首页 / 政策法规 / GB/T 22080-2025 信息安全管理体系要求 202...

GB/T 22080-2025 信息安全管理体系要求 2026年1月1日实施

发布机构:国家标准委 文号:— 日期:2025-06-30
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

GB/T 22080-2025信息安全管理体系要求发布,2026年1月1日实施,规定组织建立信息安全管理体系的要求。

原文引用 · 政策原文
发布机构:国家标准委 文号:— 日期:2025-06-30
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

GB/T 22080-2025信息安全管理体系要求的发布,标志着我国医疗行业在信息安全管理体系方面将有新的国家标准来指导和规范。对于医疗机构,尤其是信息科和网络安全负责人而言,这意味着需要在2026年1月1日前建立符合新标准的信息安全管理体系。该标准涵盖了信息安全策略、风险评估、信息安全管理、信息安全技术等方面的要求。医疗机构需要确保其信息安全管理体系能够满足这些新要求,否则可能面临监管机构的处罚。根据《中华人民共和国网络安全法》等相关法律法规,未按要求建立信息安全管理体系的组织可能会被处以1万元以上10万元以下的罚款。因此,医疗机构应尽早启动信息安全管理体系的建设,以避免潜在的法律风险。

落地建议

1. 组织内部培训:组织内部培训,确保所有员工了解GB/T 22080-2025标准的具体要求,特别针对信息科和网络安全负责人,以确保他们能够理解并执行新标准。这有助于提升全员的信息安全意识,确保信息安全管理体系的顺利实施。 2. 进行风险评估:根据GB/T 22080-2025标准的要求,开展全面的信息安全风险评估,识别现有系统中的潜在风险点。这有助于医疗机构明确信息安全管理体系的建设重点,确保风险得到有效控制。 3. 制定信息安全策略:根据GB/T 22080-2025标准,制定详细的信息安全策略,包括但不限于访问控制、数据加密、安全审计等方面。这有助于确保医疗机构的信息安全管理体系能够满足国家标准的要求。
原文链接:https://www.samr.gov.cn/xw/zj/art/2025/art_665d2e0f5db645119e8a762624199db2.html