首页 / 政策法规 / 网络安全审查办法...

网络安全审查办法

发布机构:国家网信办等13部门 文号:— 日期:2022-01-04
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

关键信息基础设施运营者采购网络产品和服务,数据处理者开展数据处理活动,影响或可能影响国家安全的,应当进行网络安全审查。

原文引用 · 政策原文
发布机构:国家网信办等13部门 文号:— 日期:2022-01-04
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

《网络安全审查办法》要求医疗机构,特别是信息科和网络安全负责人,在采购网络产品和服务、开展数据处理活动时,必须进行网络安全审查。这涉及到《网络安全法》的相关规定,要求关键信息基础设施运营者必须确保其采购的产品和服务不会对国家安全造成威胁。例如,若采购的产品和服务未通过审查,可能导致医院信息泄露,患者隐私受到侵犯,甚至可能被用于非法目的。根据案例,违反规定的处罚金额可能高达数百万元。这提示医疗机构需重视网络安全审查,确保合规运营。

落地建议

1. 建立网络安全审查流程:对采购的网络产品和服务进行严格审查,确保符合国家网络安全标准,以避免因不符合规定而遭受处罚;2. 定期进行风险评估:对医院现有的数据处理活动进行风险评估,识别潜在的安全风险点,并采取相应的安全措施;3. 培训网络安全意识:对信息科和安全负责人进行专业培训,提高其对网络安全审查重要性的认识,确保审查工作得到有效执行;4. 制定应急预案:针对可能出现的网络安全事件,制定应急预案,确保在事件发生时能够迅速响应,减少损失;5. 与专业机构合作:与具备资质的网络安全服务机构合作,获取专业的网络安全审查服务,确保审查工作的专业性和有效性。
原文链接:https://www.cac.gov.cn/2022-01/04/c_1642894602182845.htm