首页 / 事故案例 / 上海医疗服务类企业系统被境外IP访问窃取 个人信息泄露...

上海医疗服务类企业系统被境外IP访问窃取 个人信息泄露

发布机构:上海市网信办 文号:— 日期:2025-05-06
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

上海一批医疗服务类互联网企业系统存在漏洞,被境外IP访问并窃取个人信息,一条产妇信息售价50元形成黑色产业链。

原文引用 · 事件详情
发布机构:上海市网信办 文号:— 日期:2025-05-06
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例揭示了医疗机构在网络安全防护方面存在重大漏洞,尤其是针对互联网系统的防护。根据《中华人民共和国网络安全法》第21条,网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。案例中,上海医疗服务类企业因系统漏洞导致个人信息被境外IP窃取,不仅违反了上述法规,还可能面临最高50万元的罚款(依据《中华人民共和国网络安全法》第64条)。此外,案例还提醒医疗机构需加强对外部访问的监控,防止非法访问。

落地建议

1. 对现有互联网系统进行全面的安全审计,识别并修复潜在的安全漏洞;2. 强化对外部访问的监控,设置严格的访问控制策略,确保只有合法用户才能访问系统;3. 定期对员工进行网络安全培训,提高其对个人信息保护的意识,防止因人为疏忽导致的信息泄露。
原文链接:http://news.china.com.cn/2025-05/06/content_117858937.shtml