订数据使用工作流程;

2.负责初审数据使用申请单位提交的材料;

3.负责收集与汇总数据使用及合作需求,定期上报数据安全委员会;

4.定期组织数据使用及合作审批工作会议;

5.审批不涉及外单位的自研项目数据使用申请;

6.审批数据使用账号申请;

7.负责将审批同意的相应数据移交给申请方或监督申请方在安全环境内使用;

8.负责建立并管理数据的存储和使用环境,确保数据采集、存储和使用各环节的安全保密;

9.数据使用及安全工作的日常协调;

10.完成数据安全委员会交办的其他工作。

第三章 数据申请及审批流程

第九条 申请单位申请使用相关数据的,应提出明确的使用目的和范围,经数据安全工作办公室初审通过后,将相关资料提交数据安全委员会审批。

第十条 数据原则只在单位内部安全环境中使用,数据通过端到端的推送传输方式,原则上不得使用移动存储介质传输。信息中心负责对申请数据进行去标识化加密处理或安全认定。数据原则上只与有相应资质的境内单位开展合作研究。在未获得政府行业主管或监管部门批准合作项目批文的情况下,数据不予境外单位(含外国组织和个人以及在我国注册的外商独资企业和中外合资、合作企业)使用。在未获得政府行业主管或监管部门批准同意的情况下,数据不能出境。

第十一条 数据使用申请及审批流程

(一)不涉及外单位的自研项目(不与外单位合作使用)

1.申请单位申请使用数据,应向数据安全工作办公室提交下列申请材料,所有材料一式三份。

(1)数据使用申请表;

(2)项目批准文件、委托函、任务书或其他能够说明使用目的的相关文件;

(3)经办人有效身份证明(身份证或工作证)及复印件。

2.数据安全工作办公室对材料进行初审。初审不通过,将材料退回申请单位;初审通过,将材料提交数据安全委员会审批。

3.数据安全委员会对申请进行集体决议,超过三分之二委员表决同意,视为审批通过,由表决同意的全体委员会签。

4.数据安全委员会审批通过后,申请人将材料一式二份分别交由数据安全工作办公室和数据提供单位。数据使用申请人与数据提供单位签署保密协议,由数据提供单位负责数据安全移交。

(二)涉及境内单位的合作项目(与境内有相关资质的其它合作单位使用)

1.申请单位申请使用数据,应向数据安全工作办公室提交下列申请材料,所有材料一式三份。

(1)数据使用申请表;

(2)项目批准文件、委托函、任务书、合作协议或其他能够说明使用目的的相关文件;

(3)境内合作单位数据安全能力证明材料;

(4)经办人有效身份证明(身份证或工作证)及复印件。

2.数据安全工作办公室对材料进行初审。初审不通过,将材料退回申请单位;初审通过,将材料提交数据安全委员会审批。

3.数据安全委员会对申请进行集体决议,超过三分之二委员表决同意,视为审批通过,由表决同意的全体委员会签。

4.数据安全委员会审批通过后,申请人将材料一式二份分别交由数据安全工作办公室和数据提供单位。数据使用申请人与数据提供单位签署保密协议,由数据提供单位负责数据安全移交。

(三)涉及境外单位的合作项目(与境外其它合作单位使用,含外国组织和个人以及在我国注册的外商独资企业和中外合资、合作企业)

1.申请单位应向数据安全工作办公室提交下列申请材料,所有材料一式三份。

(1)数据使用申请表;

(2)国家行政主管部门批准合作使用项目批文;

(3)外方身份证明材料;

(4)外方单位数据安全能力证明材料;

(5)经办人有效身份证明及复印件。

2.数据安全工作办公室对材料进行初审。初审不通过,将材料退回申请单位;初审通过,将材料提交数据安全委员会审批。

3.数据安全委员会对申请进行集体决议,超过三分之二委员表决同意,视为审批通过,由表决同意的全体委员会签。

4.数据安全委员会审批通过后,申请人将材料一式二份分别交由数据安全工作办公室和数据提供单位。数据使用申请人与数据提供单位签署保密协议,由数据提供单位负责数据安全移交。

第四章 数据移交及使用流程

第十二条 数据原则上只在大数据中心、信息中心或其它单位内部安全环境中移交和使用,数据通过端到端的推送传输方式,原则上不得使用移动存储介质传输。数据提供单位负责划出项目专用安全应用环境,信息中心负责对申请数据进行去标识化加密处理、对移交使用进行安全技术支撑。如数据提供单位不具备相关能力,可向数据安全工作办公室提出申请,由办公室报数据安全委员会协调。

第十三条 申请单位在确定项目数据使用人员后向数据安全工作办公室提交数据使用账号申请,获批后原则上只能在数据提供单位提供的专用安全应用环境中使用所申请的数据。

第十四条 数据使用账号申请及审批流程

1.数据使用人员申请账号,应向数据安全工作办公室提交下列申请材料,所有材料一式三份。

(1)数据使用账号申请表;

