首页 / 事故案例 / 重庆高新区某医院小程序水平越权漏洞 被网信办公安联合约谈...

重庆高新区某医院小程序水平越权漏洞 被网信办公安联合约谈

发布机构:重庆高新区网信办 文号:— 日期:2025-05-16
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

重庆高新区某医院小程序存在水平越权漏洞,可能导致患者敏感数据泄露,被网信办联合公安、公共服务局约谈。

原文引用 · 事件详情
发布机构:重庆高新区网信办 文号:— 日期:2025-05-16
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该案例反映了医疗机构在小程序开发和维护过程中,存在严重的网络安全漏洞管理问题。根据《中华人民共和国网络安全法》第四十二条,网络运营者不得泄露、篡改、毁损其收集的个人信息。重庆高新区某医院小程序的水平越权漏洞,直接威胁到患者敏感数据的安全,这不仅违反了上述法规,还可能触犯《中华人民共和国个人信息保护法》。一旦发生数据泄露,不仅会损害患者权益,还可能导致医院面临严重的法律诉讼和高达100万元的罚款。此案例提醒医疗机构必须加强网络安全防护,特别是对小程序等移动应用的安全管理,确保患者数据的安全。

落地建议

1. 立即对医院所有小程序进行全面的安全审计,包括但不限于水平越权漏洞的排查,确保没有类似安全风险存在;2. 对发现的安全漏洞立即进行修复,并建立漏洞修复后的验证机制,确保漏洞得到彻底解决;3. 建立和完善小程序的安全管理制度,包括定期的安全培训、安全测试和应急响应计划,确保安全措施的有效性和持续性。
原文链接:https://gxq.cq.gov.cn/zwxx_202/gxdt/bmjz/bmdt/202505/t20250516_14626285.html