公共衛生數據網絡保密規定_第1頁
公共衛生數據網絡保密規定_第2頁
公共衛生數據網絡保密規定_第3頁
公共衛生數據網絡保密規定_第4頁
公共衛生數據網絡保密規定_第5頁
已閱讀5頁,還剩7頁未讀 繼續免費閱讀

付費下載

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

公共衛生數據網絡保密規定第一章總則第一條目的與依據為加強公共衛生數據網絡的安全管理,規范數據處理活動,保障數據在采集、傳輸、存儲、使用、共享及銷毀過程中的保密性、完整性和可用性,防范數據泄露、篡改、丟失等安全風險,依據《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》、《中華人民共和國保守國家秘密法》以及相關醫療衛生行業管理規定,結合公共衛生業務實際,制定本規定。第二條適用范圍本規定適用于各級疾病預防控制機構、醫療衛生機構、衛生健康行政部門以及其他依法開展公共衛生服務的組織(以下統稱“各單位”)涉及的所有公共衛生數據網絡活動。所有接入公共衛生數據網絡的終端設備、服務器、存儲介質、應用系統、管理人員及相關運維人員,均必須遵守本規定。第三條基本原則公共衛生數據保密工作遵循“誰主管、誰負責,誰使用、誰負責,誰運行、誰負責”的原則,堅持安全與發展并重,實行分級分類管理、全生命周期防護和全員責任制。公共衛生數據涉及個人隱私、國家秘密及公共安全,必須采取最高級別的安全防護措施,確保數據不發生泄露。第四條術語定義(一)公共衛生數據:是指在疾病預防控制、健康監測、公共衛生應急處置、實驗室檢測、疫苗接種、醫療救治等過程中產生的,涉及個人健康信息、傳染病流行病學數據、病原微生物數據、突發公共衛生事件數據等電子數據及其衍生數據。(二)數據網絡保密:是指通過技術手段和管理措施,防止公共衛生數據被非授權訪問、獲取、披露、篡改、破壞或濫用的活動。第二章組織架構與職責第五條數據安全領導小組各單位應成立數據安全領導小組,作為數據保密工作的最高決策機構。領導小組組長應由單位主要負責人擔任,成員包括相關業務部門、信息中心、保密辦等部門負責人。領導小組職責包括:(一)審定本單位公共衛生數據網絡保密規章制度;(二)審批數據安全重大事項和年度預算;(三)指揮和協調重大數據泄露事件的應急處置;(四)監督數據保密工作的落實情況。第六條數據管理部門信息中心或數據管理部門作為數據保密工作的日常執行機構,負責:(一)制定和落實數據網絡保密技術防護方案;(二)負責網絡安全設備的配置、維護和監控;(三)定期開展網絡安全漏洞掃描和風險評估;(四)管理數據訪問權限賬號,實施身份認證和訪問控制策略;(五)保障數據備份與恢復系統的正常運行。第七條業務部門職責各業務科室(如疾控科、免疫規劃科、檢驗科等)是數據產生和使用的主要責任方,負責:(一)明確本科室產生數據的敏感級別和保密要求;(二)規范業務操作流程,防止因人為操作失誤導致的數據泄露;(三)配合開展數據安全培訓,簽署保密承諾書;(四)發現數據安全隱患或泄露事件時,立即上報并采取臨時控制措施。第八條人員管理所有涉及數據處理的員工(含正式工、合同工、勞務派遣工、實習生及運維外包人員)上崗前必須經過背景調查,并簽署保密協議。離崗時,必須立即注銷其所有系統訪問權限,收回各類密鑰、安全證書及存儲介質,并簽署離崗保密承諾書。第三章數據分類分級管理第九條數據分類根據數據屬性和業務特點,將公共衛生數據分為以下類別:(一)個人健康信息:包括姓名、身份證號、聯系電話、住址、病史、檢查檢驗結果、基因信息等;(二)傳染病監測數據:包括病例報告卡、流行病學調查表、密切接觸者追蹤信息等;(三)突發公共衛生事件數據:包括事件級別、波及范圍、處置方案、傷亡情況等;(四)實驗室數據:包括病原微生物檢測結果、菌毒種信息、抗體滴度等;(五)公共衛生資源數據:包括防疫物資儲備、醫療機構床位、人員配置等。