4月29日,陜西省衛(wèi)生健康委員會發(fā)布《關于落實衛(wèi)生健康行業(yè)網(wǎng)絡信息與數(shù)據(jù)安全責任的通知》(以下簡稱《通知》)。該《通知》旨在進一步明確我省衛(wèi)生健康行業(yè)網(wǎng)絡信息與數(shù)據(jù)安全責任,增強相關單位和人員安全意識,推進全民健康信息化建設,防范網(wǎng)絡信息與數(shù)據(jù)安全事件發(fā)生。
《通知》指出,省衛(wèi)生健康委網(wǎng)絡安全和信息化領導小組辦公室負責貫徹落實領導小組決議事項,配合實施國家衛(wèi)生健康行業(yè)網(wǎng)絡信息與數(shù)據(jù)安全發(fā)展戰(zhàn)略,制定相關規(guī)章制度和標準規(guī)范;統(tǒng)籌推進全民健康網(wǎng)絡安全和信息化發(fā)展建設工作部署,檢查各地和有關單位安全工作落實完成情況,做好培訓和宣傳等工作;縣級以上衛(wèi)生健康行政部門對本行政區(qū)域內(nèi)衛(wèi)生健康行業(yè)的網(wǎng)絡信息與數(shù)據(jù)安全負指導監(jiān)管責任,會同相關部門依照有關法律法規(guī)等要求,建立和落實責任制,負責行政區(qū)域內(nèi)衛(wèi)生健康行業(yè)網(wǎng)絡信息與數(shù)據(jù)安全。
《通知》提出,全省各級各類醫(yī)療衛(wèi)生機構(gòu)要依照法律法規(guī)的規(guī)定和相關標準,履行網(wǎng)絡信息與數(shù)據(jù)安全保護義務,采取管理和技術措施,對職責范圍內(nèi)的網(wǎng)絡信息與數(shù)據(jù)安全承擔主體責任。其主要工作內(nèi)容包括:負責建立本單位的網(wǎng)絡信息與數(shù)據(jù)安全管理制度和操作規(guī)程,明確業(yè)務信息系統(tǒng)、互聯(lián)網(wǎng)服務、應用平臺建設和運維管理等過程中的網(wǎng)絡信息與數(shù)據(jù)安全責任;按照相關法律、制度、要求,開展信息系統(tǒng)定級備案,定期開展等級測評和風險評估,選取符合資質(zhì)要求的技術支撐機構(gòu)、服務團隊和健康醫(yī)療服務企業(yè),保障日常業(yè)務安全穩(wěn)定運行;履行業(yè)務和信息系統(tǒng)的安全保障義務,開展信息系統(tǒng)安全運維,定期開展安全檢查,對存在的漏洞、隱患等及時進行整改,杜絕網(wǎng)絡信息與數(shù)據(jù)安全事件發(fā)生;建立本單位網(wǎng)絡信息與數(shù)據(jù)安全應急體系,修訂完善應急預案、組建應急隊伍、開展應急演練;關鍵信息基礎設施運營單位應當建立24小時值班制度,其他單位應當根據(jù)要求建立24小時值班制度;接受上級業(yè)務主管、網(wǎng)絡安全監(jiān)管部門的網(wǎng)絡信息與數(shù)據(jù)安全審查和監(jiān)管,及時向相關部門報告網(wǎng)絡信息與數(shù)據(jù)安全等情況;履行相關法律法規(guī)規(guī)定的其他責任,組織本單位工作人員開展網(wǎng)絡信息與數(shù)據(jù)安全教育與培訓,落實上級相關管理部門的工作部署,保障必要經(jīng)費投入。(王國星)
編輯: 陳戍
以上文章僅代表作者個人觀點,本網(wǎng)只是轉(zhuǎn)載,如涉及作品內(nèi)容、版權、稿酬問題,請及時聯(lián)系我們。電話:029-63903870