美创专家分享医疗数据安全分类分级实践与探索

article/2025/8/24 14:50:07

医疗数据安全分类分级

近日,由浙江卫生信息学会主办的2025年卫生健康网络数据安全培训会(宁波站)顺利举办,美创科技专家许钰钢受邀分享《医疗数据安全分类分级实践与探索》,系统解析医疗行业数据安全分类分级的实施必要性,重点阐述实践路径方法论,并通过典型案例展示建设成效。

01.合规底线与风险管控双重驱动

从国家战略与行业发展维度看,数据分类分级既是落实合规性要求的基础也是满足数据安全风险管控的前提。当前,医疗卫生行业已出台多项政策文件,均对数据分类分级管理与安全防护提出明确标准和考核要求。

医疗卫生行业的特殊性决定了数据安全建设的必要性:患者个人信息、病理数据、疫情防控数据、统方数据等敏感信息一旦泄露,将造成严重的社会影响。实施分类分级既是降低安全风险的必要前提,更是构建完整数据安全防护体系的基石。现实挑战在于:

· 多数医疗机构面临多源异构的数据形态及复杂的业务环境等问题,落实数据分类分级难度较大、周期较长。

· 大部分医疗机构尚未建立统一的数据资产管理与防护机制,缺乏科学有效的数据安全分类分级标准,未对数据资产进行有效梳理及分类分级,致使单位数据安全体系建设缺乏精细化管理依据。

02.六步实践:从顶层设计到长效运营

整体实施路径包括六个步骤:建立组织保障、梳理数据资源、建立分类分级策略、数据分类、数据分级、落地长效运营。

图片

关键要点提炼:

跨部门协同建设:遵循“谁建设谁负责,谁运营谁负责,谁使用谁负责”的原则,业务部门需要在系统建设阶段与相关第三方系统建设方、安全服务商协同落实安全相关要求及数据分类分级基础工作,与信息中心携手共建风险防控体系。

数据资产清单形成:通过自动化工具与人工核查结合,全面梳理和识别机构数据资源,形成数据资产清单,市场上大部分数据治理厂商可提供此类服务。分类分级可在此基础上进一步开展,避免不必要的资源浪费。

分类分级策略制定:数据分类分级策略重点参考《卫生健康行业数据分类分级指南》《GB/T 39725-2020 信息安全技术 健康医疗数据安全指南》等行业标准。标准对重要数据、核心数据、一般数据有明确的定义和划分,但各单位自身数据特点、使用场合、安全措施、安全风险与使用范围存在差异。需要单位以相关标准为核心依据,充分结合自身安全诉求,最终形成符合单位自身的数据分类分级标准和策略大纲,为单位数据安全体系建设打好坚实的基础。

AI智能化分类分级应用:传统数据分类分级建设依赖人工打标,效率低、成本高,如今AI智能化数据安全分类分级产品已愈发成熟,通过AI大模型的智能识别、智能分类分级与智能校验,可有效提高分类分级识别率效率和准确率,降低单位所投入的人员时间成本,提高单位运营运维效率

分类分级持续运营:数据安全分类分级不是一次性工作,需要建立常态化的运营思路,结合政策变化和实时热点,通过外规内化动态更新分类分级结果,让数据安全防护持续发挥作用!

03.实践验证:标杆案例&标准建设

01  嘉兴市妇幼保健院:分类分级效率与精准度双突破

图片

嘉兴市妇幼保健院智能化数据分类分级项目,数据识别率和分类分级率达99%+,分类分级准确率达90%+,与传统分类分级方式相比,大幅节省90%以上人力成本;分类分级结果通过标准化接口实时同步至数据安全产品,高效构建差异化数据安全防护体系,树立医疗数据治理新标杆。

02  西安国际医学中心医院: HIS 系统数据安全分类分级实践

图片

西安国际医学中心医院围绕 HIS 系统开展数据安全分类分级实践。通过 “智能化工具 + 人工” 方式,快速完成数据打标并输出分类分级报告,提升工作效率与准确性。借助智能化工具的动态量级监测和 DDL 变更能力,实现资产动态持续感知,为分类分级工作的动态化、持续性开展奠定技术基础。同时,医院沉淀行业知识与标准,形成完整的分类分级建设方法和标准指引,为后续全院相关工作提供参考思路与实践经验。

