logo




注册地址/挂靠地址出租·工位/办公室出租·工商/税务/银行核查拍照·异常解除
服务单位 联华众创



微信扫码
咨询洽谈 · 预约考察
高效便捷

电话 010-61256989
手机 17319287279(微信同号)
注册地址/挂靠地址出租 3500~5000元/年
工位出租 600~1000元/月
办公室/会议室/洽谈室…出租 40~80元/小时
公司注册/税务登记/银行开户 500元起


国家医疗保障局关于印发加强网络安全和数据保护工作指导意见的通知 医保发〔2021〕23号

国家医疗保障局关于印发加强网络安全和数据保护工作指导意见的通知

医保发〔2021〕23号

  各省、自治区、直辖市及新疆生产建设兵团医疗保障局、局内各单位:

  《国家医疗保障局关于加强网络安全和数据保护工作的指导意见》已经第44次局长办公会审议通过,现印发给你们,请遵照执行。

  附件:国家医疗保障局关于加强网络安全和数据保护工作的指导意见

国家医疗保障局

2021年4月6日

国家医疗保障局关于加强网络安全和数据保护工作的指导意见

  医疗保障信息化是医疗保障事业高质量发展的基础,是医保治理体系和治理能力现代化的重要支撑。为全面落实习近平总书记关于网络强国战略、大数据战略、数字经济的重要指示批示精神,以及党中央关于网络安全工作的总体部署,扎实推进医疗保障信息平台建设及运营维护,防范化解医疗保障系统数据安全风险,促进数据合理安全开发利用,现就加强医疗保障网络安全和数据保护工作,提出以下指导意见。

一、总体要求

  (一)指导思想

  坚持以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中、四中、五中全会精神,坚持总体国家安全观,深入实施网络强国和大数据战略,以医保系统网络安全为基础,以智慧医保和安全医保建设为目标,以医保信息安全技术为支撑,以制度建设和人才队伍建设为保障,筑牢安全防线,促进数据安全应用,更好助力医保治理体系和治理能力现代化,推动医保事业高质量发展。

  (二)基本原则

  坚持安全为本,促进发展。统筹网络安全保障和数据安全保护,夯实医疗保障信息化发展的安全底线,稳步推动医保大数据建设,为智慧医保建设、合法合规数据信息共享、多层次医疗保障体系建设提供有力支撑。

  坚持健全制度,强化技术。制定实施网络安全管理和数据安全保护的系列制度,建立有效工作机制,广泛运用先进的网络安全和数据安全保护技术,建立健全数据安全治理体系,提高数据安全保障能力。

  坚持强化基础,提升能力。把网络基础设施建设放在重要位置,加快提升医疗保障系统网络安全管理能力、数据安全保护能力、数据共享服务能力,加强人才队伍建设,筑牢安全发展基础。

  坚持明晰责任,闭环管理。坚持“谁主管、谁负责,谁使用、谁负责”原则,落实网络安全责任制,落实数据主管单位、数据使用单位责任,建立健全安全审查审批和权限管理机制,实现数据全流程全生命周期管理。

  (三)主要目标

  到2022年,基本建成基础强、技术优、制度全、责任明、管理严的医疗保障网络安全和数据安全保护工作体制机制。到“十四五”期末,医疗保障系统网络安全和数据安全保护制度体系更加健全,智慧医保和安全医保建设达到新水平。

  ——网络安全水平显著提升。主体责任明晰,监督管理机制完善,基础设施完备,网络安全技术能力、态势感知、预警能力、突发网络安全事件应急响应能力显著提升,网络安全有效保障。

  ——数据安全管理有效实施。数据安全审批制度全面建立,分级分类管理及重要数据保护目录全面落实,数据实现全生命周期安全管理,数据安全评估机制日益完善。

  ——数据共享使用安全有序。数据共享使用流程明晰、机制健全,医疗保障数字化、智能化水平显著提升。

二、加强网络安全管理

  (一)落实网络安全主体责任

  建立健全网络安全责任制。各级医保部门是本级网络安全的责任主体,各级医保部门主要负责人是第一责任人。各级医保部门要组建网络安全和信息化领导小组,落实网络安全主体责任,明确信息技术保障和意识形态工作责任边界,强化行政部门网络安全管理责任和担当,健全考核机制,严格责任追究,确保网络安全责任全覆盖。

