(高清版)DB1310∕T 338-2024 数字乡村 县域医疗机构网络数据安全管理规范.pdf
ICS33.040.40
CCSL78
0B1310
廊坊市地方标准
DB1310/T338—2024
数字乡村县域医疗机构网络数据
安全管理规范
2024-06-28发布2024-07-28实施
廊坊市市场监督管理局发布
DB1310/T338—2024
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
本文件由中共廊坊市委网络安全和信息化委员会办公室提出。
本文件起草单位:廊坊市人民医院、中共廊坊市广阳区委网络安全和信息化委员会办公室、中共廊
坊市安次区委网络安全和信息化委员会办公室、廊坊市市场监督管理局、中国软件与技术服务有限公司、
河北东方学院、中国移动通信集团河北有限公司廊坊分公司、中国电信集团有限公司廊坊分公司、中国
联合网络通信有限公司廊坊分公司、中国广电河北网络股份有限公司廊坊市分公司、润泽科技发展有限
公司、河北兰科网络工程集团有限公司。
本文件主要起草人:刘顺海、王栩、刘朔、高继伟、穆学武、苏玉军、马群、郭睿、赵志滨、刘欣
羽、刘安然、提文英、张健飞、焦跃振、张海付、张建平、李时、李晓英。
I
DB1310/T338—2024
数字乡村县域医疗机构网络数据
安全管理规范
1范围
本文件规定了县域医疗机构网络数据安全管理的安全管理要求、数据处理活动要求、安全运营要求
和应急管理要求。
本文件适用于廊坊市各县(市、区)、廊坊开发区域内医院、中医院、妇幼保健院等二级(及以下)
医疗机构的网络数据安全日常管理工作。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T25069信息安全技术术语
GB/T35273信息安全技术个人信息安全规范
GB/T37988信息安全技术数据安全能力成熟度模型
GB/T43697数据安全技术数据分类分级规则
3术语和定义
GB/T25069、GB/T35273、GB/T37988和GB/T43697界定的以及下列术语和定义适用于本文件。
3.1
数据
任何以电子或者其他方式对信息的记录。
3.2
网络数据
网络空间中产生、存储、传输和处理的数据。
3.3
核心数据
对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的,一旦被非法使用或
共享,可能直接影响政治安全的重要数据,主要包括关系国家安全重点领域的数据,关系国民经济命脉、
重要民生、重大公共利益的数据,经国家有关部门评估确定的其他数据。
3.4
一般数据
核心数据、重要数据之外的其他数据。
3.5
个人信息
1