(2)账号申请人员有效身份证明(身份证或工作证)及复印件。

2.数据安全工作办公室对材料进行初审。初审不通过,将材料退回申请单位;初审通过,将材料提交数据安全委员会审批。

3.数据安全委员会对申请进行集体决议,超过三分之二委员表决同意,视为审批通过,由表决同意的全体委员会签。

4.审批通过后,将材料一式二份分别交由数据安全工作办公室和数据提供单位。由数据提供单位开通专用安全应用环境中相应账号及权限,数据提供单位负责对数据使用全过程进行安全管控。

第十五条 项目结束或数据申请使用期满,账号自动注销,如果要继续使用,需重新申请。在项目进行过程中,若账号使用人员发生变更,需提前以书面形式告知数据安全工作办公室。

第五章 附则

第十六条 本办法自发布之日起执行,由数据安全委员会负责解释和修订。

延伸阅读

更多内容 可以 GB-T 39725-2020 信息安全技术 健康医疗数据安全指南. 进一步学习

联系我们

T-CZSPTXH 153—2021 潮州菜 青葱炒猪肝烹饪工艺规范.pdf

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/14722.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

YOLOv5实时检测调用usb摄像头 [ jetson nano -Ubuntu18.4 - Astra pro相机 ]

在基于rosmaster小车的jetson nano主板部署yolo v5目标检测网络的时候发现无法打开摄像头Astra pro进行实时监测,所以记录一下解决方法: 0.确认摄像头可用 首先先参考我上一篇博客所记录的方法打开USB摄像头: Jetson Nano打开USB摄像头&…

MySQL(二)

MySQL - 常用命令 1. 常用命令2. 操作数据库2.1 操作数据库2.2 创建数据库表2.3 数据库存储引擎2.4 修改数据库(ALTER<改变>) 3. MySQL数据管理3.1 外键3.2 DML语言1. 添加 insert2. 修改 update3. 删除 delete 4. DQL查询数据4.1 基础查询4.2 条件查询4.3 分组查询4.4 连…

生成式AI火爆全球,你是否已经做好了准备?

2023年&#xff0c;随着ChatGPT的火爆全球&#xff0c;生成式AI也引发了各界人士的广泛关注。一时间&#xff0c;从国际科技巨头到国内人工智能企业&#xff0c;几乎所有我们耳熟能详的科技公司&#xff0c;都纷纷杀入了生成式AI市场。 作为全球云计算技术的开创者和领导者&…

HTML+CSS+JS 学习笔记(三)———Javascript(中)

&#x1f331;博客主页&#xff1a;大寄一场. &#x1f331;系列专栏&#xff1a;前端 &#x1f331;往期回顾&#xff1a;HTMLCSSJS 学习笔记&#xff08;三&#xff09;———Javascript(上) &#x1f618;博客制作不易欢迎各位&#x1f44d;点赞⭐收藏➕关注 目录 JavaScrip…

yolov5-fastapi-demo更换中文标签

本章是基于yolov5-fastapi-demo项目的更改 WelkinU/yolov5-fastapi-demo: FastAPI Wrapper of YOLOv5 (github.com) 首先&#xff0c;因为训练的时候设置的标签是英文&#xff0c;换成中文要重新训练&#xff0c;而且使用中文训练也很繁琐要改很多东西&#xff0c;因此可以直…

获奖名单公布|香港BlockBooster x Moonbeam黑客松圆满收官

Moonbeam基金会赞助的”Into the Socialverse”主题的BlockBooster黑客松于近日落幕。该活动由BlockBooster、OKX、Gitcoin和OxU香港区块链俱乐部联合主办&#xff0c;共有22个开发团队参赛。经过多位评委的严格筛选&#xff0c;3支优秀团队脱颖而出&#xff0c;获得Moonbeam基…

汽车充电桩检测设备TK4860C交流充电桩检定装置

TK4860C是一款在交流充电桩充电过程中实时检测充电电量的标准仪器&#xff0c;仪器以新能源车为负载&#xff0c;结合宽动态范围测量技术、电能ms级高速刷新等技术&#xff0c;TK4860C实现充电全过程的累积电能精准计量&#xff0c;相比于传统的预设检定点的稳态计量&#xff0…

为什么建企业网站对企业来说非常重要?

