发布部门:卫生部
发布文号:
各省、自治区、直辖市卫生厅局,新疆生产建设兵团卫生局:
为保障卫生信息系统安全,规范卫生系统电子认证服务体系建设,满足卫生信息系统在身份认证、授权管理、责任认定等方面的信息安全需求,依据《中华人民共和国电子签名法》和《电子认证服务管理办法》(工业和信息化部令2009年第1号),结合卫生系统业务特点,我部制定了《卫生系统电子认证服务管理办法(试行)》,并经部务会讨论通过。现印发给你们,请遵照执行。
附件:卫生系统电子认证服务管理办法(试行).doc
二○○九年十二月二十五日
附件
卫生系统电子认证服务管理办法(试行)
第一章总则
第一条为保障卫生信息系统安全,规范卫生系统电子认证服务体系建设,依据《中华人民共和国电子签名法》和《电子认证服务管理办法》(工业和信息化部令2009年第1号),结合卫生系统业务特点,制定本办法。
第二条本办法适用于在全国卫生系统范围内管理、使用和提供电子认证服务的管理方、使用方和提供方。管理方包括卫生部和各省级卫生行政部门信息化工作领导小组;使用方包括全国各级卫生行政部门和各级各类医疗卫生机构及其工作人员、涉及卫生业务的企事业单位和社会公众;提供方包括为卫生系统提供电子认证服务的电子认证服务机构。
第三条本办法所称电子认证服务,是指电子认证服务机构按照卫生系统电子认证服务体系相关技术标准和服务规范,为使用方提供数字证书的颁发、更新、吊销、密码解锁、密钥恢复以及证书应用等服务,从而满足卫生信息系统在身份认证、授权管理、责任认定等方面的信息安全需求。
第四条坚持合法性原则、应用导向原则、市场竞争原则、一证多用原则,依托依法设立的第三方电子认证服务机构,按照“政府监管、企业承办”的方式,建设卫生系统电子认证服务体系。
第五条卫生部信息化工作领导小组负责全国卫生系统电子认证服务体系的建设和管理工作,负责组织制订卫生系统电子认证服务相关技术标准和服务规范。各省级卫生行政部门信息化工作领导小组负责指导、推进本辖区卫生信息系统开展安全、规范的电子认证服务应用。
第二章电子认证服务机构的管理
第六条电子认证服务机构面向卫生系统提供电子认证服务应当具备以下必要条件:
(一)取得工业和信息化部颁发的《电子认证服务许可证》;
(二)符合《电子政务电子认证体系建设总体规划》(国密局联字〔2007〕2号)中关于电子认证体系建设的相关要求;
(三)具有符合《卫生系统电子认证服务规范》、《卫生系统数字证书格式规范》、《卫生系统数字证书介质技术规范》、《卫生系统数字证书应用集成规范》和《卫生系统数字证书服务管理平台接入规范》等的电子认证服务体系;
(四)符合法律、行政法规规定的其他条件。
第七条卫生部信息化工作领导小组办公室负责选择卫生部及其直属单位的电子认证服务机构。各省级卫生行政部门信息化工作领导小组办公室负责选择本辖区的电子认证服务机构。
第八条各省级卫生行政部门信息化工作领导小组办公室选定电子认证服务机构后,应当将服务机构名单及其相关材料向卫生部信息化工作领导小组办公室上报,并要求电子认证服务机构在开展服务前接入卫生部数字证书服务管理平台。
第九条鼓励各地卫生系统数字证书应用单位优先选择已接入卫生部数字证书服务管理平台的电子认证服务机构提供服务。
第十条卫生部信息化工作领导小组办公室与各省级卫生行政部门信息化工作领导小组办公室共同对各电子认证服务机构的服务质量及开展情况进行定期检查。
第十一条卫生部信息化工作领导小组办公室通过数字证书服务管理平台收集、汇总电子认证服务机构面向卫生系统证书发放和服务质量反馈等信息,综合掌握全国卫生系统电子认证服务的整体应用情况。
第三章电子认证服务机构的服务要求
第十二条电子认证服务机构应当按照《卫生系统电子认证服务规范》的要求,建立全面、规范、安全、高效的运行服务体系,并至少提供以下服务:
(一)数字证书的颁发、更新、吊销、密码解锁、密钥恢复等服务;
(二)数字证书及黑名单的查询与下载服务;
(三)为数字证书用户提供应用支持服务;
(四)提供数字证书相关的培训服务。
第十三条电子认证服务机构应当妥善保存数字证书业务申请材料,并承担保密责任,不得泄露或遗失,信息保存期至少为证书到期后5年。
第十四条电子认证服务机构应当建立信息安全保障机制,针对相关资产、人员、物理环境和软件系统等制订安全策略及管理制度,采取有效的安全保障措施,并对安全策略的执行情况进行有效的监督检查,确保运行服务安全可靠,满足卫生信息系统业务连续性要求。
第四章数字证书的应用管理
