客服热线:0755-8882 8155

2022年国家网络安全宣传周国家医疗保障局关于印发加强网络安全和数据保护工作指导意见的通知

Admin - admin 于2022年09月10日发表  

国家医疗保障局关于印发加强网络安全和数据保护工作指导意见的通知
医保发〔2021〕23号

各省、自治区、直辖市及新疆生产建设兵团医疗保障局、局内各单位:

《国家医疗保障局关于加强网络安全和数据保护工作的指导意见》已经第44次局长办公会审议通过,现印发给你们,请遵照执行。

***:国家医疗保障局关于加强网络安全和数据保护工作的指导意见

国家医疗保障局
2021年4月6日

国家医疗保障局关于加强网络安全和数据保护工作的指导意见

医疗保障信息化是医疗保障事业高质量发展的基础,是医保治理体系和治理能力现代化的重要支撑。为全面落实******关于网络强国战略、大数据战略、数字经济的***批示精神,以及***关于网络安全工作的总体部署,扎实推进医疗保障信息平台建设及运营维护,防范化解医疗保障系统数据安全风险,促进数据合理安全开发利用,现就加强医疗保障网络安全和数据保护工作,提出以下指导意见。

一、总体要求

(一)指导思想

坚持以***新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中、四中、五中全会精神,坚持总体国家安全观,深入实施网络强国和大数据战略,以医保系统网络安全为基础,以智慧医保和安全医保建设为目标,以医保信息安全技术为支撑,以制度建设和人才队伍建设为保障,筑牢安全防线,促进数据安全应用,更好助力医保治理体系和治理能力现代化,推动医保事业高质量发展。

(二)基本原则

坚持安全为本,促进发展。统筹网络安全保障和数据安全保护,夯实医疗保障信息化发展的安全底线,稳步推动医保大数据建设,为智慧医保建设、合法合规数据信息共享、多层次医疗保障体系建设提供有力支撑。

坚持健全制度,强化技术。制定实施网络安全管理和数据安全保护的系列制度,建立有效工作机制,广泛运用先进的网络安全和数据安全保护技术,建立健全数据安全治理体系,提高数据安全保障能力。

坚持强化基础,提升能力。把网络基础设施建设放在重要位置,加快提升医疗保障系统网络安全管理能力、数据安全保护能力、数据共享服务能力,加强人才队伍建设,筑牢安全发展基础。

坚持明晰责任,闭环管理。坚持“谁主管、谁负责,谁使用、谁负责”原则,落实网络安全责任制,落实数据主管单位、数据使用单位责任,建立健全安全审查审批和权限管理机制,实现数据全流程全生命周期管理。

(三)主要目标

到2022年,基本建成基础强、技术优、制度全、责任明、管理严的医疗保障网络安全和数据安全保护工作体制机制。到“十四五”期末,医疗保障系统网络安全和数据安全保护制度体系更加健全,智慧医保和安全医保建设达到新水平。

——网络安全水平显著提升。主体责任明晰,监督管理机制完善,基础设施完备,网络安全技术能力、态势感知、预警能力、突发网络安全事件应急响应能力显著提升,网络安全有效保障。

——数据安全管理有效实施。数据安全审批制度全面建立,分级分类管理及重要数据保护目录全面落实,数据实现全生命周期安全管理,数据安全评估机制日益完善。

——数据共享使用安全有序。数据共享使用流程明晰、机制健全,医疗保障数字化、智能化水平显著提升。

二、加强网络安全管理

(一)落实网络安全主体责任

建立健全网络安全责任制。各级医保部门是本级网络安全的责任主体,各级医保部门主要负责人是第一责任人。各级医保部门要组建网络安全和信息化领导小组,落实网络安全主体责任,明确信息技术保障和意识形态工作责任边界,强化行政部门网络安全管理责任和担当,健全考核机制,严格责任追究,确保网络安全责任全覆盖。

(二)完善网络安全监督管理机制

各级医保部门要强化日常工作中网络安全“红线”意识和底线思维,建立多环节、多层次、全方位的网络安全监督管理机制。定期对信息系统运行的相关软硬件开展安全防护检查。对涉及关键网络岗位和重要数据岗位的从业人员实施严格的背景审查。全面梳理网络、系统和关键设备的网络安全责任部门和责任人。

