安全保護再上新臺階!推想醫(yī)療獲ISO27701隱私信息管理體系證書
人工智能(AI)是研究、開發(fā)用于模擬、延伸和擴展人的智能的一門新的技術(shù)科學(xué)。近年來,AI技術(shù)已經(jīng)被廣泛應(yīng)用于各個行業(yè),并為它們的發(fā)展升級注入了新的動力。
隨著我國人口老齡化、慢病高速增長、醫(yī)療資源供需嚴重失衡,以及地域分配不均等問題的出現(xiàn),造就了醫(yī)療行業(yè)對人工智能的巨大需求。早在2017年,國務(wù)院就發(fā)布了《新一代人工智能發(fā)展規(guī)劃》,提出要發(fā)展便捷高效的智能服務(wù),推廣應(yīng)用人工智能治療新模式、新手段,建立快速精準的智能醫(yī)療體系。可見,醫(yī)療領(lǐng)域是人工智能一個重要的應(yīng)用方向,將人工智能和醫(yī)療有機結(jié)合具有非凡的發(fā)展?jié)摿拖胂罂臻g,是未來5-10年的投資熱點之一。
隨著在AI技術(shù)和大數(shù)據(jù)的廣泛應(yīng)用,企業(yè)的產(chǎn)品不可避免地涉及隱私信息安全。很多企業(yè)通過建立隱私保護體系,對隱私風(fēng)險進行識別、分析并采取措施,將風(fēng)險降到可接受水平。今天小編就講一個AI醫(yī)療領(lǐng)域企業(yè)做隱私保護體系認證的實例。
認證審核
推想醫(yī)療科技股份有限公司(簡稱:推想醫(yī)療)始終高度關(guān)注用戶隱私信息保護需求,不斷加強數(shù)據(jù)使用的安全性、合規(guī)性。日前,BCC先后派出審核組對推想醫(yī)療實施了ISO 27001信息安全管理體系的再認證審核,以及ISO 27701隱私信息管理體系(PIMS)認證的初次審核。
審核順利通過,既是對推想醫(yī)療在用戶信息安全和隱私保護管理能力的認可,也充分彰顯了其在高速發(fā)展的同時,將信息安全、隱私保護管理提升到戰(zhàn)略層面,始終以守護用戶數(shù)據(jù)安全、承擔(dān)企業(yè)合規(guī)責(zé)任作為初心和使命。
眾所周知,ISO 27701作為ISO 27001的延伸標準,作為十分權(quán)威的國際管理體系標準,ISO27701填補了隱私信息管理的空白,將隱私保護的原則、理念和方法,融入到信息安全保護體系中。在實施ISO 27701審核前,要保證ISO 27001信息安全管理體系的有效性。
在ISO 27001信息安全管理體系審核中,BCC審核組確認體系運行以來,推想醫(yī)療對其的運行過程、支持過程、管理過程有較好控制,并能實現(xiàn)信息安全目標,滿足體系的適宜性、充分性和有效性,做出了同意保持認證/注冊的審核結(jié)論。
在ISO 27701的審核中,BCC審核組依據(jù)ISO/IEC 27701:2019《隱私信息管理 要求與指南》標準要求,確認推想醫(yī)療制定了隱私安全(PII)方針、目標,并與公司的發(fā)展戰(zhàn)略一致。推想醫(yī)療還為PII體系運行提供了必要資源、分配了相關(guān)職責(zé),并向公司每名員工傳達了執(zhí)行ISO 27701的重要性,鼓勵員工為貫徹執(zhí)行隱私安全管理體系做出貢獻。
最終,BCC審核組認為推想醫(yī)療內(nèi)審所發(fā)現(xiàn)的不符合項都已改正,并經(jīng)現(xiàn)場審核驗證其糾正與糾正措施有效。公司員工的隱私安全意識的提高,有效保證了隱私安全管理體系的順利運行,做出了此次審核通過的結(jié)論建議。
獲得認證并非終點,推想醫(yī)療負責(zé)人表示,今后將繼續(xù)加強隱私信息管理體系建設(shè),持續(xù)推進隱私信息管理體系改進,竭盡全力通過合理有效的信息安全技術(shù)及管理流程,保護各信息主體的隱私信息安全,努力成為中國最值得信賴的AI醫(yī)療企業(yè)。
作為國內(nèi)權(quán)威的信息安全領(lǐng)域認證機構(gòu),BCC持續(xù)關(guān)注信息安全管理在社會中的影響,持續(xù)在相關(guān)領(lǐng)域進行研發(fā)投入,擁有完善的服務(wù)制度和豐富的服務(wù)經(jīng)驗。
Tel:400-016-9000
Fax:010-58561801
Post:POST@BCC.COM.CN
聯(lián)系地址:5 / F, Building D, 45 Guangqumen Nei Street, Dongcheng District, Beijing