  (二)完善网络安全监督管理机制

  各级医保部门要强化日常工作中网络安全“红线”意识和底线思维,建立多环节、多层次、全方位的网络安全监督管理机制。定期对信息系统运行的相关软硬件开展安全防护检查。对涉及关键网络岗位和重要数据岗位的从业人员实施严格的背景审查。全面梳理网络、系统和关键设备的网络安全责任部门和责任人。

  (三)加强关键信息基础设施安全保护

  全面推进网络安全等级保护工作。根据行业规范合理定级备案,在系统规划、设计阶段同步确定安全保护等级,按照国家和行业标准进行等级测评。切实落实关键信息基础设施重点保护要求,加强关键信息基础设施网络安全监测预警体系建设,提升关键信息基础设施应急响应和恢复能力。按照“安全分区、网络专用、横向隔离、纵向认证”的原则,进一步完善网络结构安全、本体安全和基础设施安全,逐步推广安全免疫。加强内外网安全隔离,严禁医保专网接入互联网。

  (四)强化网络安全技术防护能力

  建立并完善入侵检测与防御、防病毒、防拒绝服务攻击、防信息泄露、异常流量监测、网页防篡改、域名安全、漏洞扫描、集中账号管理、数据加密、安全审计等网络安全防护技术手段。积极研究利用云计算、大数据等技术提高网络安全监测预警能力。加强网站安全防护和日常办公、维护终端的安全管理。完善域名系统安全防护措施,做好网络和业务系统上线前的风险评估。

  (五)提高网络安全态势感知、预警和协同能力

  加强网络安全和数据保护“实战化、体系化、常态化”和“动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控”的“三化六防”措施,推进全国医疗保障信息系统网络安全和数据保护态势感知、预警能力建设。加强网络安全和数据保护信息的汇集、研判,建立健全网络安全和数据保护信息共享和通报机制,健全完善上下协同的通报预警机制。

  (六)提升突发网络安全事件应急响应能力

  严格落实突发网络安全事件报告制度。制定和完善本单位网络安全应急预案。健全大规模拒绝服务攻击、高级可持续性威胁攻击、大规模公民个人信息泄露等突发网络安全事件的应急协同配合机制,加强应急预案演练,定期评估和修订应急预案,提高科学性、实用性、可操作性。建立重大活动期间网络安全保障机制,强化对网络安全突发事件的统一指挥和协调,确保全国医疗保障信息系统的运行安全、数据安全和网络安全,最大程度地预防和减少网络安全事件造成的损害。

三、加强数据安全保护

  (一)实施数据全生命周期安全管理

  依法依规对数据的产生、传输、存储、使用、共享、销毁等实行全生命周期安全管理,提高数据安全防护能力和个人隐私保护力度。强化个人隐私保护,采用适当的安全控制措施,确保数据的产生、采集和汇集过程合规、安全。个人信息的采集,坚持法定授权原则,法定授权外个人信息采集事项须先获得自然人或者其监护人同意。处理个人信息应当遵循合法、正当、必要原则,不得过度使用。采用适当的系统架构、技术手段对数据传输和数据存储进行安全加固,确保数据安全和高效可用。建立数据清除和销毁机制,防止因存储介质上数据内容的恶意恢复而导致的数据泄露风险。加强数据迁移销毁流程安全管理,全力确保平台迁移中的数据安全。

  (二)实施分级分类管理

  根据本单位本系统数据安全保护的实际需要,结合医疗保障数据特点,制定统一的分级分类管理制度,按照数据分级分类保护标准、规则,对数据划分安全等级,实行分级分类管理。地方医保部门要落实分级分类规则标准,参照《国家医疗保障局数据安全管理办法》制定本地的数据安全管理办法。

  (三)加强重要数据和敏感字段保护

  制定重要数据保护目录,对列入目录的数据进行重点保护,涉及国家秘密、工作秘密的数据应严格保密,不予共享及公开。建立敏感数据字段库,包含但不限于个人隐私数据、参保单位隐私数据、协议机构隐私数据、药品诊疗目录项目隐私数据等。

