Bệnh viện Phụ Sản Hà Nội phổ biến một số quy định pháp luật quan trọng liên quan đến quản lý, sử dụng và bảo vệ thông tin trong môi trường số, gồm:
Luật Công nghệ thông tin số 67/2006/QH11 ngày 29/6/2006 quy định về hoạt động ứng dụng và phát triển công nghệ thông tin, quyền và nghĩa vụ của cơ quan, tổ chức, cá nhân trong hoạt động công nghệ thông tin. Luật đồng thời đặt ra yêu cầu quản lý an toàn, an ninh thông tin trong quá trình ứng dụng công nghệ thông tin.
Luật An toàn thông tin mạng số 86/2015/QH13 ngày 19/11/2015 quy định về bảo đảm an toàn thông tin trên mạng, trong đó chú trọng việc bảo vệ thông tin, hệ thống thông tin và phòng ngừa các nguy cơ gây mất an toàn trong quá trình truyền đưa, lưu trữ và xử lý dữ liệu.
Luật Khám bệnh, chữa bệnh số 15/2023/QH15 ngày 09/01/2023 là căn cứ pháp lý quan trọng đối với hoạt động chuyên môn của các cơ sở y tế. Trong quá trình khám bệnh, chữa bệnh, thông tin của người bệnh, hồ sơ bệnh án và các dữ liệu có liên quan phải được quản lý, sử dụng đúng mục đích và bảo đảm quyền của người bệnh theo quy định. Luật có hiệu lực từ ngày 01/01/2024.
Luật Giao dịch điện tử số 20/2023/QH15 ngày 22/6/2023 tạo hành lang pháp lý cho việc thực hiện các giao dịch bằng phương tiện điện tử, thông điệp dữ liệu, chữ ký điện tử và các hoạt động giao dịch trên môi trường số. Đây là cơ sở quan trọng trong quá trình số hóa hoạt động quản lý, điều hành và chuyên môn tại các cơ sở y tế. Luật có hiệu lực từ ngày 01/7/2024.
Đặc biệt, Luật An ninh mạng số 116/2025/QH15 ngày 10/12/2025, có hiệu lực từ ngày 01/7/2026, tiếp tục hoàn thiện hành lang pháp lý về bảo vệ an ninh mạng, an ninh dữ liệu và hệ thống thông tin trong bối cảnh chuyển đổi số. Luật quy định trách nhiệm của cơ quan, tổ chức, cá nhân trong phòng ngừa, phát hiện, ngăn chặn và xử lý các nguy cơ, sự cố trên không gian mạng.
Mỗi cán bộ cần làm gì để bảo vệ thông tin?
Trong hoạt động hằng ngày, nguy cơ mất an toàn thông tin không chỉ đến từ các cuộc tấn công mạng mà còn có thể bắt đầu từ những thao tác rất đơn giản như sử dụng mật khẩu yếu, chia sẻ tài khoản, mở tệp tin hoặc đường dẫn không rõ nguồn gốc, sử dụng thiết bị lưu trữ cá nhân không được kiểm soát hoặc gửi tài liệu công việc qua các nền tảng không phù hợp.
Cán bộ, viên chức và người lao động cần chủ động thực hiện một số nguyên tắc cơ bản:
- Sử dụng tài khoản, mật khẩu đúng quy định và không chia sẻ tài khoản cá nhân cho người khác.
- Chỉ truy cập, khai thác dữ liệu phục vụ nhiệm vụ được giao.
- Không tự ý sao chép, chuyển tiếp hoặc đưa dữ liệu công việc lên các nền tảng, thiết bị không được phép sử dụng.
- Thận trọng với thư điện tử, đường dẫn, tệp đính kèm và phần mềm không rõ nguồn gốc.
- Bảo vệ thông tin người bệnh, hồ sơ bệnh án và các dữ liệu chuyên môn trong quá trình sử dụng, lưu trữ và trao đổi.
- Kịp thời báo cáo khi phát hiện dấu hiệu mất an toàn thông tin, lộ dữ liệu, tài khoản bị truy cập bất thường hoặc các sự cố liên quan đến hệ thống.
An toàn thông tin là trách nhiệm của mỗi cá nhân
Hệ thống kỹ thuật dù được đầu tư hiện đại vẫn không thể bảo đảm an toàn nếu người sử dụng thiếu cảnh giác. Mỗi thao tác trên máy tính, điện thoại, phần mềm chuyên môn hay các nền tảng trao đổi công việc đều có thể liên quan đến dữ liệu của Bệnh viện và người bệnh.
Vì vậy, tuân thủ các quy định về công nghệ thông tin, an toàn thông tin mạng, an ninh mạng, giao dịch điện tử và bảo mật thông tin trong khám bệnh, chữa bệnh cần trở thành thói quen trong công việc hằng ngày.
Bảo vệ dữ liệu, bảo vệ hệ thống thông tin cũng chính là góp phần bảo vệ hoạt động của Bệnh viện và quyền, lợi ích hợp pháp của người bệnh.
Phòng Truyền thông