0标准建设:助力行业规范落地

图片

DB31/T 1545—2025 《卫生健康数据分类分级要求》正式发布并将于2025年7月1日起实施。标准由上海市卫生健康委员会提出并组织实施。起草单位包括上海市卫生健康委员会、上海市卫生健康统计中心、上海市静安区卫生信息中心、复旦大学附属中山医院、上海中医药大学附属龙华医院、上海市皮肤病医院、杭州美创科技股份有限公司在内的多家机构。

美创科技在医疗数据安全领域深耕多年,已助力多家医院高效实施数据安全分类分级,有效开展数据安全治理及数据安全建设。全新升级智能数据安全分类分级平台,分类分级准确率提升至95%以上,让分类分级工作更加智能、准确、高效。


http://www.hkcw.cn/article/CLVTdexnDH.shtml

相关文章

Vision Transformer网络结构

0.前言 参考CSDN大佬(太阳花的小绿豆)的代码,梳理了一下vit的网络结构,代码地址如下: deep-learning-for-image-processing/pytorch_classification/vision_transformer at master WZMIAOMIAO/deep-learning-for-image-processing GitHub …

start-local:一键本地启动 Elasticsearch 和 Kibana

start-local:一键本地启动 Elasticsearch 和 Kibana start-local Try Elasticsearch and Kibana locally 项目地址: https://gitcode.com/gh_mirrors/st/start-local 项目介绍 start-local 是一个开源项目,它通过一个简单的 shell 脚本&#xff…

time-ghc-modules:快速定位Haskell编译性能瓶颈

time-ghc-modules:快速定位Haskell编译性能瓶颈 time-ghc-modules Analyze GHC .dump-timings files 项目地址: https://gitcode.com/gh_mirrors/ti/time-ghc-modules 项目介绍 在现代软件开发中,性能优化始终是一个核心话题。特别是对于使用Has…

【Cursor】配置全局 Rules:让 AI 生成的代码更符合你的开发风格

在现代软件开发中,AI 工具(如 Cursor AI)已经成为提升开发效率的重要助手。然而,为了让这些工具生成的代码更加贴合我们的开发习惯和项目需求,合理配置 全局 Rules 是至关重要的一步。本文将深入探讨如何通过全局 Rules 的配置,优化 AI 生成代码的质量、一致性和安全性。…

一文了解K8S(Kubernates)

K8S(Kubernates) 知识目录 一、K8S 1. 概述 Kubernetes 是一个可移植、可扩展的开源平台,用于管理容器化的工作负载和服务,可促进声明式配置和自动化。 Kubernetes 拥有一个庞大且快速增长的生态,其服务、支持和工具…

手把手教你实现文档搜索引擎

🏠大家好,我是Yui_💬 🍑如果文章知识点有错误的地方,请指正!和大家一起学习,一起进步👀 🚀如有不懂,可以随时向我提问,我会全力讲解~ &#x1f52…

使用 LangGraph 和 Elasticsearch 构建强大的 RAG 工作流

作者:来自 Elastic Neha Saini 在这篇博客中,我们将向你展示如何配置和自定义 LangGraph Retrieval Agent 模板与 Elasticsearch,以构建一个强大的 RAG 工作流,实现高效的数据检索和由 AI 驱动的响应。 Elasticsearch 原生集成了…

OpenEvidence AI临床决策支持工具平台研究报告

平台概述 OpenEvidence是一个专为医疗专业人士设计的临床决策支持工具,旨在通过整合各类临床计算器和先进的人工智能技术,提高医生的诊疗决策效率和准确性。作为一款综合性医疗平台,OpenEvidence将复杂的医学计算流程简化,同时提供个性化的临床建议,使医生能够更快、更准…

Python使用FastMCP开发MCP服务端

MCP简介 Model Context Protocol (MCP) 是一个专门为 LLM(大语言模型)应用设计的协议,它允许你构建服务器以安全、标准化的方式向 LLM 应用程序公开数据和功能。FastMCP 作为 Python 生态中的一款轻量级框架,利用装饰器来简化路由…

【科研绘图系列】R语言绘制GO term 富集分析图(enrichment barplot)