  (四)强化数据安全审批管理

  严格执行数据处理和使用审批流程,按照“知所必须,最小授权”的原则划分数据访问权限,实施脱敏、日志记录等控制措施,防范数据丢失、泄露、未授权访问等安全风险。

  加强对数据共享(含交换、导出、开放)环节的安全管控,防止不经审批、不受控制的数据共享行为。

  (五)落实数据安全权限

  明确各级权限,分离信息系统运维权限和经办业务角色,对不同角色设置不同权限。根据经办业务人员职责区分设置业务操作和数据查询范围。按照网络安全等级保护2.0制度要求,结合实际设置安全保密管理员、安全审计员和系统管理员等岗位。加强信息系统运维人员和经办业务人员权限管理,落实岗位安全职责。

  (六)推动数据安全共享和使用

  在保障数据安全的前提下,稳妥推动数据资源开发利用,发挥数据生产要素作用,保障数据依法依规有序共享。建立先试点、后推广机制,强化医疗保障大数据运用,更好地服务医保政策制定和医保精细化管理,推动多层次医疗保障体系建设。对于敏感数据需要落地到外部的业务场景,应做好脱敏处理,制定统一数据出口和统一销毁要求,建立严格的审批流程和数据交付流程。

  (七)建立健全数据安全风险评估机制

  定期评估安全系统软硬件运行状况、制度执行情况、数据复制情况、告警或故障设备的数据保护状况、权限的审批收回情况、密码强度、外包服务中的数据保护管理情况、研发测试环境数据保护情况,对发现的问题及时整改。

四、保障措施

  (一)加强组织领导

  各级医保部门要充分认识加强网络安全和数据保护工作的重要性,加强组织领导,做好部门协调,层层落实责任,确保相关部署落到实处。要建立相应工作机制,夯实工作力量,科学合理制定工作推进时间安排,周密组织实施网络安全管理和数据保护工作,切实提高医疗保障网络安全和数据保护工作水平。

  (二)加强人才队伍建设

  加大网络安全和数据保护人才培养投入,加强从业人员技能培训,形成培养、选拔、吸引和使用网络安全和数据保护人才的良性机制。建立各级医保部门网络和数据安全专家库。

  (三)加强资金投入

  各级医保部门应加强统筹规划,做好网络安全和数据保护体系顶层设计,制定工作计划。按照总体进度安排和工作目标,将网络安全和数据保护建设、运行维护经费纳入信息化建设项目投入,加强资金保障和使用监管,确保网络安全和数据保护工作的资金投入。

  (四)加强法律法规宣传

  积极宣传网络安全法律法规,定期组织网络安全和数据保护培训交流,对产品和服务供应商加强网络安全和数据保护教育,提升全员网络安全和数据保护意识,为网络安全和数据保护治理营造良好氛围。

  (五)加强督导检查

  要将网络安全与数据保护工作推进情况纳入本单位工作考核范畴,建立督查情况通报制度,对工作不力的要及时督查整改,确保网络安全和数据保护工作万无一失。对工作中出现问题造成不良后果的单位及人员要通报批评,造成严重后果的要依纪依法问责处理。


