注冊(cè)認(rèn)證 · 許可備案 · 體系輔導(dǎo) · 企業(yè)培訓(xùn)
400-888-7587
0755-86194173、13502837139、19146449057
020-82177679
四川:028-68214295
湖南:0731-22881823
文章出處:法規(guī)動(dòng)態(tài) 網(wǎng)責(zé)任編輯: 金飛鷹 閱讀量: 發(fā)表時(shí)間:2025-08-05
近日 以下為《辦法》全文: 第一章 總 則 第一條 【編制依據(jù)】 為規(guī)范海南省三醫(yī)真實(shí)世界數(shù)據(jù)的使用 第二條【編制目的】 規(guī)范三醫(yī)真實(shí)世界數(shù)據(jù)使用管理 第三條 【適用范圍】 本辦法適用于下列參與真實(shí)世界數(shù)據(jù)相關(guān)數(shù)據(jù)管理活動(dòng)主體: (一)從事公共衛(wèi)生 (二)參與數(shù)據(jù)采集 (三)使用真研數(shù)據(jù)庫(kù)進(jìn)行數(shù)據(jù)分析、模型構(gòu)建 (四)提供數(shù)據(jù)處理 第四條 【數(shù)據(jù)定義】 本辦法所稱(chēng)真實(shí)世界數(shù)據(jù) 第五條 【分類(lèi)分級(jí)管理】 真實(shí)世界數(shù)據(jù)應(yīng)根據(jù)其敏感程度 第六條 【基本原則】 遵循合法合規(guī) (一)合法合規(guī)原則:真實(shí)世界數(shù)據(jù)的采集、傳輸 (二)權(quán)責(zé)一致原則:按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,數(shù)據(jù)提供方 (三)最小必須原則:在數(shù)據(jù)的采集 (四)安全可控原則:構(gòu)建完善數(shù)據(jù)安全防護(hù)體系 第七條 【數(shù)據(jù)共享原則】 數(shù)據(jù)共享應(yīng)遵循按需共享、授權(quán)使用、全程可控的原則,確保數(shù)據(jù)在共享過(guò)程中的安全性和合規(guī)性。 第二章 職責(zé)分工 第八條 【數(shù)據(jù)提供方】 數(shù)據(jù)提供方主要包括海南省醫(yī)療保障局、海南省衛(wèi)生健康委員會(huì)、海南省藥品監(jiān)督管理局等單位或其他機(jī)構(gòu),是真實(shí)世界數(shù)據(jù)的源頭提供者,為真實(shí)世界數(shù)據(jù)研究和應(yīng)用提供數(shù)據(jù)支撐。主要職責(zé)包含根據(jù)內(nèi)部管理流程將數(shù)據(jù)按照最新?tīng)顟B(tài)如實(shí)提供給數(shù)據(jù)運(yùn)營(yíng)方;根據(jù)數(shù)據(jù)運(yùn)營(yíng)方反饋的數(shù)據(jù)質(zhì)量問(wèn)題對(duì)數(shù)據(jù)進(jìn)行協(xié)同治理、更新;對(duì)數(shù)據(jù)使用的全過(guò)程進(jìn)行監(jiān)督并根據(jù)實(shí)際情況向數(shù)據(jù)運(yùn)營(yíng)方提出整改建議;建立會(huì)議制度,定期召開(kāi)會(huì)議協(xié)調(diào)解決數(shù)據(jù)應(yīng)用相關(guān)問(wèn)題,同時(shí)建立應(yīng)急響應(yīng)機(jī)制,及時(shí)處理數(shù)據(jù)安全事件。 第九條 【數(shù)據(jù)運(yùn)營(yíng)方】 數(shù)據(jù)運(yùn)營(yíng)方為海南真實(shí)世界數(shù)據(jù)醫(yī)保創(chuàng)新應(yīng)用中心,負(fù)責(zé)真實(shí)世界數(shù)據(jù)研究應(yīng)用平臺(tái)的日常運(yùn)營(yíng)和綜合管理,保障平臺(tái)穩(wěn)定運(yùn)行,促進(jìn)數(shù)據(jù)有序流通與高效利用,在確保數(shù)據(jù)安全、合規(guī)的基礎(chǔ)上,推動(dòng)數(shù)據(jù)價(jià)值最大化。主要職責(zé)包含制定并執(zhí)行平臺(tái)運(yùn)營(yíng)規(guī)則與管理規(guī)范;激勵(lì)和協(xié)調(diào)各方參與數(shù)據(jù)平臺(tái)建設(shè),推動(dòng)數(shù)據(jù)資源共享;運(yùn)用技術(shù)和管理手段建立數(shù)據(jù)安全技術(shù)保障體系,確保數(shù)據(jù)全生命周期安全性;協(xié)調(diào)各方之間的利益分配。 