首页 / 事故案例 / 湖南某县医院未履行数据安全保护义务造成数据泄露 被网信办罚款...

湖南某县医院未履行数据安全保护义务造成数据泄露 被网信办罚款5万

发布机构:深圳司法局转载湖南网信办 文号:— 日期:2026-05-20
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

湖南某县某医院因未履行数据安全保护义务造成医院数据泄露,违反数据安全法第二十九条,被当地网信办罚款5万元,第三方技术公司及责任人被罚款1.2万元。

原文引用 · 事件详情
发布机构:深圳司法局转载湖南网信办 文号:— 日期:2026-05-20
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该案例表明,医疗机构必须严格遵守《数据安全法》等相关法律法规,确保数据安全保护义务的履行。具体来说,该医院因未履行数据安全保护义务,导致数据泄露,违反了《数据安全法》第二十九条的规定,被罚款5万元。此案例提醒医疗机构,尤其是信息科和网络安全负责人,必须加强对数据安全的管理和保护,避免因数据泄露而遭受法律处罚和经济损失。此外,第三方技术公司及其责任人的处罚也表明,数据安全保护不仅是医疗机构的责任,也是第三方服务提供商的责任。

落地建议

1. 进行数据安全风险评估:定期对医院信息系统进行风险评估,识别潜在的安全漏洞,确保数据安全保护措施的有效性; 2. 加强数据访问控制:实施严格的用户访问控制策略,确保只有授权人员才能访问敏感数据,防止未经授权的访问; 3. 建立数据泄露应急响应机制:制定详细的数据泄露应急响应计划,一旦发生数据泄露事件,能够迅速采取措施,减少损失; 4. 对第三方服务提供商进行严格审查:在选择第三方服务提供商时,应对其数据安全保护能力进行严格审查,确保其符合相关法律法规的要求。
原文链接:https://sf.sz.gov.cn/ztzl/hg/yjxx/zdly/sjhysbh/content/mpost_12795734.html