(一) 识别认定方式
健康医疗领域重要数据的识别认定可以按照以下两个步骤展开。
第一
,健康医疗领域重要数据的识别认定应遵循表3中重要数据的基本界定规则进行,即从对国家安全、经济运行、社会秩序、公共利益几个方面的危害程度进行认定。
第二
,《数据安全技术 数据分类分级规则》的附录G提供了《重要数据识别指南》,列出了在军事、科技、文化、资源等各领域识别重要数据的标准指引,其中可能可以作为健康医疗领域识别指引的是:
第n项,“
反映生物技术研究、开发和应用情况,反映族群特征、遗传信息,关系重大突发传染病、动植物疫情,关系生物实验室安全,或可能被利用制造生物武器、实施生物恐怖袭击,关系外来物种入侵和生物多样性,如重要生物资源数据、微生物耐药基础研究数据
”;
第p项,“
反映国家或地区群体健康生理状况,关系疾病传播与防治,关系食品药品安全,如涉及健康医疗资源、批量人口诊疗与健康管理、疾控防疫、健康救援保障、特定药品实验、食品安全溯源的数据
”。
据此,按健康医疗数据分类来说,公共卫生数据(传染病疫情数据、疾病监测数据、疾病预防数据、出生死亡数据)由于涉及众多个人健康数据的整合,可能反映重要生物信息或群体健康状况,而可能会被归入健康医疗领域的重要数据,甚至在特定情况下构成国家核心数据。
(二) 典型重要数据:人类遗传资源数据
在健康医疗领域,目前仅有一类数据被国家级标准规范明确确认为重要数据,即人类遗传资源数据。《信息安全技术 健康医疗数据安全指南》指出,“
涉及人类遗传资源数据(是指含有人体基因组、基因及其产物的器官、组织、细胞、血液、制备物、重组脱氧核糖核酸(DNA)构建体等遗传材料的信息资料)等重要数据的,按照相关部门要求执行。
”
人类遗传资源数据包含着与个体或群体遗传信息。遗传资源信息的分析,对于疾病诊疗、生物医药开发、健康干预、基因工程应用都有重要的价值。相应地,如果人类遗传资源数据遭遇境内外非法采集和泄露,可能对个人或人群造成严重的健康和安全风险,破坏公众对医疗和科研机构的信任,影响国家的科技竞争力,对国家安全、社会和公共利益带来严重危害。因此,我国现行法律法规规章及配套文件对人类遗传资源的采集、保藏和出境作出了严格的管控要求。