信息安全法规汇总(医疗健康)
整理资料的时候,发现之前汇总过的一些安全法规,汇总时间大概在24年中:

一、法律层面
1、《中华人民共和国基本医疗卫生与健康促进法》
由全国人民代表大会常务委员会于 2019 年 12 月 28 日通过,2020 年 6 月 1 日起施行,是我国医疗卫生与健康领域的基础性法律。其中明确国家推进全民健康信息化与健康医疗大数据应用发展,要求制定健康医疗数据技术标准,推动医疗卫生机构建立信息安全制度,为医疗健康领域数据安全、网络安全管理提供了上位法依据。
二、国务院顶层政策文件
1、《国务院办公厅关于促进和规范健康医疗大数据应用发展的指导意见》(国办发〔2016〕47 号)
由国务院办公厅 2016 年 6 月印发,是我国健康医疗大数据领域的顶层设计文件。文件明确健康医疗大数据是国家重要基础性战略资源,提出分阶段发展目标,部署数据资源共享开放、应用深化、产业培育、安全保障等核心任务,确立 “安全可控、规范有序” 的发展原则,是后续行业数据安全制度体系建设的政策源头。
三、行业主管部门规范性文件
2、《国家健康医疗大数据标准、安全和服务管理办法(试行)》
(注:原文 “标注” 应为笔误,正式文件名称为 “标准”)
由国家卫生健康委 2018 年 7 月印发,是健康医疗大数据管理的核心行业规范。文件明确健康医疗大数据的定义与权责边界,从标准体系建设、安全管理、服务管理三大维度作出规定,建立数据分类分级、全生命周期安全管控、安全审查、风险评估等制度,为行业数据安全管理提供直接操作依据。
3、《医疗卫生机构网络安全管理办法》(国卫规划发〔2022〕29 号)
由国家卫生健康委、国家中医药局、国家疾控局 2022 年 8 月联合印发。文件聚焦医疗卫生机构的网络与数据安全管理,落实网络安全等级保护、关键信息基础设施保护要求,明确 “三化六防” 防护原则,规范网络建设运行、数据全生命周期安全、监测预警与应急处置、监督管理等全流程要求,压实医疗机构主体责任,是医疗机构网络安全工作的直接执行规范。
4、《国家医疗保障局关于加强网络安全和数据保护工作的指导意见》
由国家医疗保障局 2021 年 4 月印发,针对医保领域海量敏感数据的安全管理作出专项部署。文件坚持 “安全为本、制度与技术并重” 原则,明确医保信息平台安全防护、数据分类分级保护、访问权限管控、数据安全风险评估、合规共享利用等核心要求,保障医保数据安全与合法开发利用。
四、国家标准与技术规范
1、《信息安全技术 健康医疗数据安全指南》(GB/T 39725-2020)
由国家市场监督管理总局、国家标准化管理委员会 2020 年 12 月发布,2021 年 7 月实施,属于推荐性国家标准。文件规定健康医疗数据的分类分级体系、使用披露原则,覆盖数据采集、存储、传输、使用、开放等全生命周期场景的安全措施,同时给出安全管理与技术实现的具体指引,是行业数据安全防护的核心技术参考标准。
1、《健康医疗数据要素安全共享技术要求》
由中国信通院牵头、互联网医疗健康产业联盟 2024 年 7 月发布的行业技术标准。文件适配数据要素市场化改革需求,聚焦医疗数据安全共享场景,围绕共享准备、共享运营、共享保障三个核心环节提出技术要求,为医疗数据合规流通、价值释放提供技术操作规范。
五、行业自律规范
1、《医疗健康网络数据安全自律公约》
由中国互联网协会互联网医疗健康工作委员会等行业组织 2020 年 11 月发布,属于行业自律性规范。公约引导医疗卫生机构、互联网医疗企业等市场主体落实数据安全责任,要求开展数据资产梳理与分类分级管理、全生命周期安全防护、内部合规评估,规范数据对外合作行为,建立用户举报受理机制,推动行业自主提升数据安全保护能力。