(三)加强关键信息基础设施安全保护

全面推进网络安全等级保护工作。根据行业规范合理定级备案,在系统规划、设计阶段同步确定安全保护等级,按照国家和行业标准进行等级测评。切实落实关键信息基础设施重点保护要求,加强关键信息基础设施网络安全监测预警体系建设,提升关键信息基础设施应急响应和恢复能力。按照“安全分区、网络专用、横向隔离、纵向认证”的原则,进一步完善网络结构安全、本体安全和基础设施安全,逐步推广安全免疫。加强内外网安全隔离,严禁医保专网接入互联网。

(四)强化网络安全技术防护能力

建立并完善入侵检测与防御、防病毒、防拒绝服务攻击、防信息泄露、异常流量监测、网页防篡改、域名安全、漏洞扫描、集中账号管理、数据加密、安全审计等网络安全防护技术手段。积极研究利用云计算、大数据等技术提高网络安全监测预警能力。加强网站安全防护和日常办公、维护终端的安全管理。完善域名系统安全防护措施,做好网络和业务系统上线前的风险评估。

(五)提高网络安全态势感知、预警和协同能力

加强网络安全和数据保护“实战化、体系化、常态化”和“动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控”的“三化六防”措施,推进全国医疗保障信息系统网络安全和数据保护态势感知、预警能力建设。加强网络安全和数据保护信息的汇集、研判,建立健全网络安全和数据保护信息共享和通报机制,健全完善上下协同的通报预警机制。

(六)提升突发网络安全事件应急响应能力

严格落实突发网络安全事件报告制度。制定和完善本单位网络安全应急预案。健全大规模拒绝服务攻击、高级可持续性威胁攻击、大规模公民个人信息泄露等突发网络安全事件的应急协同配合机制,加强应急预案演练,定期评估和修订应急预案,提高科学性、实用性、可操作性。建立重大活动期间网络安全保障机制,强化对网络安全突发事件的统一指挥和协调,确保全国医疗保障信息系统的运行安全、数据安全和网络安全,最大程度地预防和减少网络安全事件造成的损害。

三、加强数据安全保护

(一)实施数据全生命周期安全管理

依法依规对数据的产生、传输、存储、使用、共享、销毁等实行全生命周期安全管理,提高数据安全防护能力和个人隐私保护力度。强化个人隐私保护,采用适当的安全控制措施,确保数据的产生、采集和汇集过程合规、安全。个人信息的采集,坚持法定授权原则,法定授权外个人信息采集事项须先获得自然人或者其监护人同意。处理个人信息应当遵循合法、正当、必要原则,不得过度使用。采用适当的系统架构、技术手段对数据传输和数据存储进行安全加固,确保数据安全和高效可用。建立数据清除和销毁机制,防止因存储介质上数据内容的恶意恢复而导致的数据泄露风险。加强数据迁移销毁流程安全管理,全力确保平台迁移中的数据安全。

(二)实施分级分类管理

根据本单位本系统数据安全保护的实际需要,结合医疗保障数据特点,制定统一的分级分类管理制度,按照数据分级分类保护标准、规则,对数据划分安全等级,实行分级分类管理。地方医保部门要落实分级分类规则标准,参照《国家医疗保障局数据安全管理办法》制定本地的数据安全管理办法。

(三)加强重要数据和敏感字段保护

制定重要数据保护目录,对列入目录的数据进行重点保护,涉及国家秘密、工作秘密的数据应严格保密,不予共享及公开。建立敏感数据字段库,包含但不限于个人隐私数据、参保单位隐私数据、协议机构隐私数据、药品诊疗目录项目隐私数据等。

(四)强化数据安全审批管理

严格执行数据处理和使用审批流程,按照“知所必须,最小授权”的原则划分数据访问权限,实施脱敏、日志记录等控制措施,防范数据丢失、泄露、未授权访问等安全风险。

加强对数据共享(含交换、导出、开放)环节的安全管控,防止不经审批、不受控制的数据共享行为。

(五)落实数据安全权限

明确各级权限,分离信息系统运维权限和经办业务角色,对不同角色设置不同权限。根据经办业务人员职责区分设置业务操作和数据查询范围。按照网络安全等级保护2.0制度要求,结合实际设置安全保密管理员、安全审计员和系统管理员等岗位。加强信息系统运维人员和经办业务人员权限管理,落实岗位安全职责。