第十五条凡涉及国家安全、社会稳定、公众利益等方面的各类重要卫生信息系统,应当按照国家法律法规、信息安全等级保护制度等要求,采用电子认证服务,解决身份认证、授权管理、责任认定等安全问题,主要包括:
(一)涉及公共卫生业务的信息系统;
(二)涉及医疗保健的医疗卫生信息系统;
(三)网上申报、年检、备案、资质认定等行政审批信息系统;
(四)各类网上招标采购信息系统;
(五)其他重要卫生信息系统。
第十六条使用电子认证服务的各类卫生信息系统,应当遵循《卫生系统数字证书应用集成规范》进行建设,实现数字证书的各项安全功能。
第十七条纳入卫生系统电子认证服务体系的电子认证服务机构,其颁发的数字证书应当能够在各类卫生信息系统中进行注册、授权及使用,确保实现互信互认、一证多用。
第十八条数字证书使用单位应当加强证书管理,指导并要求证书持有人妥善保管数字证书介质。出现数字证书介质丢失或损坏等异常情况时,证书持有人应当立即联系电子认证服务机构进行妥善处理。
第十九条数字证书原则上由信息系统建设单位统一采购配发并负责初次办理费用,其年服务费用由使用单位负责;对于向社会提供服务的信息系统,其费用由服务申请者支付。
第二十条多个卫生信息系统覆盖相同用户群体时,由卫生部和各省级卫生行政部门信息化工作领导小组办公室协调各信息系统建设单位,分摊数字证书的初次办理费用。
第五章附则
第二十一条各省级卫生行政部门信息化工作领导小组应当按照本办法第六条要求,对本辖区已开展服务的电子认证服务机构进行评估。符合第六条各项条件的,方可接入卫生部数字证书服务管理平台并继续开展服务;不符合第六条规定条件的,应当责令其进行整改,如1年内仍达不到相关要求的,应当终止其服务。
第二十二条已建成但尚未采用数字证书的重要卫生信息系统,应当尽快采用数字证书,实现身份认证、授权管理和责任认定;已经采用数字证书的重要卫生信息系统应当尽快按照本办法的有关要求进行系统改造,纳入卫生系统电子认证服务体系。
第二十三条本办法由卫生部信息化工作领导小组办公室负责解释。
第二十四条本办法自2010年1月1日起试行。
-
卫生部关于发布《深海石油作业职业卫生管理办法》的通知
493人看过
-
浙江省杭州市卫生局关于印发《杭州市卫生行政处罚自由裁量办法(试行)》的通知
484人看过
-
浙江省杭州市卫生局关于印发《杭州市卫生行政处罚自由裁量办法(试行)》的通知-法律法规
88人看过
-
国家计委、司法部关于印发《公证服务收费管理办法》的通知
485人看过
-
北京市卫生局关于印发北京市职业病防治有关管理办法的通知
471人看过
-
关于印发《电网安全风险管控办法(试行)》的通知
432人看过
电子认证是指采用电子技术检验用户合法性的操作。其主要内容有以下3个方面: (1)保证自报姓名的个人和法人的合法性的本人确认。确认本人的简单方法一般有组合使用用户ID和密码,磁卡或IC卡和密码。需要进行慎重的认证时,可利用指纹、虹膜类型等可识... 更多>
-
卫生部关于印发《卫生行政执法责任制若干规定》的通知第二十二条具体内容是什么什么?陕西在线咨询 2022-09-11行政执法人员在行政执法中发生违法违纪问题,并造成严重社会影响的,上级卫生行政部门应当给予通报批评,取消评比先进资格等处理。
-
贵阳市环境卫生属于社会化服务管理办法体系江苏在线咨询 2022-03-30城市环境卫生作业应当推行社会化服务。鼓励单位和个人兴办城市生活垃圾清扫、收集、运输、无害化处理等环境卫生专业服务企业。委托环境卫生专业服务企业承担清扫、收集、运输和处置生活垃圾等废弃物的,应当按规定支付服务费。城市环境卫生作业实行社会化服务的具体管理办法由市、县(市)人民政府根据国家和省有关规定另行制定。
-
部关于印发海东地区土地管理暂行办法的通知重庆在线咨询 2022-09-25地县国土资源、公安、检察、法院等部门,要建立和完善联席会议制度、土地执法信息共享制度、联合办案制度、案件移送制度等协调机制、共同做好土地违法违规案件查处工作。
-
贵阳市环境卫生属于社会化服务管理办法江苏在线咨询 2022-03-22城市环境卫生作业应当推行社会化服务。鼓励单位和个人兴办城市生活垃圾清扫、收集、运输、无害化处理等环境卫生专业服务企业。委托环境卫生专业服务企业承担清扫、收集、运输和处置生活垃圾等废弃物的,应当按规定支付服务费。城市环境卫生作业实行社会化服务的具体管理办法由市、县(市)人民政府根据国家和省有关规定另行制定。
-
关于卫生行政许可管理办法第五十条江苏在线咨询 2022-09-13卫生行政部门应当加强对被许可人从事卫生行政许可事项活动情况的监督检查,并按照规定记录监督检查情况和处理结果,监督检查记录应当按照要求归档。