首页 / 政策法规 / 关键信息基础设施商用密码使用管理规定...

关键信息基础设施商用密码使用管理规定

发布机构:国家密码管理局等三部门 文号:— 日期:2025-06-27

内容摘要

关基运营者应使用商用密码对存储、传输的核心数据、重要数据和个人信息进行保护。采购涉及密码的网络产品和服务影响国家安全的应进行网络安全审查。

原文引用 · 政策原文
发布机构:国家密码管理局等三部门 文号:— 日期:2025-06-27
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该规定明确要求关基运营者(包括医疗机构)必须使用商用密码保护核心数据、重要数据及个人信息,这直接关联到医院信息科和网络安全负责人。规定强调了数据在存储和传输过程中的安全性,防止数据泄露或被篡改。同时,采购涉及密码的网络产品和服务若影响国家安全,需进行网络安全审查,这意味着医疗机构在采购相关产品时需更加谨慎,确保符合国家安全标准,避免潜在的法律风险。

落地建议

1.立即评估现有系统,确定哪些数据属于核心数据、重要数据及个人信息,并规划商用密码保护方案,确保数据在存储和传输过程中的安全;2.在采购涉及密码的网络产品和服务时,增加网络安全审查环节,确保产品符合国家安全标准,避免潜在风险;3.组织信息科和网络安全团队进行商用密码使用培训,提升团队对商用密码保护的认识和操作能力;4.建立商用密码使用管理制度,明确密码管理责任人和流程,确保商用密码的规范使用和管理。
原文链接:https://www.oscca.gov.cn/sca/xxgk/2025-06/27/content_1061270.shtml