《中医医院信息与数字化建设规范(2024版)》解读

文摘   2024-12-18 13:42   河南  
中医医院是中医药事业的主要阵地。近年来,随着新一代信息技术的发展应用、网络和数据安全要求不断提高,中医医院信息与数字化建设内涵不断变化、丰富,为更好地促进、规范和指导中医医院加强建设,提高信息与数字化水平,国家中医药管理局对《中医医院信息化建设基本规范》(国中医药办发〔2011〕46号)(以下简称《规范》(2011版))进行修订,形成了《中医医院信息与数字化建设规范(2024版)》(以下简称《规范》(2024版)》)。

  一、修订背景

  《规范》(2011版)明确了中医医院信息化建设发展的技术路径,为加强建设提供了指引和参考,极大提升了中医医院信息化水平。随着新一代信息技术快速迭代以及管理要求的提高,《规范》(2011版)已不能满足实际需要,为更好适应信息与数字化新形势新要求,提高《规范》的科学性、适用性,结合当前实际情况,国家中医药管理局组织有关单位和专家对《规范》(2011版)进行了修订。

  二、修订定位及主要考虑

  《规范》(2024版)立足中医医院信息与数字化建设现状和实际,基于新政策、新标准、新技术、新业务,旨在指导中医医院建立健全信息与数字化工作的规范化管理体系,一是强调合规、安全、可持续性,全面贯彻落实国家关于信息与数字化、卫生健康及中医药发展的法律法规、政策和规范。二是要求加强顶层设计,以中医医院高质量发展为导向,以患者为中心,充分运用新一代信息技术,统筹发展和安全,重塑管理与服务模式。三是强化信息与数字化赋能中医药内涵发展,《规范》(2024版)突出“共享、互联、标准、安全、高效”的要求和中医药特色应用,融入先进的技术理念和成熟的管理模式,推动新一代信息技术与中医医院业务、管理和服务深度融合,为中医医院信息与数字化建设、管理、应用、运维和评价提供指导。

  三、主要修订内容

  修订后的《规范》(2024版)共10章,82条,主要内容为:

  第一章 总则。明确中医医院信息与数字化建设的目标、原则,阐明新一代信息技术应用、“互联网+”、数据要素、网络信息安全等与中医药融合发展的总体要求。

  第二章 机构人员。建立中医医院网络安全和与信息工作机构,明确职责要求,优化人员、岗位规范要求。

  第三章 规划与管理。突出整体规划与信息化项目管理的要求,强化信息化工作机制的建立和考核,增加信息化服务外包、互联网中医医院等规范内容。

  第四章 基础设施。修订技术更新迭代的相关内容,增加信息化机房、容灾备份、虚拟化、互联网及远程医疗、服务器存储托管租用等规范内容。

  第五章 信息平台与业务应用。增加基于中医电子病历的医院信息平台、业务应用系统、区域协同、应用功能等规范内容。

  第六章 标准与评测。明确标准的制定、应用、宣贯和基于标准的测评等规范内容。

  第七章 安全防护。增加网络安全工作管理平台、数据安全、人员安全、密码应用、医疗设备信息安全、风险评估与预防等相关规范内容。

  第八章 数据管理与利用。明确数据资源、数据治理、开发利用、数据共享等方面规范内容。

  第九章 运行维护。修订运维新需求的内容,增加运维沟通协调机制、运维规程、文档记录、运维对象、运维流程、远程运维、供应商服务等规范内容。

— 欢迎关注 往期回顾 —

精彩回顾:祺印说信安2024之前

230个网络和数据安全相关法律法规规范文件打包下载
单位高层领导参与网络安全不应该只是口头说说
党委(党组)网络安全工作责任制实施办法
“两高一弱”专项下,谈合规下的弱口令
网络被黑?还看“两高一弱” ,原来是不履行网络安全义务惹的祸
>>>网络安全等级保护<<<
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
1994-2024等级保护30年法律法规及政策发展历程概览
网络安全等级保护:等级保护的概念
网络安全等级保护:等级保护工作的内涵
网络安全等级保护:开展网络等级保护工作的流程
网络安全等级保护:贯彻落实网络安全等级保护制度的原则
网络安全等级保护:开展网络安全等级保护工作的法律依据
网络安全等级保护:开展网络安全等级保护工作的政策依据
网络安全等级保护:开展网络安全等级保护工作的标准依据
网络安全等级保护:等级保护工作从定级到备案
网络安全等级保护:网络总体安全规划很重要
网络安全等级保护:一定要做好网络安全运行与维护
网络安全等级保护:应急响应与保障是法定要求
网络安全等级保护:如何正确处理终止的等级保护对象
网络安全等级保护:政策与技术“七一”大合集100+篇
网络安全等级保护:安全管理机构
网络安全等级保护:网络安全事件分类分级思维导图
网络安全等级保护:明确测评双方的责任从了解测评过程指南开始(思维导图下载)

