某医院挂号系统开发商后台窃取患者信息案
发布机构:人民网
文号:—
日期:2026-05-11
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
某医院挂号系统开发商法定代表人何某后台窃取患者信息,在软件中安装接口自动导入数据。
原文引用 · 事件详情
发布机构:人民网 文号:— 日期:2026-05-11
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
这条内容意味着医疗机构在选择和管理第三方服务提供商时,必须严格遵守《中华人民共和国网络安全法》和《医疗机构信息安全管理规定》等相关法律法规,确保患者信息安全。案例中,某医院挂号系统开发商法定代表人何某通过后台窃取患者信息,这一行为不仅违反了《网络安全法》第21条关于网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全的规定,还违反了《医疗机构信息安全管理规定》中关于不得非法获取、使用、泄露患者信息的规定。根据《网络安全法》第64条,对于此类违法行为,可处以一万元以上十万元以下罚款。此案例提醒医疗机构必须加强对第三方服务提供商的监管,确保其行为符合法律法规要求,避免因第三方违规操作导致的法律风险和患者信息泄露事件。
落地建议
1. 对所有第三方服务提供商进行严格的资质审查,确保其符合相关法律法规要求,避免类似事件发生;2. 定期对第三方服务提供商进行安全审计,检查其是否遵守了相关法律法规,是否采取了必要的安全措施;3. 与第三方服务提供商签订详细的保密协议,明确规定其不得非法获取、使用、泄露患者信息,一旦发现违规行为,立即终止合作并采取法律手段。