上海某医院医生泄露患者信息案 卫健委对医院和医生均处罚
发布机构:最高人民检察院
文号:—
日期:2026-01-22
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
上海某医院医生泄露患者信息,区卫健委对医院警告罚款,对医生警告罚款暂停执业,解除外包急救人员劳动关系。
原文引用 · 事件详情
发布机构:最高人民检察院 文号:— 日期:2026-01-22
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
本案由最高人民检察院官网作为典型案例转载,是医疗机构个人信息保护'双罚制'的典型执法样本。
硬性要求要点:
1. 医院与责任人员双罚:区卫健委对医院作出警告、罚款,同时对泄露患者信息的医生个人作出警告、罚款并暂停执业,说明单位违法除单位受罚外,直接责任人员同样被追责,医疗机构须将个人信息保护责任落实到岗到人。
2. 患者信息属敏感个人信息:医生泄露患者诊疗信息,除违反《个人信息保护法》外,情节严重的还可能触犯《刑法》侵犯公民个人信息罪,医疗机构须警惕刑事风险传导。
3. 外包人员管理漏洞:本案解除外包急救人员劳动关系,提示医疗机构对劳务外包、派遣等第三方人员,必须落实保密协议、权限最小化与行为审计,否则院方承担管理责任。
4. 档案留痕与内审:建议建立患者信息访问日志与定期内部审计,做到泄露事件可追溯、可追责。
落地建议
1. 加强员工信息安全培训:组织定期培训,确保所有员工了解并遵守《中华人民共和国网络安全法》和《医疗健康信息安全管理规定》的相关要求,提高员工的信息安全意识;
2. 完善患者信息保护制度:制定详细的信息安全管理制度,明确患者信息的收集、存储、使用和销毁等各环节的操作规范,确保信息不被非法获取;
3. 加强对外包人员的管理:对外包急救人员进行严格筛选和背景调查,签订保密协议,并定期进行信息安全培训,确保外包人员遵守患者信息保护的相关规定;
4. 定期进行信息安全审计:定期对医院的信息系统进行安全审计,查找潜在的安全漏洞,及时采取措施进行修补,防止患者信息泄露事件的发生。