第十條數據分級按照數據遭到破壞后的影響程度,將數據由低到高劃分為四個級別:公開數據、內部數據、敏感數據、絕密數據。數據級別定義描述典型示例防護要求公開數據可向社會公眾公開發布,無保密要求健康科普知識、法定傳染病疫情月報(脫敏后)基礎防護,防篡改內部數據僅限本單位內部業務使用,不宜對外公開內部工作通知、非涉疫的一般統計報表訪問控制,內部網絡隔離敏感數據涉及個人隱私或未公開的疫情信息,泄露會對個人或公共利益造成損害患者姓名、身份證號、詳細住址、個案調查表強加密,雙人審批,詳細審計絕密數據涉及國家安全或重大突發公共衛生事件的核心數據重大突發公共衛生事件早期研判數據、高致病性病原微生物序列物理隔離,專機專網,最高級加密,嚴格限制接觸人員第十一條級別標識數據在產生時必須進行定級標識。系統應具備自動識別或人工標記數據級別的功能。不同級別的數據應存儲在不同邏輯分區或物理存儲介質中,并實施相應的訪問控制策略。第四章網絡與系統安全防護第十二條網絡架構安全公共衛生數據網絡應與互聯網實行邏輯隔離或物理隔離。核心業務區、數據存儲區、運維管理區、對外服務區之間應部署防火墻、網閘等邊界防護設備,并配置嚴格的訪問控制策略(ACL)。嚴禁未經授權擅自搭建無線網絡或私自連接外部網絡。第十三條終端安全管理接入公共衛生數據網絡的終端計算機必須安裝殺毒軟件、終端安全管理軟件(EDR),并及時更新病毒庫和系統補丁。(一)嚴禁在涉密計算機上使用無線網卡、藍牙設備等無線互聯功能;(二)嚴禁在涉密計算機上連接未經病毒查殺的移動存儲介質(U盤、移動硬盤等);(三)終端計算機應啟用BIOS/UEFI開機密碼、屏幕保護密碼,密碼復雜度應符合強密碼要求(長度10位以上,包含大小寫字母、數字及特殊字符)。第十四條身份認證與訪問控制(一)系統必須采用雙因素認證(2FA)或多因素認證(MFA)機制,結合用戶名/口令、動態令牌、數字證書、生物特征等至少兩種方式進行身份鑒別;(二)嚴格遵循“最小權限原則”,根據崗位職責分配數據訪問權限。禁止授予超越工作需要的超級管理員權限;(三)實施特權賬號管理,對管理員賬號的創建、使用、刪除進行全程監控和審計。管理員賬號嚴禁共享。第十五條數據傳輸加密數據在網絡傳輸過程中必須加密保護。(一)內部高敏感數據傳輸應采用國密算法(如SM2、SM3、SM4)或高強度國際標準算法(如AES-256)進行加密;(二)通過互聯網進行數據交換時,必須建立VPN隧道或使用HTTPS(TLS1.2及以上)安全通道;(三)嚴禁使用明文郵件、即時通訊工具(如微信、QQ)傳輸敏感級及以上的公共衛生數據。第十六條數據存儲加密敏感數據和絕密數據在存儲介質中必須以加密形式存放。(一)數據庫敏感字段(如身份證號、手機號)應采用字段級加密存儲;(二)全盤加密或文件級加密應應用于存儲核心數據的移動終端和便攜設備;(三)加密密鑰的管理必須符合密鑰管理規范,密鑰的生成、存儲、分發、備份、銷毀應與數據存儲分離,實施獨立管理。第五章數據全生命周期管理第十七條數據采集規范數據采集應遵循“最小化”原則,只采集業務必須的數據。在采集個人健康信息時,應向數據主體告知采集目的、方式和范圍,并獲得其同意。嚴禁非法竊取或通過非法渠道購買數據。第十八條數據使用與加工(一)敏感數據的使用應在受控環境(如安全沙箱、云桌面)中進行,禁止將敏感數據下載到本地終端;(二)對外提供數據統計結果時,必須進行脫敏處理(去標識化),確保無法通過結果反推識別特定個人;(三)數據挖掘和分析模型使用的樣本數據,應經過抽樣或模糊化處理,不得直接使用生產環境中的全量真實數據。第十九條數據共享與交換(一)公共衛生數據對外共享(如向政府部門、科研機構提供)必須經過嚴格的審批流程。