29万余条HPV疫苗预约信息被盗 用于制作钓鱼网站实施电诈
发布机构:最高人民法院
文号:—
日期:2026-05-08
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
梁某某等购买木马程序植入HPV疫苗预约网站,获取29万余条预约信息,制作仿冒钓鱼网站实施诈骗。
原文引用 · 事件详情
发布机构:最高人民法院 文号:— 日期:2026-05-08
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此案例揭示了医疗机构在网络安全方面存在的重大隐患,尤其是针对患者个人信息的保护。根据《网络安全法》和《个人信息保护法》的相关规定,医疗机构必须采取有效措施保护患者个人信息安全,防止信息泄露。案例中,梁某某等人的行为不仅侵犯了患者的隐私权,还可能引发严重的社会问题,如诈骗等。根据《网络安全法》第四十二条,对于非法获取、出售或提供个人信息的行为,最高可处以一百万元以下的罚款。此案例对医疗机构提出了警示,需加强网络安全防护,防止类似事件发生。
落地建议
1. 对现有HPV疫苗预约系统进行全面的安全评估,查找并修复可能存在的安全漏洞;2. 加强对内部员工的安全意识培训,确保所有员工了解个人信息保护的重要性;3. 实施严格的访问控制策略,确保只有授权人员才能访问敏感信息;4. 定期进行安全审计,确保安全措施的有效性。