网络关键设备和网络安全专用产品安全认证和安全检测结果发布
发布机构:国家互联网信息办公室
文号:—
日期:2024-01-01
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
发布网络关键设备和网络安全专用产品安全认证及检测结果,包括产品类别、名称、型号、生产者、符合标准、认证/检测机构、编号、有效期等详细信息。
原文引用 · 报道原文
发布机构:国家互联网信息办公室 文号:— 日期:2024-01-01
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
根据《中华人民共和国网络安全法》和《网络关键设备和网络安全专用产品目录》的要求,医疗机构必须确保其网络关键设备和网络安全专用产品通过了国家认证机构的安全认证和安全检测。这意味着医疗机构的信息科和网络安全负责人需要定期检查和更新这些设备,确保它们符合最新的安全标准。例如,如果设备未通过认证,可能会面临最高100万元的罚款,并且在严重情况下,还可能被要求停止使用相关设备。此外,根据《网络安全法》第59条,如果医疗机构未能履行其网络安全保护义务,还可能被追究法律责任。因此,医疗机构必须重视网络关键设备和网络安全专用产品的安全认证和检测,以避免法律风险和经济损失。
落地建议
1. 建立定期检查机制,确保所有网络关键设备和网络安全专用产品均通过了国家认证机构的安全认证和安全检测;
2. 对于未通过认证的设备,立即停止使用,并联系供应商进行整改,确保设备符合安全标准;
3. 建立设备更新计划,确保所有设备都能及时更新到最新版本,以应对新的安全威胁;
4. 加强与网络安全认证机构的合作,及时获取最新的认证信息和安全检测结果,确保设备的安全性。