安全可靠测评工作指南v4.0:CPU、操作系统、数据库纳入测评
发布机构:中国信息安全测评中心
文号:—
日期:2026-06-30
内容摘要
面向CPU、AI芯片、操作系统、数据库等开展安全可靠测评,评定产品安全性和可持续性。医疗系统国产化替代需关注。
原文引用 · 政策原文
发布机构:中国信息安全测评中心 文号:— 日期:2026-06-30
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此政策要求医疗机构对CPU、AI芯片、操作系统、数据库等关键组件进行安全可靠测评,以确保这些组件的安全性和可持续性。这项要求不仅提升了医疗机构的信息安全防护水平,也强调了国产化替代的重要性。具体来说,医疗机构需遵循《网络安全法》和《信息安全技术网络安全等级保护基本要求》等法规,确保所有关键信息基础设施的安全。例如,根据《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019),医疗机构需定期对关键组件进行安全测评,以防范潜在的安全威胁。此外,政策还指出,医疗机构应关注国产化替代,这不仅有助于减少对国外技术的依赖,还能提高系统的安全性和稳定性。
落地建议
1. 制定并实施CPU、操作系统、数据库等关键组件的安全测评计划,确保每半年进行一次全面的安全测评,以及时发现并修复潜在的安全漏洞,符合《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)的要求。
2. 对现有IT系统进行评估,优先考虑采用国产化的CPU、操作系统和数据库,以降低对国外技术的依赖,提高系统的安全性。
3. 与国内安全测评机构合作,定期对关键组件进行安全测评,确保其符合安全可靠测评标准,提高系统的安全性和稳定性。