欢迎访问智慧医疗网 | 网站首页
 
当前位置:首页 > 资讯 > 政策

《互联网医疗健康移动应用软件(APP)个人信息保护技术要求》行业标准获批发布

发布时间:2024-01-05 来源:智能化医疗器械实验室 浏览量: 字号:【加大】【减小】 手机上观看

打开手机扫描二维码
即可在手机端查看

在当今数字化时代,互联网移动应用程序(App)得到广泛应用,在促进经济社会发展、服务民生等方面发挥了不可替代的作用。同时,App强制授权、过度索权、超范围收集个人信息的现象大量存在,违法违规使用个人信息的问题十分突出。行业主管部门高度重视用户权益保护工作,持续开展APP侵害用户权益专项整治行动。

为贯彻落实《数据安全法》《个人信息保护法》以及GB/T 41391—2022《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》等相关要求,中国信息通信研究院云计算与大数据研究所(以下简称“中国信通院云大所”)结合卫生健康行业特点,牵头开展互联网医疗健康移动应用软件(App)个人信息保护相关标准研究工作。

2023年12月29日,工业和信息化部发布公告(2023年第38号),批准发布了YD/T 4538-2023《互联网医疗健康移动应用软件(APP)个人信息保护技术要求》行业标准。该行业标准依托中国通信标准化协会(CCSA)移动互联网+健康子工作组(TC11/WG1/SWG1),由中国信通院云大所牵头,北京智游网安科技有限公司,北京京东尚科信息技术有限公司,北京百度网讯科技有限公司,北京纵横无双科技有限公司,北京三星通信技术研究有限公司,郑州信大捷安信息技术股份有限公司等单位联合研制。

该行业标准规定了互联网医疗健康App网络安全管理、个人信息处理活动等方面的技术保护要求。该行业标准适用于指导第三方评估机构对互联网医疗健康App个人信息保护能力进行评估,协助主管监管部门对互联网医疗健康App个人信息保护工作进行监督管理,也可以作为技术参考指导互联网医疗健康App提供者开展个人信息保护能力自评。

下一步,中国信通院云大所将加强标准宣贯,并拟邀请医疗卫生机构、医疗信息化企业、网络安全企业等单位联合开展互联网医疗健康App个人信息保护专项服务,助力强化行业自律,逐步健全制度机制,为互联网医疗健康领域个人信息防护保驾护航。



智慧医疗网 © 2022 版权所有   ICP备案号:沪ICP备17004559号-5