首页 / 事故案例 / 国安部披露某医院未加密患者数据库 数万条诊疗记录被非法窃取...

国安部披露某医院未加密患者数据库 数万条诊疗记录被非法窃取

发布机构:国家安全部 文号:— 日期:2025-10-29
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

国安部披露某医院未对患者数据库采取加密保护措施,导致数万条诊疗记录被不法分子非法窃取,相关责任单位被依法追究责任。

原文引用 · 事件详情
发布机构:国家安全部 文号:— 日期:2025-10-29
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例明确指出,医疗机构必须对患者数据库实施加密保护措施,以防止敏感信息被非法窃取。根据《中华人民共和国网络安全法》第21条,网络运营者应当采取数据分类、重要数据备份和加密等措施。该案例中,由于未加密导致数万条诊疗记录被窃取,不仅损害了患者隐私,还可能引发法律诉讼,甚至面临最高50万元的罚款。这警示医疗机构必须加强数据安全保护,尤其是对患者敏感信息的加密处理。

落地建议

1. 对所有患者数据库实施加密保护,防止未经授权的访问。加密是保护敏感数据免受非法访问的关键措施,确保即使数据被窃取,也无法轻易读取。 2. 定期进行安全审计,检查数据库加密措施的有效性。通过定期审计,可以及时发现并修复潜在的安全漏洞,确保数据保护措施始终有效。 3. 对所有员工进行数据安全培训,强调加密保护的重要性。提高员工的数据安全意识,确保他们了解加密保护措施的必要性,从而减少内部威胁。
原文链接:https://cbgc.scol.com.cn/news/6900930