首页 / 政策法规 / GB/T 45574-2025 敏感个人信息处理安全要求...

GB/T 45574-2025 敏感个人信息处理安全要求

发布机构:国家市场监管总局 文号:— 日期:2025-04-25
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

国家标准GB/T 45574-2025数据安全技术 敏感个人信息处理安全要求发布,2025年11月实施。

原文引用 · 政策原文
发布机构:国家市场监管总局 文号:— 日期:2025-04-25
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

GB/T 45574-2025标准的发布,意味着医疗机构在处理敏感个人信息时将面临更为严格的监管要求。该标准特别强调了对患者医疗记录、健康状况等敏感信息的保护,要求医疗机构必须采取有效的技术手段和管理措施,确保个人信息的安全。根据标准要求,医疗机构需建立敏感个人信息处理的安全机制,包括但不限于数据加密、访问控制、审计日志等。此外,标准还规定了对违规行为的处罚措施,如对未遵守标准的机构,最高可处以100万元人民币的罚款。这不仅提醒医疗机构要重视个人信息保护,也警示了不合规操作可能带来的法律风险。

落地建议

1. 建立敏感信息加密机制:使用先进的加密技术,如AES-256,对存储和传输的敏感信息进行加密,以防止数据泄露。2. 实施严格的访问控制:通过身份验证和权限管理,确保只有授权人员能够访问敏感信息,减少内部泄露风险。3. 定期进行安全审计:通过定期的安全审计,检查敏感信息处理流程中的漏洞,及时修补,确保合规。
原文链接:https://std.samr.gov.cn/search/orgOthers?q=%E4%B8%AD%E5%9B%BD%E8%BD%AF%E4%BB%B6%