醫(yī)療 | 衛(wèi)健委進(jìn)一步加強(qiáng)醫(yī)療機(jī)構(gòu)電子病歷信息使用管理,如何保證既安全又提效?
6月30日,國家衛(wèi)生健康委會(huì)同國家中醫(yī)藥局、國家疾控局發(fā)布《關(guān)于進(jìn)一步加強(qiáng)醫(yī)療機(jī)構(gòu)電子病歷信息使用管理的通知》(以下簡稱《通知》)。
而早在發(fā)布《通知》10天前,衛(wèi)健委聯(lián)合三部門印發(fā)《醫(yī)療機(jī)構(gòu)醫(yī)療質(zhì)量安全專項(xiàng)整治行動(dòng)方案》,要求自2025年6月到2026年5月底,開展為期1年的醫(yī)療機(jī)構(gòu)醫(yī)療質(zhì)量安全專項(xiàng)整治行動(dòng),將“落實(shí)分級整理要求”、“整治泄露患者隱私問題”等作為重點(diǎn)任務(wù)。
點(diǎn)擊圖片查看《通知》原文
-01-
一次性讀懂新政要點(diǎn)
電子病歷安全新要求
《通知》圍繞三方面作出部署:一是強(qiáng)化衛(wèi)生健康行政部門的監(jiān)管力度,二是規(guī)范電子病歷信息的使用,三是健全醫(yī)療機(jī)構(gòu)的內(nèi)部管理。
其核心要求在于推動(dòng)醫(yī)療機(jī)構(gòu)構(gòu)建電子病歷信息安全防護(hù)體系,具體涵蓋有對訪問權(quán)限實(shí)施嚴(yán)格的分級分類管控、保證全流程可追溯可查詢、全方位筑牢數(shù)據(jù)安全防線。詳細(xì)規(guī)定如下:
(一)數(shù)據(jù)信息分類、分級管理要求:醫(yī)療機(jī)構(gòu)應(yīng)當(dāng)根據(jù)電子病歷信息的重要程度、敏感級別、使用場景等具體情況,嚴(yán)格實(shí)施分級分類訪問控制與權(quán)限管理。
(二)操作人員身份認(rèn)證及權(quán)限管理:醫(yī)療機(jī)構(gòu)應(yīng)當(dāng)為電子病歷系統(tǒng)操作人員提供專有的身份標(biāo)識和識別手段,并設(shè)置相應(yīng)權(quán)限。明確操作人員對本人身份標(biāo)識的使用負(fù)責(zé),依權(quán)限規(guī)范使用電子病歷信息。
(三)保障全流程可追溯:確保電子病歷系統(tǒng)歷次操作痕跡、操作時(shí)間和操作人員等信息可查詢、可追溯。支持通過數(shù)字水印等技術(shù)手段,確保使用過程留痕。
(四)信息數(shù)據(jù)流轉(zhuǎn)安全:醫(yī)療機(jī)構(gòu)共享電子病歷信息時(shí),應(yīng)有嚴(yán)格的授權(quán)機(jī)制和審批流程,確保信息的安全性和防篡改性;醫(yī)療機(jī)構(gòu)接收外單位提供的電子病歷信息時(shí),應(yīng)對信息來源的合法性、完整性、安全性進(jìn)行驗(yàn)證,并參照內(nèi)部管理要求建立詳細(xì)的接收、存儲(chǔ)、使用記錄,實(shí)現(xiàn)數(shù)據(jù)流向可追溯。
(五)確保數(shù)據(jù)安全:按照《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國電子簽名法》等法律法規(guī)規(guī)定,強(qiáng)化數(shù)據(jù)安全管理。建立電子病歷信息安全防護(hù)體系,充分利用信息化手段監(jiān)測電子病歷信息使用情況。定期開展安全評估,對異常訪問或未經(jīng)授權(quán)的操作及時(shí)發(fā)出警報(bào)并通知上級管理人員,有效防范潛在安全風(fēng)險(xiǎn)。
注:上述為天威誠信節(jié)選
-02-
天威誠信
賦能醫(yī)療信息數(shù)據(jù)安全提效
