8.6.11 鼓励各级血站开展信息系统审计工作,建立信息系统审计制度,审计部门或委托第三方在系统设计、实施、运行、验收等阶段对信息系统及其业务应用的效能、效率、安全性进行监测、评估和控制。 8.6.12 各级血站应当加强信息系统风险评估,定期对信息系统的风险进行有效的识别、分析和控制,包括硬件资源的破坏与丢失、数据与程序文件的破坏与丢失、对实现系统功能的不利影响和对系统资源的非法使用等;针对风险分析结果制定相应的预防措施;保密分析过程与结果,避免非法利用系统弱点。 8.6.13 各级血站应当评估应用大数据、人工智能、区块链等技术的安全风险,做好安全管控,达到应用与安全的平衡。 8.6.14 各级血站应当加强数据安全管理。 8.6.14.1 每年全面梳理数据资源,依据数据的重要程度以及遭到破坏后的危害程度对数据进行分类分级。 8.6.14.2 健全数据安全管理制度、操作规程及技术规范,建立完善数据使用申请及批准流程,实行事前审批、事中监管、事后审核,严格执行职能部门同意、血站领导核准的工作流程,指导数据活动流程合规。 8.6.14.3 严格执行信息安全和业务敏感数据保密的有关法律法规,不得私自复制、下载、传播和泄漏献血者和受血者信息。应当遵循数据最小化原则,只收集和处理必要信息,避免过度收集献血者个人信息。 8.6.14.4 加强数据收集、存储、传输、处理、使用、交换、销毁全生命周期安全管理,做好业务数据安全存储和容灾备份,建立健全献血者信息等敏感数据委托处理、对外共享影响评估制度。数据全生命周期活动应在境内开展;因业务确需向境外提供的,应当依法依规进行安全评估或审核。 8.7 数据管理与利用 8.7.1 各级血站宜充分利用数据资源,以数据产权、流通交易、收益分配、安全治理为重点,积极开展数据管理和利用,构建适应血站数据特征的数据基础制度,实现数据要素价值。 8.7.2 各级血站宜积极探索建立数据资源管理制度。依法合规管理数据资源,保护血站数据在收集、生成、存储、管理数据资源过程中的相关权益,组织梳理数据资源范围,确认数据资源目录清单,明晰数据资源权责关系,构建分类科学的数据资源产权体系。 8.7.3 各级血站宜建立分类科学、分级准确、管理有序的数据治理体系,围绕数据全生命周期,建立数据治理服务平台,通过质量监控、诊断评估、清洗修复、数据维护等方式,提高数据质量,确保数据可用、易用。 8.7.4 各级血站宜设立数据负责人和数据管理员,明确数据标准制定、质量管理、数据共享审批和数据安全责任。 8.7.5 各级血站宜稳妥推动数据资源开发利用,完善数据资源开发利用规则,推进形成权责清晰、过程透明、风险可控的数据资源开发利用机制,严格按照“原始数据不出域、数据可用不可见”要求和资产管理制度规定,探索开展数据资源开发利用新模式。 8.7.6 各级血站宜做好数据的分析、利用工作,加强大数据、人工智能等新一代信息技术应用,规范利用数据要素,构建数据分析和利用管理体系。 8.7.7 各级血站应当做好数据共享利用工作,建设跨地域、跨部门、跨系统的数据共享机制,明确数据共享的原则、协议和安全管理措施,做好血站内及与血站、医疗机构间数据共享工作,实现数据的互联、互通、互认。 8.7.8 各级血站应当参照《WS/T 865 血站采供血基本数据集》《WS/T866 医疗机构临床用血基本数据集》等相关标准,制定和使用统一的数据标准。 8.7.9 各级血站应当参照《WS/T 789 血液产品标签与标识代码标准》,建立和使用统一的血液标识体系。血液标识宜使用条形码技术;有条件的血站,可引入二维码和无线射频识别(RFID)技术。 8.7.10 各级血站业务应用系统退役后,应当采取措施保证所有归档数据可读和可检索,保存期限应当至少符合《血站质量管理规范》的记录保留要求。 8.8 运行维护 8.8.1 各级血站应规范开展信息系统运行维护工作,落实服务规划、日常运维、变更升级、供应商管理及协同沟通全流程管控,运维服务全流程与交付内容宜参照《GB/T 28827 信息技术服务运行维护》要求,保障系统连续稳定运行,持续满足业务与用户需求。 8.8.2 各级血站应当建立信息系统运行与维护管理机制,明确系统运行的管理部门、维护部门、使用部门和个人的职责。建立用户请求服务机制和重大事件上报制度,定期检查与监督管理制度、操作规程的执行情况。 8.8.3 各级血站应当根据信息系统对血站正常运营影响情况的重要性、紧急性等进行分级,针对不同分级信息系统区分制定维护管理要求和目标,包括资源保障、组织与人员要求、服务过程、供应商等要求。 8.8.4 各级血站宜建立与血站内部人员以及献血者之间的运维服务沟通协同机制和信息服务平台,包括运维服务的宣传与介绍、服务过程中的协同、服务完成后的评价。 8.8.5 各级血站应当加强对供应商服务的管理,制定供应服务商(含外包服务)管理制度和工作流程,内容包括服务的范围和内容、职责与权利、服务期限、驻场要求、人员能力要求、文件化的服务级别管理要求等。与供应商及其服务人员签订安全与保密协议和承诺书。 8.8.6 各级血站宜制定血站软硬件系统运行维护操作规程,主要包括软硬件系统的安装、日常操作、变更、升级、维护和故障处理等方面。内容包括操作目的、内容、步骤、结果、正常反应及异常反应、出现异常反应时的处理方法及处理时间和环境要求等。 8.8.7 各级血站应当加强远程运维管理,因业务确需通过互联网远程运维的,应当评估论证安全风险,并采取相应的安全管控措施,防止远程端口暴露引发安全事件。 8.8.8 各级血站宜确立运行维护服务管理对象,明确运行维护的操作内容、维护频度和对应的责任人等服务内容,做到可追踪可管理。运行维护服务管理对象主要包括基础设施、系统与数据、管理工具、人员等。 8.8.9 各级血站宜依据运行维护管理环节、管理内容、管理要求制定统一的运行维护工作流程,实现运行维护工作的标准化、规范化和自动化。内容包括事件管理、问题管理、变更管理、配置管理以及其他维护服务管理。 8.8.10 各级血站应当加强信息设备与网络运行维护工作,主要包括安装操作、日常管理与维护、故障处理等内容,按规程进行安装操作,记录日常监控和维护日志,定时检查信息设备以及辅助设备运行、性能、资源情况,制定故障处理详细步骤和风险预防措施,确保信息设备和网络正常运行。 8.8.11 各级血站应当加强应用系统及数据库管理系统运行维护工作,建立数据质量控制和备份容灾的管理机制,统一应用系统和数据库系统的管理,实时监测并反馈运行情况,记录数据库日常监控和维护日志,做好基础数据和系统配置的维护。 8.8.12 各级血站应当建立系统变更、升级和扩展操作的管理规程,包括软件、硬件、数据和文档等。制订完整的升级、扩展和变更实施方案,经审核和测试后实施。 |