首页 / 政策法规 / GB/T 46068-2025 个人信息跨境处理活动安全认证...

GB/T 46068-2025 个人信息跨境处理活动安全认证要求

发布机构:国家市场监管总局 文号:— 日期:2025-08-29
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

国家标准GB/T 46068-2025数据安全技术 个人信息跨境处理活动安全认证要求发布,2026年3月实施。

原文引用 · 政策原文
发布机构:国家市场监管总局 文号:— 日期:2025-08-29
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

GB/T 46068-2025标准的发布,标志着我国对个人信息跨境处理活动的安全认证提出了明确的技术要求,这对医疗机构而言,尤其是信息科和网络安全负责人,意味着必须确保在处理跨境个人信息时,符合国家规定的安全认证要求。此标准的实施将直接影响到医疗机构在处理患者个人信息跨境传输时的操作流程和安全措施。医疗机构必须确保其个人信息处理活动符合标准中规定的技术要求,否则可能面临监管机构的处罚。标准的实施将促进医疗机构提升个人信息保护水平,减少因个人信息跨境处理不当引发的安全事件。例如,标准中详细规定了个人信息跨境传输前的评估、数据加密、访问控制等具体技术措施,医疗机构需严格遵守,以确保数据安全。

落地建议

1. 建立个人信息跨境处理活动的安全评估机制。根据GB/T 46068-2025标准要求,医疗机构需在跨境传输个人信息前进行风险评估,确保数据传输的安全性。2. 实施数据加密技术。医疗机构应采用标准中推荐的数据加密技术,确保个人信息在跨境传输过程中的机密性。3. 加强访问控制管理。医疗机构需根据标准要求,对个人信息跨境处理活动的访问权限进行严格控制,防止未授权访问。4. 建立个人信息跨境处理活动的内部审计机制。医疗机构需定期对个人信息跨境处理活动进行审计,确保其符合GB/T 46068-2025标准要求。
原文链接:https://std.samr.gov.cn/gb/search/gbDetailed?id=3DBA213287020D16E06397BE0A0A8119