落实卫生健康行业网络信息与数据安全.doc
《落实卫生健康行业网络信息与数据安全.doc》由会员分享,可在线阅读,更多相关《落实卫生健康行业网络信息与数据安全.doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、落实卫生健康行业网络信息与数据安全责任为深入贯彻落实XX局XX的通知(XX号)要求,进一步明确网络信息与数据安全责任,增强安全意识,防范网络信息与数据安全事件发生,推进全民健康信息化建设,现将有关事项通知如下。一、明确职责分工和主体责任根据有关法律法规和规章制度要求,按照谁主管谁负责、属地管理的原则,明确相关各方职责,分工合作,共同做好网络信息与数据安全工作具体职责如下:(一)XX网络安全和信息化领导小组(简称“领导小组”)领导局机关各股室,区属各医疗卫生单位的网络信息与数据安全工作。(二)XX网络安全和信息化领导小组办公室。是领导小组的日常办事机构,负责贯彻落实领导小组决议事项,制定实施全区
2、卫生健康行业网络信息与数据安全发展规划,制定相关规章制度和标准规范;统筹推进全民健康网络等级保护制度、网络信息与数据安全体系建设要求,加固网络脆弱点,提高网络的可靠性、安全性,快速收集网络安全漏洞,及时处理网络安全风险,开展信息系统定级备案,定期开展等级测评和风险评估,选取符合资质要求的技术支撑机构、服务团队和健康医疗服务企业,保障日常业务安全稳定运行。3.履行业务和信息系统的安全保障义务,开展信息系统安全运维,监控关键节点网络设备的运行状态、告警状态,定期开展安全检查,对存在的漏洞、隐患等及时进行整改,杜绝网络信息与数据安全事件发生。4.建立本单位网络信息与数据安全应急体系,完善应急预案,组
3、建应急队伍、开展应急演练。发生网络信息与数据安全事件时,依照预案进行事件处置并将相关情况报xx局。5.关键信息基础设施运营单位应当建立24小时值班制度,其他单位应当根据要求建立24小时值班制度。6.接受上级业务主管、网络安全监管部门的审查和监管,及时向xx局和相关监管部门报告网络信息与数据安全等情况。7.履行相关法律法规规定的其他责任,组织本单位工作人员开展网络信息与数据安全教育培训,落实上级相关管理部门的工作部署,保障必要经费投入。xx局下属各安全和信息化发展建设工作部署,检查各有关单位网络信息与数据安全工作落实情况,做好培训和宣传等工作。(三)xx局各股室。负责主管业务领域的信息系统安全管
4、理,做好相关业务网络信息与数据安全事件的处置,推进相关保障体系建设,指导和监督业务支撑单位、相关信息系统建设与运维单位的安全建设和管理。(四)区属医疗卫生各单位。负责本业务领域和单位内部业务信息系统的安全管理,配合xx局相关科室做好业务信息系统网络安全工作。(五)各级各类医疗卫生机构。依照法律法规的规定和相关标准,履行网络信息与数据安全保护义务,采取管理和技术措施,对职责范围内的网络信息与数据安全承担主体责任。主要包括:1.明确本单位负责网络信息与数据安全工作的职能部门,建立本单位网络信息与数据安全管理制度和操作规程,明确业务信息系统、互联网服务、应用平台建设和运维管理等过程中网络信息与数据安
5、全责任。开展“互联网+医疗服务”的医疗卫生机构,要更加重视并保障互联网医疗服务的网络信息与数据安全。2.按照网络安全法、关键信息基础设施、网络信息安全单位要在以上七个方面发挥带头作用,在网络信息与数据安全方面接受xx局的监管。(六)相关企业。按照法律法规要求,合法合规收集、使用和转移健康医疗数据,履行网络信息与数据安全保护义务,接受政府和社会的监督,承担社会责任。二、建立健全网络信息与数据安全工作领导责任制各级各类医疗卫生机构及相关单位主要负责人是本单位网络信息与数据安全第一责任人,分管网络安全的负责人是直接责任人。要建立“主要负责人负总责,分管负责人牵头抓”的领导责任制。(一)主要负责人是网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 落实 卫生 健康 行业 网络 信息 数据 安全
限制150内