14:38 - 09/10/2024

Truy cập từ xa thông tin điện tử tại các đơn vị trong ngành y tế được thực hiện như thế nào theo pháp luật hiện hành?

Truy cập từ xa thông tin điện tử tại các đơn vị trong ngành y tế quy định như thế nào? Văn bản pháp luật nào quy định về vấn đề này?

Nội dung chính

    Truy cập từ xa thông tin điện tử tại các đơn vị trong ngành y tế được thực hiện như thế nào theo pháp luật hiện hành?

    Truy cập từ xa thông tin điện tử tại các đơn vị trong ngành y tế quy định tại Điều 14 Quyết định 4159/QĐ-BYT năm 2014 quy định đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành, cụ thể như sau:

    - Xác thực người dùng và nhận dạng: chủ động xác định được ai đang sử dụng hệ thống thông tin và xác định mức độ truy cập được yêu cầu. Việc nhận dạng tối thiểu bằng mật khẩu. Đối với các tài nguyên quan trọng, cần xem xét sử dụng thẻ thông minh, sinh mã ngẫu nhiên (Token key) hoặc sinh trắc học.

    - Bảo vệ các dữ liệu đang truyền đưa: nếu dữ liệu là bí mật cần sử dụng các công nghệ mã hóa phù hợp.

    - Bảo vệ tài nguyên mạng: có phương án kiểm soát các tài nguyên được yêu cầu truy cập từ xa.

    2