(六)推动数据安全共享和使用

在保障数据安全的前提下,稳妥推动数据资源开发利用,发挥数据生产要素作用,保障数据依法依规有序共享。建立先试点、后推广机制,强化医疗保障大数据运用,更好地服务医保政策制定和医保精细化管理,推动多层次医疗保障体系建设。对于敏感数据需要落地到外部的业务场景,应做好脱敏处理,制定统一数据出口和统一销毁要求,建立严格的审批流程和数据交付流程。

(七)建立健全数据安全风险评估机制

定期评估安全系统软硬件运行状况、制度执行情况、数据复制情况、告警或故障设备的数据保护状况、权限的审批收回情况、密码强度、外包服务中的数据保护管理情况、研发测试环境数据保护情况,对发现的问题及时整改。

四、保障措施

(一)加强组织领导

各级医保部门要充分认识加强网络安全和数据保护工作的重要性,加强组织领导,做好部门协调,层层落实责任,确保相关部署落到实处。要建立相应工作机制,夯实工作力量,科学合理制定工作推进时间安排,周密组织实施网络安全管理和数据保护工作,切实提高医疗保障网络安全和数据保护工作水平。

(二)加强人才队伍建设

加大网络安全和数据保护人才培养投入,加强从业人员技能培训,形成培养、选拔、吸引和使用网络安全和数据保护人才的良性机制。建立各级医保部门网络和数据安全专家库。

(三)加强资金投入

各级医保部门应加强统筹规划,做好网络安全和数据保护体系顶层设计,制定工作计划。按照总体进度安排和工作目标,将网络安全和数据保护建设、运行维护经费纳入信息化建设项目投入,加强资金保障和使用监管,确保网络安全和数据保护工作的资金投入。

(四)加强法律法规宣传

积极宣传网络安全法律法规,定期组织网络安全和数据保护培训交流,对产品和服务供应商加强网络安全和数据保护教育,提升全员网络安全和数据保护意识,为网络安全和数据保护治理营造良好氛围。

(五)加强督导检查

要将网络安全与数据保护工作推进情况纳入本单位工作考核范畴,建立督查情况通报制度,对工作不力的要及时督查整改,确保网络安全和数据保护工作万无一失。对工作中出现问题造成不良后果的单位及人员要通报批评,造成严重后果的要依纪依法问责处理。


原文链接:http://www.gov.cn/zhengce/zhengceku/2021-04/12/content_5599043.htm


本文章内容来源于网络公开内容,仅供参考!不对文章内容时效、真实性负责

















2023-09-13 10:00:09重新编辑
龙华镇大浪上岭排工业区劳务派遣公司      观兰锦鲤工业区劳务派遣公司      观兰黎光工业劳务派遣公司      观兰富民田背新工业区劳务派遣公司      观兰第三工业区劳务派遣公司      观兰镇福明工业区劳务派遣公司      观兰盛景源工业区劳务派遣公司      观兰街道福民第一工业区劳务派遣公司      观兰大和工业区劳务派遣公司      观兰镇新田村新丰工业区劳务派遣公司      观兰福民丹坑工业区劳务派遣公司      观兰福民工业区劳务派遣公司      观兰大布巷工业区劳务派遣公司      观兰镇冼屋工业区劳务派遣公司      观兰镇松园工业区劳务派遣公司      观兰第二工业区劳务派遣公司      观兰镇桂花村蚌岭工业区劳务派遣公司      观兰桂花村田螺湖工业园劳务派遣公司      观兰松元工业区劳务派遣公司      观兰镇第六工业区劳务派遣公司      观兰镇竹园工业区劳务派遣公司      观兰镇大抵抗陇工业区劳务派遣公司      观兰镇茜坑新村伯公坳工业区劳务派遣公司      观兰镇牛湖工业区劳务派遣公司      观兰镇麒麟工业区劳务派遣公司      观兰镇福民村福苑工业区劳务派遣公司      观兰镇库坑村工业区劳务派遣公司      观澜竹园工业区劳务派遣公司      观澜松元向西新围山工业区劳务派遣公司      观澜富莱得工业区劳务派遣公司     

