首页 / 事故案例 / 四川凉山德昌县某医院挂号缴费平台漏洞 敏感数据泄露风险...

四川凉山德昌县某医院挂号缴费平台漏洞 敏感数据泄露风险

发布机构:四川网警 文号:— 日期:2025-09-20
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

凉山德昌县某医院系统及公众号存在漏洞,挂号缴费平台存在相似漏洞,未对敏感数据加密去标识化,被公安机关查处。

原文引用 · 事件详情
发布机构:四川网警 文号:— 日期:2025-09-20
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该案例揭示了医疗机构在保护患者敏感数据方面存在的重大漏洞,特别是挂号缴费平台的安全性问题。根据《中华人民共和国网络安全法》和《信息安全技术个人信息安全规范》的相关规定,医疗机构必须对患者个人信息进行加密处理和去标识化,以防止敏感数据泄露。该案例中,凉山德昌县某医院因未对敏感数据进行加密去标识化,导致挂号缴费平台存在安全隐患,最终被公安机关查处。这不仅损害了患者隐私权,还可能面临法律处罚,如《网络安全法》第七十四条规定的最高100万元人民币的罚款。因此,医疗机构的信息科和网络安全负责人应高度重视数据安全,确保所有敏感数据得到妥善保护。

落地建议

1. 对现有系统进行全面的安全审计,特别是挂号缴费平台,检查是否存在未加密的敏感数据。为什么:确保所有敏感数据都已加密,符合《信息安全技术个人信息安全规范》的要求; 2. 实施敏感数据的加密和去标识化策略,确保数据在存储和传输过程中安全。为什么:防止数据泄露,保护患者隐私,避免法律风险; 3. 建立定期的安全培训机制,提高员工对数据安全重要性的认识。为什么:提升全员的数据保护意识,减少人为操作失误导致的安全事件; 4. 引入第三方安全评估机构,进行定期的安全评估和渗透测试。为什么:及时发现并修复系统中的安全漏洞,提升整体安全防护水平。
原文链接:https://cdgaj.chengdu.gov.cn/cdsgaj/gayw/2025-09/29/content_075bd064740843a2983d