審批需明確數據范圍、用途、接收方安全能力及保密責任;(二)數據交換應采用接口服務方式,避免直接數據庫對接或文件批量導出;(三)與第三方機構共享數據時,必須簽訂數據保密協議,明確違約責任和法律后果;(四)嚴禁將公共衛生數據用于商業用途或未授權的其它用途。第二十條數據銷毀達到保存期限或無使用價值的數據,應進行安全銷毀。(一)紙質數據應使用碎紙機粉碎或送指定保密銷毀機構化漿;(二)存儲介質中的電子數據,應使用專業數據擦除工具進行覆寫(覆寫次數不少于3次),或采用物理消磁、粉碎等方式銷毀介質;(三)數據銷毀過程應建立詳細記錄,包括銷毀時間、數據類型、銷毀方式、執行人及監銷人,記錄保存期不少于5年。第六章應急響應與事件處置第二十一條應急預案各單位應制定公共衛生數據安全事件應急預案,明確應急組織架構、響應流程、處置措施及恢復策略。預案應定期進行演練,每年至少組織一次全面演練,并根據演練結果修訂預案。第二十二條事件分級根據數據安全事件的性質、影響范圍和危害程度,將事件分為四級:(一)特別重大事件(I級):涉及絕密數據泄露,或造成100萬人以上個人信息泄露,或嚴重威脅國家安全;(二)重大事件(II級):涉及敏感數據大規模泄露,或造成10萬人以上個人信息泄露;(三)較大事件(III級):造成一定范圍數據泄露,影響業務正常運行;(四)一般事件(IV級):少量數據泄露或未造成實質影響的安全違規行為。第二十三條事件報告與處置(一)發現數據安全事件后,第一發現人應立即向數據管理部門報告。發生I級、II級事件時,必須在1小時內向上級主管部門和當地網信部門、公安機關報告;(二)應急處置小組應立即啟動預案,采取斷開網絡、封存設備、日志保全等緊急措施,防止事態擴大;(三)組織技術力量對事件原因進行分析,追蹤攻擊路徑,修復安全漏洞;(四)事件處置結束后,應編寫調查報告,總結經驗教訓,落實整改措施。第七章監督、審計與教育培訓第二十四條安全審計系統應開啟全面的審計功能,記錄所有用戶的關鍵操作(包括登錄、查詢、導出、修改、刪除、權限變更等)。審計日志應包含用戶ID、操作時間、IP地址、操作模塊、操作內容、執行結果等要素。審計日志必須定期備份,保存期限不少于6個月,且任何人都不得擁有刪除或修改審計日志的權限。第二十五條日志分析數據管理部門應指定專人每日審計日志,重點關注異常行為:(一)非工作時間(如22:00-06:00)的異常登錄和大數據量訪問;(二)短時間內頻繁查詢敏感數據的行為;(三)嘗試越權訪問或頻繁訪問失敗的行為;(四)賬號在異地登錄或使用異常終端登錄的行為。發現異常應立即核實處理。第二十六條檢查與考核數據安全領導小組應定期(每季度至少一次)組織數據保密工作專項檢查,檢查內容包括制度落實情況、技術防護措施有效性、人員培訓情況等。檢查結果應納入各部門和個人的績效考核,實行“一票否決”制。對發現嚴重安全隱患的部門,責令限期整改;對造成數據泄露事故的,嚴肅追究相關領導和責任人責任。第二十七條教育培訓各單位應建立常態化的數據安全保密教育培訓機制。(一)新員工入職培訓必須包含數據保密內容,考核合格后方可上崗;(二)在崗人員每年接受數據安全專項培訓時長不得少于4學時;(三)關鍵崗位人員(如系統管理員、數據庫管理員、數據分析師)應定期參加高級安全技術和合規管理培訓;(四)定期發布數據安全警示案例,提高全員安全防范意識。第八章法律責任第二十八條違規處理違反本規定,有下列行為之一的,視情節輕重,給予通報批評、調離崗位、降職、開除等行政處分;造成經濟損失的,依法承擔賠償責任:(一)未按規定落實數據安全保護措施,導致數據泄露或被竊取的;(二)私自留存、傳播、出售公共衛生數據的;(三)故意規避訪問控制,越權操作或違規共享數據的;(四)發現安全隱患或安全事件隱瞞不報、處置不當的;(五)弄虛作假,干擾安全審計或事件調查的。第二十九條法律責任違反本規定,構

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論