独立法条

国家卫生健康委办公厅关于印发医疗机构临床决策支持系统应用管理规范(试行)的通知第十五条

第五章 医疗机构CDSS的安全保障

第十五条

医疗机构应用CDSS的安全要求:

(一)满足《网络安全法》《数据安全法》和《个人信息保护法》的要求,落实网络安全等级保护制度及相关标准,确保网络安全。CDSS部署在医疗机构的可控内部网络时,应与互联网隔离,其安全管控应达到医疗机构内部信息系统同等安全级别;CDSS部署于医疗机构内部网络以外时,应通过审批、授权及个人信息隐藏等管理和技术管控措施,确保患者和医疗信息安全。

(二)明确CDSS的使用风险,强制进行风险告知。

(三)建立CDSS运维管理制度,加强运维管理,确保所有运维操作可授权、可追踪、可审查。

(四)加强对数据操作的监控和审计。系统使用环节涉及个人隐私信息处理时,应当合理确定个人隐私信息处理的操作权限。

(五)加强CDSS网络安全应急管理,持续监测CDSS运行状态,发现运行或重要配置等异常情况时,及时通报预警并处置。

制定机关
国家卫生健康委办公厅
时效状态
待核验
查看整部法律及官方来源 →
国家卫生健康委办公厅关于印发医疗机构临床决策支持系统应用管理规范(试行)的通知第十五条全文及法律依据-McLoo 法律知识库