首页 / 事故案例 / 浏阳某妇产医院近万名孕产妇信息被内部人员窃取出售案...

浏阳某妇产医院近万名孕产妇信息被内部人员窃取出售案

发布机构:浏阳市人民检察院 文号:— 日期:2023-03-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

2023年初,湖南浏阳某妇产医院员工李某某从后台窃取近万名孕产妇信息出售。

原文引用 · 事件详情
发布机构:浏阳市人民检察院 文号:— 日期:2023-03-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例揭示了医疗机构内部人员可能滥用职权,窃取并出售患者个人信息的严重问题。根据《中华人民共和国网络安全法》第四十四条,网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。本案中,李某某的行为严重违反了这一规定,不仅侵犯了孕产妇的隐私权,还可能面临法律的严厉制裁。根据《中华人民共和国刑法》第二百五十三条之一,非法获取、出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。此案例对所有医疗机构,尤其是信息科和网络安全负责人敲响了警钟,必须加强内部人员管理,严格控制信息访问权限,防止类似事件再次发生。

落地建议

1. 定期审查并更新内部人员的访问权限,确保只有必要人员才能访问敏感信息,防止内部人员滥用职权(做什么:限制访问权限;为什么:减少内部人员窃取信息的风险);2. 加强对员工的网络安全教育和培训,提高他们的法律意识和职业道德(做什么:开展网络安全培训;为什么:提高员工对信息安全重要性的认识,减少违规行为);3. 建立严格的内部审计机制,定期检查信息系统的安全状况,及时发现并纠正潜在的安全隐患(做什么:定期进行内部审计;为什么:确保系统安全,及时发现并处理违规行为)
原文链接:http://www.hnliuyang.jcy.gov.cn/jcxw/202512/t20251201_7275173.shtml