随着互联网的飞速发展&#xff0c;建企业网站已经成为了企业重要的一部分。企业网站是企业与外界沟通的重要渠道&#xff0c;对于企业的品牌形象、市场推广和销售业绩都有着不可替代的作用。本文将从以下几个方面&#xff0c;阐述为什么建企业网站对企业来说非常重要&#xff0…

2023第十四届蓝桥杯 C/C++大学生A组省赛 满分题解

写在前面 以下代码&#xff0c;目前均可通过民间OJ数据&#xff08;dotcpp & New Online Judge&#xff09;&#xff0c; 两个OJ题目互补&#xff0c;能构成全集&#xff0c;可以到对应链接下搜题提交&#xff08;感谢OJ对题目的支持&#xff09; 如果发现任何问题&…

巧用千寻位置GNSS软件|如何快速完成道路桥涵放样

道路桥涵放样主要解决道路施工中正交、斜交涵洞的测量&#xff0c;正交涵洞放样是中心线的定线放样&#xff1b;斜交涵洞放养是涵洞中心线与线路成一固定夹角的情况下的放样。 那么如何运用千寻位置GNSS软件实现道路桥涵放样呢&#xff1f;下面为各位一一介绍。 点击【测量】-&…

Oracle:ORA-00600[4137]问题分析

背景: 在为用户的新机房环境Oracle 19.18版本数据库检查时&#xff0c;发现smon进程后台日志不断出现事务恢复报错Serial Transaction recovery caught exception 30319&#xff0c;进一步检查发现存在事务恢复失败报ORA-00600[4137] 问题: smon进程后台日志不断出现事务恢复报…

Steam-V Rising 私人服务器架设教程

一、安装前的准备 一台服务器 拥有公网IP并且做好了端口映射 二、使用SteamCMD安装服务器 1.下载SteamCMD SteamCMD是Steam专用的命令行式客户端程序&#xff0c;所有的安装方式可以参照&#xff1a;https://developer.valvesoftware.com/wiki/SteamCMD 或者在其他站点自行…

ThinkPHP6之数据库操作上

ThinkPHP6之数据库操作上 前言1. 数据库配置2. 数据库操作1. 查询操作2. 插入操作3. 修改4. 删除5. 其他 3.数据集总结 前言 注意&#xff0c;tp6在进行语法学习的时候都是在app/index.php中写代码的&#xff0c;代码写在index函数下面&#xff0c;而且tp6自带的文件都是由自动…

借助尾号限行 API 实现限行规则应用的设计思路分析

引言 尾号限行是指根据车牌号的末尾数字&#xff0c;规定某些时段内不能在特定区域行驶&#xff0c;这是城市交通管理的一种措施。尾号限行政策的实施可以缓解城市交通拥堵问题&#xff0c;减少环境污染和交通事故等问题。 尾号限行 API 是一种提供已知所有执行限行政策的城市…

Spring5学习总结(五)Spring5的新特性Log4j2@Nullable注解支持函数式风格支持JUnit5

Spring5学习总结&#xff08;五&#xff09;Spring5的新特性/Log4j2/Nullable注解/支持函数式风格/支持JUnit5 整个 Spring5 框架的代码基于 Java8&#xff0c;运行时兼容 JDK9&#xff0c;许多不建议使用的类和方法在代码库中删除 一、支持整合Log4j2 Spring 5.0 框架自带了…

【刷题】Java日常刷题1

A.Sort the Subarray 题意&#xff1a;给出一个数组&#xff0c;一个在此基础上被操作过的数组&#xff0c;找出被操作过的最长的非递减连续序列。 题解&#xff1a;这道题最开始写就被给的样例迷惑了&#xff0c;给出的样例都是被操作过出现非递减序列的片段&#xff0c;因此…

AI 时代的学习方式: 和文档对话

作者&#xff1a;明明如月学长&#xff0c; CSDN 博客专家&#xff0c;蚂蚁集团高级 Java 工程师&#xff0c;《性能优化方法论》作者、《解锁大厂思维&#xff1a;剖析《阿里巴巴Java开发手册》》、《再学经典&#xff1a;《EffectiveJava》独家解析》专栏作者。 热门文章推荐…

AlgoC++第五课:基于矩阵的算法实现

目录 基于矩阵的算法实现前言1. 矩阵2. 矩阵求导推导3. 矩阵示例代码3.1 Matrix.hpp3.2 Matrix.cpp3.3 main.cpp3.4 拓展-cblas_sgemm3.5 拓展-LU分解 4. 多元线性回归5. 多元逻辑回归6. 最小二乘法7. 岭回归(L2)8. 多元牛顿法9. 高斯牛顿法10. Levenberg-Marquardt(修正牛顿法…

JavaWeb03(域对象EL表达式JSTL标签)

目录 一.jsp内置对象之域对象 1.1 什么是jsp的内置对象? JSP的内置对象是指在JSP页面系统中已经默认内置的Java对象&#xff0c;这些对象不需要开发人员显式声明即可使用。一共有9个&#xff1a; 分别为request、response、session、application、out、pageContext、confi…

【音视频第16天】详解STUN协议

一个webRTC传输协议搞得自己云里雾里的。现在主动攻克一下。先看看STUN协议。好&#xff0c;我们开始吧 目录 1.讲讲什么是NAT&#xff1f;2.NAT有啥问题&#xff1f;3.四种NAT类型4.STUN Server5.TURN ServerSTUN和TURN的实现&#xff1a;什么是STUN&#xff1f;为什么需要ST…