首页 / 事故案例 / 新疆巴州某医院小程序存在数据泄露漏洞被网信办警告...

新疆巴州某医院小程序存在数据泄露漏洞被网信办警告

发布机构:巴音郭楞蒙古自治州网信办 文号:— 日期:—
适用对象
各级医疗机构、信息安全负责人

内容摘要

该医院小程序存在数据泄露漏洞,网络安全防护机制缺失、个人信息保护措施落实不到位,违反《网络安全法》《个人信息保护法》,被属地网信办责令限期整改并给予警告行政处罚。

原文引用 · 事件详情
发布机构:巴音郭楞蒙古自治州网信办 文号:— 日期:—
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例表明,医疗机构在使用小程序等数字化服务时,必须严格遵守《网络安全法》和《个人信息保护法》的相关规定,确保网络安全防护机制健全,个人信息保护措施到位。新疆巴州某医院因小程序存在数据泄露漏洞,网络安全防护机制缺失,个人信息保护措施落实不到位,被属地网信办责令限期整改并给予警告行政处罚。这不仅反映了医疗机构在网络安全管理上的疏忽,也揭示了个人信息保护的重要性。该案例提醒医疗机构,一旦违反相关法规,将面临责令整改及行政处罚的风险,这不仅影响机构声誉,也可能导致经济损失。

落地建议

1. 进行全面的安全审计:对医院所有小程序进行安全审计,检查是否存在数据泄露风险,确保所有数据传输加密,防止信息泄露。 2. 完善网络安全防护机制:建立并完善医院网络安全防护机制,包括但不限于防火墙、入侵检测系统等,确保网络安全。 3. 加强个人信息保护措施:制定并严格执行个人信息保护政策,确保所有收集的个人信息得到妥善保护,避免泄露。
原文链接:http://www.xjbz.gov.cn/xjbz/c101467/202607/ee5974973f3646cba0a7d74fb2b2947e.shtm