在以電子病歷為核心的醫(yī)療數(shù)據(jù)安全方面。基于可靠的電子認(rèn)證技術(shù),天威誠信實(shí)現(xiàn)電子病歷全業(yè)務(wù)流程操作留痕,并通過數(shù)字簽名、數(shù)據(jù)加密、時(shí)間戳等嚴(yán)謹(jǐn)?shù)募夹g(shù)手段進(jìn)行數(shù)據(jù)固化存檔,確保電子病歷信息完整性,實(shí)現(xiàn)從創(chuàng)建、修改到歸檔的電子病歷全生命周期管理。
在數(shù)據(jù)安全方面,依托高性能的、多任務(wù)并行處理的密碼運(yùn)算能力和安全完善的密鑰密碼管理機(jī)制,滿足醫(yī)療信息化系統(tǒng)對于電子簽名和數(shù)據(jù)加解密的高性能要求,支持多種國密算法,可確保系統(tǒng)數(shù)據(jù)安全、完整、合規(guī)。
在確?!叭俗C合一”方面,可幫助醫(yī)院快速建立統(tǒng)一身份授權(quán)體系,實(shí)現(xiàn)訪問控制。天威誠信通過與公安部、銀聯(lián)、工商局等第三方權(quán)威機(jī)構(gòu)數(shù)據(jù)對接,可有效驗(yàn)證電子病歷系統(tǒng)中醫(yī)療機(jī)構(gòu)、人員身份信息的真實(shí)性,并為之頒發(fā)唯一的數(shù)字證書,保障線上身份可信。
在數(shù)據(jù)流轉(zhuǎn)、存儲(chǔ)、訪問方面,安全有保障?;诳煽康腃A運(yùn)營機(jī)制、加解密、數(shù)據(jù)脫敏、信息摘要等技術(shù)。從數(shù)據(jù)產(chǎn)生、存儲(chǔ)、流轉(zhuǎn)、應(yīng)用到銷毀,均提供強(qiáng)力的安全保障措施,保障數(shù)據(jù)共享傳輸、存儲(chǔ)、訪問過程的真實(shí)性、機(jī)密性、完整性。
▼
安全、完整、可信是衛(wèi)健委進(jìn)一步加強(qiáng)醫(yī)療機(jī)構(gòu)電子病歷信息使用管理的重要著力點(diǎn),也是包括電子病歷在內(nèi)的醫(yī)療信息化建設(shè)的核心需求。天威誠信將立足電子認(rèn)證服務(wù)優(yōu)勢,以更完善的解決方案助推醫(yī)療信息化建設(shè),助力智慧醫(yī)療發(fā)展安全又提效。
*本文中部分圖片、資料均來源于網(wǎng)絡(luò),如涉及版權(quán)問題可聯(lián)系刪除。
最新發(fā)布
- 《國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法》正式施行;我國啟動(dòng)首批可信數(shù)據(jù)空間試點(diǎn)
- 醫(yī)療 | 衛(wèi)健委進(jìn)一步加強(qiáng)醫(yī)療機(jī)構(gòu)電子病歷信息使用管理,如何保證既安全又提效?
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫體系 | 密服平臺(tái)助推數(shù)智化司庫建設(shè)
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
相關(guān)推薦
- 《國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法》正式施行;我國啟動(dòng)首批可信數(shù)據(jù)空間試點(diǎn)
- 醫(yī)療 | 衛(wèi)健委進(jìn)一步加強(qiáng)醫(yī)療機(jī)構(gòu)電子病歷信息使用管理,如何保證既安全又提效?
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫體系 | 密服平臺(tái)助推數(shù)智化司庫建設(shè)
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