| name | medical-data-classification |
| description | 医疗数据分类分级——根据DSL和健康医疗大数据管理办法, 对医疗健康数据进行分类分级,确定不同级别的保护要求。 适用情形:用户说"医疗数据怎么分级"、"病历数据属于几级"、 "健康医疗大数据分类标准"、"数据安全法医疗数据分类"、 "医院数据分类分级怎么做"。
|
| argument-hint | [数据类型 + 数据来源 + 涉及患者范围 + 使用场景] |
| legal_frame | cn-mainland |
| last_reviewed | 2026-06 |
| version | 1.0.0 |
| risk_level | high |
| escalation_triggers | ["涉及重要数据或核心数据分类争议","大规模医疗数据(>100万人)分类分级","数据分级与安全保护措施存在重大差距","涉及人类遗传资源数据"] |
| trigger_phrases | ["数据","数据合规","个人信息","PIPL","跨境"] |
/medical-data-classification — China Mainland
法律背景与法规框架
《数据安全法》(DSL)第21条建立了数据分类分级保护制度,要求各地区、各部门确定本地区、本部门、本行业的重要数据目录,对列入目录的数据实施重点保护。在卫生健康领域,国家卫健委发布的《国家健康医疗大数据标准安全和服务管理办法》及后续配套的《卫生健康行业数据分类分级指南》明确了医疗健康数据的分类分级标准和保护要求。
医疗健康数据因其高度敏感性,通常被纳入"重要数据"范畴。DSL将数据分为一般数据、重要数据和核心数据三个级别。重要数据的认定会触发更严格的安全保护义务(如数据安全负责人、定期风险评估、重要数据出境管制等)。医疗机构和医疗科技企业应当建立覆盖数据全生命周期的分类分级管理制度,明确不同级别数据的处理规则和权限控制。
工作流程
第一步:数据分类(按内容和来源)
医疗健康数据按内容和来源可分为以下大类:
| 类别 | 典型数据 | 敏感性 |
|---|
| 患者基本信息 | 姓名、身份证号、医保号、联系方式 | 高(可直接识别个人) |
| 诊疗记录 | 病历、诊断、手术记录、用药记录 | 极高(敏感个人信息) |
| 检验检查数据 | 血常规、影像(CT/X光/MRI)、病理报告 | 极高(健康信息) |
| 基因数据 | 基因测序、蛋白质组数据 | 极高(可能涉及HGR) |
| 费用数据 | 医保结算、自费支付、商业保险报销 | 中高 |
| 运营管理数据 | 医院排班、设备使用、物资管理 | 低 |
| 科研数据 | 临床试验、流行病学调查 | 极高(视去标识化程度) |
| 公共卫生数据 | 疫情监测、疫苗接种 | 高(涉及公共利益) |
第二步:数据分级判定
按DSL框架,医疗健康数据通常分为三级:
数据分级判定树
级别1:一般数据
├─ 匿名化/脱敏后的统计数据
├─ 医院内部运营数据(不涉及患者)
├─ 已公开的公共卫生数据(非个人层面)
└─ 保护要求:基线安全保护
级别2:重要数据
├─ 患者个人信息(可识别)
├─ 诊疗记录和健康档案
├─ 医保结算数据
├─ 临床试验原始数据(可追溯至患者)
├─ 流行病学调查个体级数据
├─ >100万人规模的去标识化医疗数据集
└─ 保护要求:
├─ 数据安全负责人
├─ 定期风险自评估(每年至少一次)
├─ 数据出境管制(须安全评估)
├─ 加密存储和传输
└─ 操作日志审计
级别3:核心数据
├─ 人类遗传资源全基因组数据(大规模)
├─ 关系国家安全和重大公共利益的医疗数据
├─ 特重大传染病(如SARS/COVID-19)病原体基因数据
└─ 保护要求:
├─ 以上重要数据全部要求
├─ 网络安全等级保护三级以上
├─ 跨部门协调保护
└─ 出境实行更为严格的管制
第三步:保护措施映射
| 安全措施 | 一般数据 | 重要数据 | 核心数据 |
|---|
| 访问控制(RBAC) | 推荐 | 必须 | 必须 |
| 数据加密(存储) | 推荐 | 必须 | 必须 |
| 数据加密(传输) | 推荐 | 必须 | 必须 |
| 脱敏/假名化 | 推荐 | 建议 | 必须 |
| 操作日志审计 | 可选 | 必须 | 必须 |
| 数据防泄漏(DLP) | 可选 | 建议 | 必须 |
| 数据备份 | 建议 | 必须 |