首页 / 事故案例 / 四川达州开江县某医院数据库被境外IP拖库 未做内外网隔离...

四川达州开江县某医院数据库被境外IP拖库 未做内外网隔离

发布机构:四川网警 文号:— 日期:2025-09-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

达州开江县某医院主机向境外IP传输数据,数据库搜索服务存在未授权访问漏洞,被多个境外IP连接访问,医院被行政处罚。

原文引用 · 事件详情
发布机构:四川网警 文号:— 日期:2025-09-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例揭示了医疗机构在网络安全防护上存在的重大漏洞,特别是内外网隔离措施的缺失。根据《中华人民共和国网络安全法》第21条,网络运营者应当采取技术措施和其他必要措施,确保网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动。该医院因未实施有效的内外网隔离措施,导致数据库被境外IP非法访问,存在严重的数据泄露风险。根据《网络安全法》第59条,网络运营者未履行网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款。此案例警示医疗机构必须严格遵守网络安全法规,加强内外网隔离,防范数据泄露风险。

落地建议

1. 立即对医院的网络架构进行审查,确保内外网隔离措施到位,防止未经授权的外部访问。这能有效避免类似事件的发生,保护医院的敏感信息。 2. 对所有数据库进行安全审查,关闭不必要的外部访问端口,确保数据库访问权限设置合理,防止未授权访问。 3. 加强内部员工的网络安全培训,提高员工的安全意识,防止因操作不当导致的安全事件。
原文链接:http://www.yt.mianyangpeace.gov.cn/gcsy/20250915/3007591.html