关于我们 加入我们 人力资讯TOP500 网站地图 临时工招聘信息兼职招聘信息

劳务派遣 深圳劳务派遣公司 劳务派遣公司 深圳临时工派遣公司 深圳临时工派遣中介 2
  1. 什邡市民政局开展涵养清风强信仰廉润初心勇担当廉政警示教育活动
  2. 泰州医药高新区(高港区)特色小分队引领志愿服务新风尚
  3. 高港区小刘港泵站及河道整治工程监理询价采购公告
  4. 标题和内容已经清空2023-06-01 19:03:57
  5. 蓥华镇红白场社区开展夜间综治巡逻
  6. 高港区农业农村局现代农业发展专项拟立项项目更名公示
  7. 关于严格执行高港区建筑施工领域疫情防控期间有序开复工指导实施办法的通知
  8. 高港区召开水稻栽插侧深施肥现场观摩会
  9. 标题和内容已经清空2023-06-01 19:03:56
  10. 建设项目环境影响评价文件审批决定的公告
  11. 高港区大气环境质量达标规划编制项目中标公示
  12. 口岸街道(临港经济园)召开安全生产工作专题会议
  13. 乔庄镇东桥至三盘村张家坪公路改建工程开始路面铺油
  14. 泰州市大泗学校食堂燃料采购中标结果公告
  15. 医护人员保驾高龄先心病孕妇顺利产子
  16. 2022年信宜市高州市化州市忻城县粤桂协作联席会议召开
  17. 标题和内容已经清空2023-06-01 19:03:56
  18. 西安市灞桥区应急管理局举行统一着装暨综合执法大队挂牌成立仪式
  19. 泰州高港四好农村路铺就百姓幸福路
  20. 医药高新区(高港区)电水气网联合报装专窗正式开通
  21. 太湖路消防示范一条街中标公示
  22. 关于2021年5月25日建设项目环境影响评价文件受理情况的公示
  23. 泰州医药高新区(高港区)大泗镇有事好商量解决群众所急所盼
  24. 永安洲镇水电路灯亮化维修项目公开比价公告
  25. 梦回田园乐游刁铺——刁铺街道举办特色乡村庆丰收活动
  26. 合力推动成渝地区双城经济圈建设全面提速整体成势
  27. 泰州医药高新区(高港区)东方明珠幼儿园LED大屏采购项目中标(成交)结果
  28. 迅速响应立即落实小金街道开展强降雨安全隐患排查
  29. 高港区许庄小学电教设备采购项目中标公示
  30. 高港区全力做好水稻穗期病虫防控工作
  31. 口岸工业园集中区南北支路改造工程招标公告
  32. 剑阁县交通运输局关于行政许可信息登记(法人)情况的公示(6月18日6月30日)
  33. 2021年泰州市高港区市政桥梁常规定期检测项目中标公示
  34. 杨义琴小巷***为民情备课
  35. 区地方金融监管局举办全区农民资金互助合作社业务培训会议
  36. 产业协同支持市场主体健康发展能源保障……川渝携手稳经济大盘
  37. 泰州医药高新区(高港区)大泗镇党建引领为乡村振兴注入新活力
  38. 泰州唯一高港区大泗镇入选第六届全国文明村镇
  39. 全市养老服务重点工作会议召开
  40. 泰州医药高新区(高港区)永安洲镇迎省运净家园强运动
  41. 刁铺街道双向调研打通退役军人就业通道
  42. 刁铺街道三举措助力守护群众钱袋子
  43. 区工信局携手钉钉向复工企业免费发放无接触考勤机
  44. 中国人民解放军海军诞生地纪念馆获得首批泰州统一战线教育基地命名授牌
  45. 关于2020年泰州市高港区建设用地土壤污染状况初步调查报告评审情况的公示
  46. 区委副书记蒋向荣到白马镇调研一号公路建设工作
  47. 高港区2019年度文化惠民券参演业余团队名单公示
  48. 王锐调研党校工作
  49. 泰州医药高新区(高港区)设立城市清洁日万名志愿者街头大扫除扮靓美