禁止商业或二改转载,仅供自学使用,侵权必究,如需截取部分内容请后台联系作者! 文章目录 介绍加载R包数据下载导入数据数据预处理画图code 2code 3系统信息介绍 本文介绍了使用R语言绘制GO富集分析条形图的方法。通过加载ggplot2等R包,对GO term数据进行预处理,包括p值转换…

利用Flask来实现留言板的基本操作

留言板开发 一、相关技术介绍 本项目基于现代Web开发技术栈构建,采用Python 3.12作为后端开发语言,搭配轻量级Flask 2.3.2框架实现核心功能。数据库层使用Flask-SQLAlchemy ORM框架操作MySQL 8.0数据库,通过对象关系映射简化数据操作。用户…

vue3: tmap (腾讯地图)using typescript

项目结构&#xff1a; <!--* ___-_ _-___* _--^^^#####// \\#####^^^--_* _-^##########// ( ) \\##########^-_* -############// |\^^/| \\############-* _/############// (::) \############\_* …

【Linux】线程概念

&#x1f4dd;前言&#xff1a; 这篇文章我们来讲讲Linux——线程概念&#xff1a; 线程的基本概念线程的优缺点线程与进程 &#x1f3ac;个人简介&#xff1a;努力学习ing &#x1f4cb;个人专栏&#xff1a;Linux &#x1f380;CSDN主页 愚润求学 &#x1f304;其他专栏&am…

技术文档撰写指南:从结构到细节的全流程解析

在技术领域&#xff0c;一份优质的技术文档不仅是项目成果的载体&#xff0c;更是技术思想的可视化表达。本文结合《汽车导航系统电路设计及故障分析》课程设计说明书&#xff0c;拆解技术文档的核心要素&#xff0c;提供可复用的撰写范式&#xff0c;助力技术内容高效传播。 …

如何用AI设计海报,DeepSeek+即梦免费批量生成

大家好&#xff0c;这里是K姐。 一个帮助你把AI真正用起来的女子。 佳节将至&#xff0c;还在为节日海报而苦恼吗&#xff1f; 520刚过&#xff0c;端午节、六一儿童节、618就接踵而至&#xff0c;满街满屏的海报让人眼花缭乱。 做自媒体电商以及实体店的小伙伴现在已经一个…

全国一体化算力体系建设:破解算力困局,赋能数字经济新未来​

在数字经济蓬勃发展的当下&#xff0c;算力作为核心生产力&#xff0c;正面临着前所未有的挑战与机遇。从 GPT3.5 到 GPT4 的升级&#xff0c;算力需求呈现跳跃式增长&#xff0c;需要至少提高 3 到 5 倍的算力&#xff0c;国内算力供应出现断层&#xff0c;难以满足当前需求。…

window安装nginx

步骤1&#xff1a;下载Nginx for Windows​ 访问Nginx官网下载页面&#xff1a;https://nginx.org/en/download.html 在​​Stable version​​&#xff08;稳定版&#xff09;下找到Windows版本&#xff0c;点击下载.zip文件&#xff08;如 nginx-1.28.0.zip&#xff09; 步…

秋招Day11 - JVM - 垃圾回收

讲讲JVM的垃圾回收机制 垃圾回收是指JVM对内存中已经死亡的&#xff0c;不再使用的对象进行清除或回收。 常见的垃圾回收算法有标记-复制&#xff0c;标记-整理&#xff0c;标记-清除&#xff0c;分代收集算法等 一般的垃圾回收。过程是先使用可达性分析算法得出内存中哪些对…

Deepseek应用技巧-Dify安装和踩坑指南

前言&#xff1a;Dify的名号是非常大的&#xff0c;作为私有化AI部署中必不可少的一个组件&#xff0c;他的功能和COZE十分相似&#xff0c;可以进行工作流和智能体的搭建&#xff0c;有非常强大的功能&#xff0c;那本节就将来揭开Dify的神秘的面纱&#xff0c;首先看一下Dify…

[python] argparse怎么指定bool类型?

前述 最近在写脚本的时候想要实现一个if 操作&#xff0c;通过用户输入。确定要不要启用某个语句。 非常自然的就是使用python的argparse包&#xff0c;但是发现了一个陷阱&#xff0c;记录下。 陷阱 argparse.ArgumentParser() 可以指定输入类型&#xff0c;我可以设定为bo…