美創產品全面入圍中直機關2025年網絡設備框架協議采購項目
2026-02-04
連續5年!美創再獲中國網絡安全產業聯盟“先進會員單位”表彰
2026-01-21
每周安全速遞3?1 | 勒索軟件攻擊導致心理健康機構超11萬人數據泄露
2026-01-06
四年同行,韌性共鑄:西南某商行攜手美創科技再度通過年度容災大考
2025-12-26
以“AI+數據安全”領雁!祝賀美創牽頭項目入選浙江省科技廳“尖兵領雁”計劃 !
2025-12-22
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務近日,由江蘇省衛生健康委員會提出并組織實施,江蘇省衛生健康標準化技術委員會歸口的《健康醫療數據安全管理規范》(DB32/T 5257-2025)正式發布,并于2025 年 11 月 30 日起正式實施。
杭州美創科技股份有限公司(以下簡稱“美創科技”)深度參與了該標準的起草工作,憑借在健康醫療數據安全領域的深厚技術積累與豐富實踐經驗,為標準的科學性、實用性與可操作性提供支撐!

DB32/T 5257-2025創新性地將健康醫療數據劃分為四級,構建了 “一級(無危害)- 二級(輕微危害)- 三級(重要數據)- 四級(核心數據)” 的分級體系。
核心數據(四級):涉及 1000 萬人及以上個人信息等關鍵數據,泄露或濫用將直接危害國家安全;
重要數據(三級):包含 100 萬人及以上個人信息、10 萬人級診療數據等,關乎社會公共利益與個人重大權益;
二級數據:僅對數據控制者或個人造成輕微危害;
一級數據:無任何危害風險,可按需公開共享。這種分級方式實現了 “按級防護、精準管控”,為不同重要程度的數據制定差異化安全策略提供了明確依據。
DB32/T 5257-2025標準圍繞健康醫療數據 “采集 - 傳輸 - 存儲 - 使用 - 交換 - 銷毀” 全生命周期,制定了系統性安全要求:
采集環節:堅持 “最小必要” 原則,明確授權流程與來源校驗要求;
傳輸存儲:三級以上數據需采用加密、異地備份等技術,確保數據傳輸安全與存儲可靠;
使用交換:核心數據實行 “可用不可見” 共享模式,重要數據需去標識化處理并獲得授權;
銷毀環節:高等級數據需采用不可逆技術,配備監督角色與驗證機制,防止數據殘留。
DB32/T 5257-2025標準明確健康醫療數據控制者需建立 “決策層 - 管理層 - 執行層 - 監督層” 四級組織架構,配套完善制度建設、人員管理、安全審計、應急演練等基礎工作:
人員管理:關鍵崗位實行輪崗與權限分離,接觸高等級數據人員需簽署保密協議并進行背景審查;
安全審計:日志保存期限不少于 6 個月,三級以上數據需實時監測異常行為;
應急管理:每年至少開展 1 次應急演練,確保數據安全事件快速處置。
近期,美創還陸續參與了上海市《衛生健康數據分類分級要求》、《綿陽市衛生健康數據分類分級實施細則(試行)》等醫療行業分類分級規范性文件的制定。作為深耕醫療行業十多年的數據安全服務商,美創科技形成了完整的醫療數據安全解決方案。在全程參與標準起草過程中,美創科技將醫療用戶“數據安全分級分類、敏感數據脫敏、全生命周期防護、數據安全運營”等實踐經驗融入標準內容。
未來,美創科技將持續深耕健康醫療數據安全領域,積極推動標準落地實施,為醫療行業數字化轉型筑牢安全底座,助力守護國家公共衛生安全與公民個人信息安全!