  50. 茂南区激发社会化拥军新活力
  51. 关于2020年7月17日拟作出的建设项目环境影响评价文件批复的公示
  52. 泰州市高港区口岸街道雅儒村钢结构厂房招标公告
  53. 关于2021年5月27日建设项目环境影响评价文件审批决定的公告
  54. 江苏省高港中等专业学校孔桥校区食堂食材采购成交公告
  55. 核心港区抓好关键着力点全面提升运行质态
  56. 剑阁县教育局关于2022年上半年教师资格认定的公示(1月1日7月1日)
  57. 核心港区(永安洲镇)举行清源活水河道整治百日会战启动仪式
  58. 高港区口岸街道办事处垃圾桶采购项目中标公示
  59. 市人大代表赴胡庄镇视察供销合作为农服务工作
  60. 高港区口岸中心小学心理咨询室设备采购项目中标公示
  61. 关于泰州医药高新区(高港区)促进企业上市(挂牌)实施意见(征求意见稿)
  62. 高港区人民法院司法辅助事务外包服务采购公告
  63. 高港区市场监督管理局2019年食品抽检服务项目招标公告
  64. 高港中专许庄校区学生配餐服务标段一成交公告
  65. 泰州市高港中医院2018年公开招聘备案制人员体检公告
  66. 首台泰州造长城汽车PT(试生产)整车下线
  67. 泰州医药高新区(高港区)有事好商量助力基层提升应对公共卫生突发事件
  68. 江苏高港区委中心组学习把课堂搬到田间地头
  69. 高港白马镇让党史学习教育活起来
  70. 高港大泗镇党建领航筑牢疫情防控铜墙铁壁
  71. 高港区文化市场经营单位主体准入(变更)公示
  72. 高港成功试点发放全省首张通过手机端经营范围条目系统申报的营业执照
  73. 嘉陵街道三举措确保夏季农村沼气安全
  74. 吸纳高校毕业生就业四川将开设超5300个科研助理岗位
  75. 关于2022年4月28日拟作出的建设项目环境影响评价文件批复的公示
  76. 什邡市第四幼儿园开展工会活动
  77. 信宜市乡村振兴人才驿站挂牌启用
  78. 泰州医药高新区(高港区)校车监控系统更换升级项目中标(成交)结果公告
  79. 医药高新区(高港区)加快建设5G工业互联网融合应用
  80. 高港区人民法院配电房及消防设备采购项目(二次)询价公告
  81. 高港法院审判辅助事务外包办公场地改造工程招标公告
  82. 泰州市胡庄中心幼儿园食堂食材副餐及液化气采购项目(2021年秋学期)中
  83. 2021年度高港区机关事业单位工勤人员申报高级技师人员公示
  84. 江苏高港早茶议事会吃出文明节俭风
  85. 区民政局扎实做好2020年春节城乡困难群众普惠制慰问工作
  86. 江苏高港守护舌尖上的文明
  87. 区应急管理局深入开展涉中(工)频炉安全生产专项整治行动
  88. 新明社区停车场工程招标公告
  89. 标题和内容已经清空2023-06-01 19:03:57
  90. 荣山镇四举措治理农村大操大办行为
  91. 泰州医药高新区(高港区)农业农村局关于2021年中央农业生产发展专项新型
  92. 市人大常委会以高水平履职推动省委人大工作会议精神在我市落地落实
  93. 关爱困境儿童倡议书
  94. 口岸街道(临港经济园)三措并举打好文明城市创建持久战
  95. 区城管局齐迎省运会全景宣传氛围浓
  96. 临港经济园海上风电塔筒项目正式投产
  97. 江苏泰州永安洲镇24小时自助服务区正式启用服务从此不打烊
  98. 泰州市孔桥小学孔桥初级中学食堂食材(牛肉调味品及干货)及食堂燃料流标
  99. 永安洲镇疏港南路污水管网疏通及维修工程施工招标公告
  100. 江苏省高港中等专业学校2021年2月2021年4月食堂食材(标段四)询