>>>关键信息基础设施安全保护<<<

关键信息基础设施安全保护要求思维导图

>>>数据安全系列<<<

数据安全管理从哪里开始
数据泄露的成本:医疗保健行业
数据安全知识:数据安全策略规划
数据安全知识:组织和人员管理
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据存储?
数据安全知识:什么是数据风险评估?
数据安全知识:如何逐步执行数据风险评估
数据安全知识:数据风险管理降低企业风险
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据安全态势管理?
数据安全知识:数据库安全重要性
数据安全知识:数据库安全威胁
数据安全知识:不同类型的数据库
数据安全知识:数据库简史
数据安全知识:什么是数据出口?
数据安全知识:什么是数据治理模型?
>>>错与罚<<<
警惕风险突出的100个高危漏洞(上)
警惕风险突出的100个高危漏洞(下)
警惕“两高一弱”风险及安全防护提示(全集)
不履行网络安全保护义务是违法行为!多家单位被通报!
因侵犯公民个人信息罪 深圳一人被判一年三个月 售卖他人求职简历
公安部网安局:河南开展整治网络谣言专项行动 查处造谣传谣3000余人
四川遂宁公安公布10起涉网违法犯罪典型案例
276人落网!河南新乡警方摧毁特大“网络水军”犯罪团伙
重拳出击严打涉网犯罪 海淀警方守护网络清朗
网警@同学们 暑期这些兼职不能做!
非法出售公民个人信息 网站经营者被判三年有期徒刑
超范围采集公民信息,违法!鹤壁网警出手
一公司高管为泄愤攻击智慧停车收费系统,致上千家停车场无法自动抬杆
重庆某国企因网安责任人履职不到位被约谈
因违规收集使用个人信息等,人保寿险宁波分公司被罚32万,4名责任人同时被罚
回顾长沙市三个区网信开出首张罚单的不同时间和处罚单位类型
上海4人被判刑:5元掌握明星偶像行程?贩卖明星信息4人被判刑!
假期内,网络主播直播约架?郑州警方迅速控制,刑拘十人!网络空间不是法外之地!
网安局:拒不履行网络安全保护义务,处罚!事关备案!
网络水军团灭记:“转评赞”狂刷单 上百人“网络水军”团伙落网
北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点
关于“近20台服务器“沦陷”,3.54亿条个人信息被盗”一点点浅析

>>>其他<<<

2023年10佳免费网络威胁情报来源和工具

重大网络安全事件事后工作很重要

默认安全:对现代企业意味着什么

网络安全知识:什么是事件响应?

网络安全知识:什么是攻击面?

网络安全知识:什么是访问控制列表 (ACL)?

网络安全知识:什么是访问管理?

网络安全知识:什么是访问矩阵?

网络安全知识:什么是账户收集?

网络安全知识:什么是工业控制系统 (ICS) 网络安全?

网络安全知识:什么是暴力攻击?

网络安全知识:什么是安全审计?

网络安全知识:什么是分组密码?

网络安全知识:什么是僵尸网络?

网络安全知识:什么是非对称加密?

网络安全知识:什么是边界网关协议 (BGP)?

网络安全知识:什么是缓冲区溢出?

网络安全知识:网络安全中的EDR是什么?

网络安全知识:什么是身份验证?

网络安全知识:什么是勒索软件?

网络安全知识:什么是授权?

网络安全知识:什么是自治系统?

网络安全知识:什么是蓝队?

网络安全知识:什么是Bind Shell?

网络安全知识:什么是安全网关?

网络安全知识:什么是蓝队?

网络安全知识:什么是防病毒产品?

网络安全知识:什么是横幅抓取?

网络安全知识:什么是堡垒主机?

网络安全知识:什么是引导扇区病毒?

网络安全知识:计算机网络中的桥接器

网络安全知识:什么是广播?

网络安全知识:什么是业务连续性计划?

网络安全知识:什么是基于证书的身份验证?

网络安全知识:什么是CIA三要素 (机密性、完整性、可用性)?

网络安全知识:什么是补丁管理?

网络安全知识:什么是跨站请求伪造?

网络安全知识:什么是基于域的消息认证、报告和一致性 (DMARC)?

网络安全知识:什么是拒绝服务(DoS)攻击?

网络安全知识:什么是端到端加密 (E2EE)?

将人类从网络安全中解放出来

人,是造成网络安全问题的根本原因

祺印说信安
学习网络安全、说网络安全;共同致力于网络安全、网络安全等级保护。
 最新文章