第十條 【數(shù)據(jù)使用方】 數(shù)據(jù)使用方是指開(kāi)展真實(shí)世界數(shù)據(jù)研究應(yīng)用合作關(guān)系的單位或個(gè)人 第三章 數(shù)據(jù)存儲(chǔ)管理 第十一條 【存儲(chǔ)基本原則】 真實(shí)世界數(shù)據(jù)的數(shù)據(jù)存儲(chǔ)管理遵循安全可控、分類(lèi)分級(jí)、合規(guī)高效的原則,確保數(shù)據(jù)全生命周期安全,支撐醫(yī)保創(chuàng)新應(yīng)用的合法、規(guī)范開(kāi)展。 第十二條 【存儲(chǔ)安全要求】 (一)安全防護(hù) 數(shù)據(jù)應(yīng)當(dāng)存儲(chǔ)在具備物理安全保障的專(zhuān)用服務(wù)器或通過(guò)國(guó)家認(rèn)證的云平臺(tái)中,存儲(chǔ)環(huán)境應(yīng)當(dāng)符合《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T??22239-2019)第三級(jí)安全標(biāo)準(zhǔn)。 存儲(chǔ)系統(tǒng)需配備防火墻、入侵檢測(cè)、訪問(wèn)控制等安全措施,并通過(guò)定期滲透測(cè)試和漏洞掃描確保防護(hù)有效性。 (二)數(shù)據(jù)隔離 邏輯隔離:應(yīng)當(dāng)通過(guò)虛擬化技術(shù)實(shí)現(xiàn)不同業(yè)務(wù)數(shù)據(jù)的分區(qū)存儲(chǔ),禁止非授權(quán)跨區(qū)訪問(wèn); 物理隔離:涉及國(guó)家秘密或高敏感數(shù)據(jù)(如未脫敏個(gè)人健康檔案)應(yīng)當(dāng)獨(dú)立存儲(chǔ)于專(zhuān)用設(shè)備,與其他數(shù)據(jù)物理分離。 第十三條 【數(shù)據(jù)加密與備份】 (一)加密要求 存儲(chǔ)數(shù)據(jù)應(yīng)當(dāng)采用符合國(guó)家密碼管理規(guī)定的加密算法(如SM4),對(duì)敏感數(shù)據(jù)實(shí)施全字段加; 密鑰管理應(yīng)當(dāng)實(shí)行“分級(jí)授權(quán)、分段保管”,主密鑰由真研中心安全管理部門(mén)統(tǒng)一管理,業(yè)務(wù)密鑰按需動(dòng)態(tài)分配。 (二)備份機(jī)制 實(shí)施自動(dòng)化備份歸檔機(jī)制,支持全量備份、增量備份等多種備份方式,確保數(shù)據(jù)完整性和可恢復(fù)性。 第十四條 【元數(shù)據(jù)與溯源管理】 (一)元數(shù)據(jù)標(biāo)注要求 所有進(jìn)入數(shù)據(jù)庫(kù)的數(shù)據(jù)在存儲(chǔ)前應(yīng)當(dāng)進(jìn)行規(guī)范的元數(shù)據(jù)標(biāo)注,確保數(shù)據(jù)的可追溯性和可管理性。元數(shù)據(jù)標(biāo)注應(yīng)至少包括以下信息: 數(shù)據(jù)來(lái)源:明確標(biāo)識(shí)數(shù)據(jù)的來(lái)源單位信息(如醫(yī)療機(jī)構(gòu)名稱(chēng) 采集與更新信息:標(biāo)明數(shù)據(jù)的采集時(shí)間、入庫(kù)時(shí)間及最后更新時(shí)間 數(shù)據(jù)分類(lèi)標(biāo)簽:根據(jù)數(shù)據(jù)的應(yīng)用領(lǐng)域和性質(zhì)進(jìn)行分類(lèi)標(biāo)注(如“醫(yī)保結(jié)算”、“藥品使用”等) 敏感級(jí)別標(biāo)識(shí):對(duì)數(shù)據(jù)進(jìn)行敏感性分級(jí),標(biāo)明數(shù)據(jù)的安全級(jí)別(如“公開(kāi)” (二)溯源與數(shù)據(jù)血緣管理 為確保數(shù)據(jù)流轉(zhuǎn)的透明性與合規(guī)性 數(shù)據(jù)血緣圖譜:建立數(shù)據(jù)血緣圖譜,清晰記錄數(shù)據(jù)的流轉(zhuǎn)路徑,確保數(shù)據(jù)的流轉(zhuǎn)過(guò)程符合合規(guī)要求,并且能夠追溯至數(shù)據(jù)的原始來(lái)源。 