首页 / 事故案例 / 杭州某科技公司非法下载疾控中心网站370万条儿童疫苗信息...

杭州某科技公司非法下载疾控中心网站370万条儿童疫苗信息

发布机构:医疗行业网络安全白皮书 文号:— 日期:2017-10-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

2017年10月,杭州某科技公司在承接某疾控部门网站信息化建设时,非法下载接种疫苗儿童及家长个人信息共计370余万条。

原文引用 · 事件详情
发布机构:医疗行业网络安全白皮书 文号:— 日期:2017-10-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该案例揭示了医疗机构在网络安全方面存在的重大隐患。根据《中华人民共和国网络安全法》第四十四条,任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。杭州某科技公司的行为已构成非法获取个人信息,严重违反了上述规定。此案例提醒医疗机构,尤其是信息科和网络安全负责人,必须严格遵守相关法律法规,加强数据安全防护措施,防止类似事件发生。根据《网络安全法》第六十四条,对于非法获取个人信息的行为,可处以一万元以上十万元以下罚款,情节严重的,处以十万元以上五十万元以下罚款,甚至追究刑事责任。该案例还警示医疗机构,一旦发生数据泄露事件,不仅会面临法律处罚,还可能遭受严重的声誉损害,影响公众对医疗机构的信任。

落地建议

1. 对所有涉及敏感信息的系统进行定期安全审计,确保数据访问权限仅限于必要人员,防止非法下载或泄露; 2. 强化对外包公司和第三方供应商的管理,确保其遵守相关法律法规,签署保密协议,定期进行安全培训; 3. 建立健全数据泄露应急响应机制,一旦发生数据泄露事件,能够迅速采取措施,减少损失,同时按照规定及时向相关监管机构报告。
原文链接:https://secstatic.yunaq.com/public/10020210105105817102000007002752.pdf