行业法规宣贯——《网络安全法》《数据安全法》《个人信息保护法》医疗场景解读(第八期【2026】)
为进一步提升全院职工法治安全意识,现聚焦《网络安全法》《数据安全法》《个人信息保护法》三部核心法律法规,结合医院诊疗、收费、办公、设备运维等一线工作场景,开展普法宣传。不同于专业法律条文解读,本次宣传重点讲解日常工作中“什么能做、什么严禁、违规有什么后果”,真正把法律合规要求融入日常工作,从源头守住医院网络安全、数据安全和患者隐私安全底线,筑牢全院法治化信息安全防护体系。
一、为什么医护人员必须懂这三部法律
医院所有病历、检查影像、身份信息、医保数据,都属于高度敏感信息,受到国家法律严格保护。所有职工只要接触医疗系统、患者资料,就负有法定的安全保密义务。日常工作中账号乱用、随手拍照、私自拷贝、外传信息,不只是违规,而是违法行为,需要承担责任。
二、三部法律解读
1.《网络安全法》——管好医院网络和电脑终端
核心要求:医院内网、办公电脑、诊疗系统必须安全、规范、可控。
日常禁止行为:不准私接外网、私开热点、乱装软件;不准弱密码长期不更换;外来设备、厂商运维必须报备检测;发现病毒、系统异常要及时上报,不得隐瞒。
2.《数据安全法》——管好所有医疗数据
核心要求:医疗数据严禁随意导出、拷贝、外传、丢弃。
日常禁止行为:不准私自拷贝病历、影像、报表;不准用私人设备储存工作数据;废弃硬盘、U盘、电脑不得私自处理;工作数据不得带离医院、挪作他用。
3.《个人信息保护法》——重点保护患者隐私
核心要求:患者信息属于最高级别隐私,严禁任何私自泄露传播。
日常禁止行为:不准手机拍病历、拍胶片;不准截图、转发患者信息;不准随意翻阅、查询无关患者资料;废弃单据不得随意丢弃。
三、全院通用“法律红线”
1.账号共用、转借他人,密码简单长期不更换;
2.私人U盘插内网、私自拷贝患者数据;
3.拍照、截图患者资料发群、私存;
4.随意点击陌生链接、打开可疑邮件;
5.废弃病历、单据随手丢弃;
6.利用工作权限查询熟人、无关患者就诊记录。
四、各岗位简要职责
医护岗:不泄露患者病情、隐私,不私自留存病历资料,离岗必退系统、锁屏。
收费岗:严格保管缴费、医保信息,作废单据统一回收销毁,不外传患者收支信息。
病案岗:病历、影像资料专人保管,不外借、不私拷,调取资料按流程审批。
行政岗:对外宣传一律脱敏处理,严禁未经同意使用患者画面、病例信息。
信息科岗:做好网络、系统、设备安全维护,排查漏洞、处置风险、留存操作日志。
五、违规后果简要警示
造成信息泄露、舆情问题:个人承担行政处罚、院内严肃追责;
批量泄露、售卖患者信息:涉嫌违法犯罪,追究刑事责任。
学法明底线,守法保安全。医疗行业数据敏感度高、法律监管严格,信息安全没有“小事”,更没有侥幸空间。全院职工要牢固树立“人人都是安全责任人、岗岗都是安全防线”的合规理念,依法依规守护医院网络安全、数据安全和患者隐私安全,保障医院各项医疗工作平稳合规运行。
