Quyết định 4495/QĐ-BYT năm 2015 về Hướng dẫn xây dựng nội quy an toàn, an ninh thông tin trong đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành

Số hiệu 4495/QĐ-BYT
Ngày ban hành 30/10/2015
Ngày có hiệu lực 30/10/2015
Loại văn bản Quyết định
Cơ quan ban hành Bộ Y tế
Người ký Lê Quang Cường
Lĩnh vực Công nghệ thông tin,Thể thao - Y tế

BỘ Y TẾ
--------

CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
Độc lập - Tự do - Hạnh phúc
--------------------

Số: 4495/QĐ-BYT

Hà Nội, ngày 30 tháng 10 năm 2015

 

QUYẾT ĐỊNH

BAN HÀNH HƯỚNG DẪN XÂY DỰNG NỘI QUY AN TOÀN, AN NINH THÔNG TIN TRONG CÁC ĐƠN VỊ TRONG NGÀNH Y TẾ

BỘ TRƯỞNG BỘ Y TẾ

Căn cứ Nghị định số 63/2012/NĐ-CP ngày 31/8/2012 của Chính phủ quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Y tế;

Căn cứ Nghị định số 64/2007/NĐ-CP ngày 10/4/2007 của Chính phủ về ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước;

Căn cứ Thông tư số 53/2014/TT-BYT ngày 29/12/2014 của Bộ Y tế quy định điều kiện hoạt động y tế trên môi trường mạng;

Căn cứ Quyết định số 4159/QĐ-BYT ngày 13/10/2014 của Bộ Y tế ban hành Quy định về đảm bảo an toàn thông tin y tế điện tử tại các đơn vị trong ngành y tế;

Xét đề nghị của Cục trưởng Cục Công nghệ thông tin,

QUYẾT ĐỊNH:

Điều 1. Ban hành kèm theo quyết định này “Hướng dẫn xây dựng nội quy an toàn, an ninh thông tin trong các đơn vị trong ngành y tế”.

Điều 2. Quyết định này có hiệu lực kể từ ngày ký ban hành.

Điều 3. Chánh văn phòng Bộ, Cục trưởng Cục Công nghệ thông tin, Thủ trưởng các đơn vị thuộc/trực thuộc Bộ Y tế và các tổ chức liên quan chịu trách nhiệm thi hành quyết định này./. 


Nơi nhận:

- Như Điều 3;
- Bộ trưng Bộ Y tế (để b/c);
- Các Thứ trưng Bộ Y tế (để phối hợp chđạo);
- SY tế các tnh/thành phố trực thuộc TW;
- Cổng Thông tin điện tử Bộ Y tế;
- Lưu: VT, CNTT (2).

KT. BTRƯỞNG
THỨ
TRƯỞNG




Lê Quang
ng

 

HƯỚNG DẪN

XÂY DỰNG NỘI QUY AN TOÀN, AN NINH THÔNG TIN TRONG CÁC ĐƠN VỊ TRONG NGÀNH Y TẾ
(Ban hành kèm theo Quyết định s
ố 4495/QĐ-BYT ngày 30 tháng 10 năm 2015 của Bộ trưởng Bộ Y tế)

I. Phạm vi áp dụng và đối tượng áp dụng

1. Văn bản này hướng dẫn xây dựng các nội dung về nội quy đảm bảo an toàn, an ninh thông tin trong hoạt động y tế trên môi trường mạng tại các đơn vị trong ngành y tế.

2. Hướng dẫn này áp dụng đối với các đơn vị, tổ chức trong ngành y tế khi áp dụng công nghệ thông tin trong hoạt động của đơn vị.

II. Giải thích từ ngữ

1. Bên thứ ba: là các tchức, cá nhân có chuyên môn được đơn vị thuê hoặc hợp tác với đơn vị nhằm cung cấp hàng hóa, dịch vụ công nghệ thông tin.

2. Tài sản công nghệ thông tin (gọi tắt là tài sản): là các trang thiết bị, thông tin, dịch vụ thuộc hệ thng công nghệ thông tin của đơn vị, bao gồm:

a) Tài sản vật lý: là các thiết bị công nghệ thông tin, phương tiện truyền thông và các thiết bị phục vụ cho hoạt động của hệ thống công nghệ thông tin;

b) Tài sản thông tin: là các dữ liệu, tài liệu liên quan đến hệ thống công nghệ thông tin. Tài sn thông tin được thể hiện bằng văn bản giấy hoặc dliệu điện tử;

c) Tài sản phần mềm: bao gồm các chương trình ứng dụng, phần mềm hệ thng, cơ s dliệu và công cụ phát triển;

d) Dịch vụ: là các dịch vụ công nghệ thông tin thuê bên thứ ba cung cấp.

III. Các quy định trong nội quy an toàn, an ninh thông tin

1. Quy định về kiểm soát truy cập vật lý

[...]