反向溯源機(jī)制:數(shù)據(jù)管理系統(tǒng)應(yīng)當(dāng)支持反向溯源功能,可以追蹤數(shù)據(jù)在各個(gè)環(huán)節(jié)的變動(dòng)情況,確保在出現(xiàn)數(shù)據(jù)問(wèn)題時(shí)能夠快速定位問(wèn)題源頭,及時(shí)進(jìn)行整改。 第四章 數(shù)據(jù)應(yīng)用管理 第十五條 【數(shù)據(jù)歸集】 真實(shí)世界數(shù)據(jù)研究應(yīng)用平臺(tái)僅限通過(guò)數(shù)據(jù)提供方授權(quán)從三醫(yī)聯(lián)動(dòng)一張網(wǎng)平臺(tái)、醫(yī)療保障信息平臺(tái)和海南省臨床真實(shí)世界數(shù)據(jù)研究平臺(tái)歸集數(shù)據(jù),禁止未經(jīng)許可的線(xiàn)下歸集數(shù)據(jù)。歸集過(guò)程中應(yīng)當(dāng)采取去標(biāo)識(shí)化或匿名化處理,保障個(gè)人隱私安全。 (一)各單位應(yīng)當(dāng)組織明確真實(shí)世界數(shù)據(jù)歸集規(guī)范,如數(shù)據(jù)來(lái)源、數(shù)據(jù)質(zhì)量、采集范圍 (二)各單位應(yīng)做好線(xiàn)上 (三)各單位應(yīng)當(dāng)根據(jù)數(shù)據(jù)分類(lèi)分級(jí)相關(guān)規(guī)范要求,建立數(shù)據(jù)分類(lèi)分級(jí)的自動(dòng)標(biāo)識(shí)能力 (四)各單位應(yīng)當(dāng)做好歸集數(shù)據(jù)質(zhì)量管控工作,對(duì)關(guān)鍵數(shù)據(jù)做好數(shù)據(jù)質(zhì)量管理和監(jiān)控 第十六條 【數(shù)據(jù)導(dǎo)入】 數(shù)據(jù)使用方可在專(zhuān)屬操作平臺(tái)導(dǎo)入開(kāi)展真實(shí)世界數(shù)據(jù)研究的數(shù)據(jù)信息、數(shù)據(jù)模型 (一)加強(qiáng)敏感數(shù)據(jù)傳輸接口的安全管控 (二)為最大程度保障數(shù)據(jù)安全,嚴(yán)禁以任何形式通過(guò)互聯(lián)網(wǎng)傳輸真實(shí)世界數(shù)據(jù) 第十七條 【數(shù)據(jù)應(yīng)用】 (一)數(shù)據(jù)使用申請(qǐng):數(shù)據(jù)使用方提交數(shù)據(jù)使用申請(qǐng),申請(qǐng)內(nèi)容包括但不限于使用單位名稱(chēng) (二)數(shù)據(jù)使用評(píng)估:數(shù)據(jù)運(yùn)營(yíng)方組織專(zhuān)業(yè)人員對(duì)申請(qǐng)的數(shù)據(jù)進(jìn)行評(píng)估 (三)數(shù)據(jù)訪問(wèn)管理:數(shù)據(jù)運(yùn)營(yíng)方提供物理安全環(huán)境 (四)數(shù)據(jù)訪問(wèn)行為審計(jì):數(shù)據(jù)訪問(wèn)行為應(yīng)全程記錄 (五)數(shù)據(jù)授權(quán)使用:數(shù)據(jù)使用評(píng)估通過(guò)后 第十八條 【數(shù)據(jù)導(dǎo)出】 數(shù)據(jù)導(dǎo)出范圍嚴(yán)格限定為經(jīng)脫敏處理后的衍生數(shù)據(jù) (一)輸出申請(qǐng)與審批:數(shù)據(jù)導(dǎo)出需提交申請(qǐng),申請(qǐng)內(nèi)容包括目的 (二)輸出格式標(biāo)準(zhǔn)化:導(dǎo)出數(shù)據(jù)按照標(biāo)準(zhǔn)化模板輸出 (三)日志記錄與審計(jì):記錄數(shù)據(jù)導(dǎo)出的操作日志,包括操作人 (四)異常檢測(cè)與報(bào)警:實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)導(dǎo)出行為 (五)數(shù)據(jù)水印與溯源:對(duì)輸出數(shù)據(jù)添加數(shù)字水印 第十九條 【數(shù)據(jù)清理銷(xiāo)毀】 課題延期超過(guò)6個(gè)月 第五章 數(shù)據(jù)安全責(zé)任 第二十條 【數(shù)據(jù)安全管理基本要求】 按照誰(shuí)主管誰(shuí)負(fù)責(zé)