医疗机构注意!五部门联发新规:商用密码、分类分级成为数据保护关键词
2026-04-09
用AI重新定义数据安全监测,让数据安全变简单
2026-03-17
金融机构数据安全能力体系建设与落地实践
2026-02-27
开工大吉|策马扬鞭,跃启新程!
2026-02-25
浙江省委宣传部副部长、省委网信办主任赵磊:守正创新 辩证施策 全力推动网络生态治理工作迈上新台阶
2026-02-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务导语:近日,国家卫生健康委、公安部、国家互联网信息办公室、国家中医药管理局、国家疾病预防控制局五部门联合发布了《医疗卫生机构数据安全和个人信息保护管理办法(试行)》(以下简称《办法》)。这一重磅文件的出台,为医疗卫生机构在数字化转型中如何守住“安全底线”指明了方向。
本文将为您梳理《办法》中的三大核心亮点:商用密码应用、数据分类分级保护以及个人信息深度合规。
在本次新规中,商用密码的地位被提升到了前所未有的高度。《办法》明确要求,医疗卫生机构在处理不同等级的数据时,必须严格遵守商用密码保护的有关规定 。
专家解读: 密码技术是保障医疗数据真实性、机密性和不可否认性的核心手段。对于关键信息基础设施,落实“三级及以上”网络安全等级保护时,商用密码的应用安全性评估(密评)将成为必修课。
《办法》的核心思路是分类分级保护。医疗数据不再被视为一个整体,而是被细分为:核心数据、重要数据和一般数据。
个人信息被定义为“特别重要的一种数据”,当达到一定精度和规模时,将纳入国家重要数据目录进行重点保护。
《办法》的发布,标志着医疗卫生行业数据安全管理进入了“强监管”时代。
对于医疗机构而言,安全不再是信息部门一家的事,而是需要成立由主要负责人担任组长的网络安全和信息化工作领导小组,统筹全局。只有筑牢商用密码的安全屏障,落实分类分级的管理要求,才能真正实现医疗数据的“合法合规利用”,保障每一位患者的隐私安全。
特别提示: 涉及核心数据安全事件处置、溯源的相关日志留存时间不少于三年,请各单位务必落实相关审计留存要求。