 关联内容
  关于实施《北京市中药饮片炮制规范》(2023年版)有关事宜的公告 公告〔2023〕12号 
  关于公布第二批罕见病目录的通知 国卫医政发〔2023〕26号 
  关于印发北京市加强脑卒中防治工作减少百万新发残疾工程实施方案的通知 
  关于印发北京市卫生健康行政处罚裁量细则(2023年1月修订)的通知 京卫监督 〔2023〕 1号 
  关于印发《北京市医疗器械经营监督管理办法实施细则》的通知 京药监发〔2023〕26号 
  关于开展全市口腔种植医疗服务收费和耗材价格专项治理工作的通知 京医保发〔2023〕6号 
  关于新增医疗服务价格项目的通知 京医保发〔2023〕14号 
  关于印发《北京市托育机构预付式消费资金管理办法(试行)》的通知 京卫家庭〔2023〕20号 
  关于印发2023年北京市基层医疗卫生服务能力提升工作计划的通知 
  《关于印发第四批鼓励研发申报儿童药品清单的通知》政策解读 
  关于印发第四批鼓励研发申报儿童药品清单的通知 国卫办药政函〔2023〕318号 
  关于印发基层卫生健康便民惠民服务举措的通知 国卫办基层发〔2023〕7号 
  关于全市推广CHS-DRG复杂脊柱疾患或3节段及以上脊柱融合手术或翻修手术等病组实际付费有关问题的通知 京医保发〔2023〕11号 
  关于印发2023年北京市流感疫苗接种工作方案的通知 
  关于修订《药品检查管理办法(试行)》部分条款有关事宜的通知 国药监药管〔2023〕26号 
  关于新增及动态调整部分医疗服务价格项目的通知 京医保发〔2023〕12号 
  关于公布2022年度社区卫生服务机构专病特色科室及培育基地名单的通知 
  关于开展2023年度医师定期考核工作的通知 
  关于开展2023年度交流活动资助申报的通知 
  关于延续实施医疗服务免征增值税等政策的公告 财政部 税务总局公告2023年第68号 
  关于印发《北京市改善就医感受提升患者体验主题活动实施方案(2023-2025年)》的通知 
  关于进一步做好因病致贫重病患者家庭医疗救助工作的通知 京医保发〔2023〕9号 
  关于医疗保障基金智能审核和监控知识库、规则库框架体系(1.0版)的公告 
  关于印发中医养生保健服务规范(试行)的通知 国中医药结合发〔2023〕3号 

 关键字
  网络安全  指导意见  工作  保护  数据  加强
  国家医疗保障局  医保发
 点击上述关键字,可查看更多对应内容信息。

 相关内容

 国家能源局关于印发《电力行业网络安全等级保护管理办法》的通知 国能发安全规〔2022〕101号

 国家能源局关于印发《电力行业网络安全管理办法》的通知 国能发安全规〔2022〕100号

 关于开展网络安全服务认证工作的实施意见 国市监认证规〔2023〕3号

 能源局关于印发《电力行业网络安全管理办法》的通知 国能发安全规〔2022〕100号

 能源局关于印发《电力行业网络安全等级保护管理办法》的通知 国能发安全规〔2022〕101号

 关于印发医疗卫生机构网络安全管理办法的通知 国卫规划发〔2022〕29号

 北京市教育委员会关于印发《2022年北京市教育信息化和网络安全工作要点》的通知 京教信〔2022〕2号

 工业和信息化部关于加强车联网网络安全和数据安全工作的通知 工信部网安〔2021〕134号

 工业和信息化部 中央网络安全和信息化委员会办公室 国家发展和改革委员会 教育部 财政部 住房和城乡建设部 文化和旅游部 国家卫生健康委员会 国务院国有资产监督管理委员会 国家能源局关于印发《5G应用“扬帆”行动计划(2021-2023年)》的通知 工信部联通信〔2021〕77号

 关于规范促进网络安全竞赛活动的通知 中网办发文〔2018〕8号

 国家医疗保障局关于印发加强网络安全和数据保护工作指导意见的通知 医保发〔2021〕23号

 工业和信息化部关于印发《公共互联网网络安全威胁监测与处置办法》的通知 工信部网安〔2017〕202号

 工业和信息化部 中央网络安全和信息化委员会办公室关于印发《IPv6流量提升三年专项行动计划(2021-2023年)》的通知 工信部联通信〔2021〕84号

 工业和信息化部办公厅关于开展2020年网络安全技术应用试点示范工作的通知 工信厅网安函〔2020〕190号


 搜索

上述内容如果没有如意的结果,可尝试调整关键字[]后再搜索

关键字之间分别添加空格、+、-表示同时包含、分别包含或排除关键字(示例:基本 医疗+保险 -养老保险)




业务&资讯 咨询&服务

公司注册

开办公司

社团组织

社保人事

电话:010-61256989

虚拟办公

税务业务

工商登记

挂靠公司

手机:17319287279(微信同号)

共享办公

资质办理

企业登记

法律事务

单间时租

知识产权

公司登记

网站建设

房屋租赁

法律事务

经营异常

银行业务

微信扫码

财务业务

咨询洽谈 · 预约考察
高效便捷

版权所有 @2020   联华众创空间  京ICP备18022180号-16

网站导航  Sitemap  法律声明 隐私保护...
电话洽谈
手机洽谈
微信洽谈

微信扫一扫
洽谈沟通更便捷

返回顶部