首页 / 政策法规 / 全国人大常委会修改《网络安全法》,提高网络安全违法处罚额度...

全国人大常委会修改《网络安全法》,提高网络安全违法处罚额度

发布机构:全国人大常委会 文号:— 日期:—
适用对象
各级医疗机构、信息安全负责人

内容摘要

修改后的网络安全法明确:网络运营者不履行网络安全保护义务的,可处1万-5万罚款,拒不改正或导致后果的处5万-50万罚款,对直接负责人员处1万-10万罚款;关键信息基础设施运营者违法的,最高可处100万罚款。

原文引用 · 政策原文
发布机构:全国人大常委会 文号:— 日期:—
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此次全国人大常委会对《网络安全法》的修改,对医疗机构尤其是信息科/网络安全负责人提出了更为严格的监管要求。根据新修订的条款,医疗机构作为网络运营者,若不履行网络安全保护义务,将面临1万至5万元的罚款;若拒不改正或导致严重后果,罚款金额将提升至5万至50万元,直接负责人员也将面临1万至10万元的罚款。对于关键信息基础设施运营者,如医院的电子病历系统、医疗设备等,一旦违法,最高可处以100万元罚款。这意味着医疗机构必须加强网络安全防护,确保关键信息基础设施的安全,以避免因网络安全事件导致的巨额罚款和声誉损失。

落地建议

1. 进行网络安全风险评估:识别并评估医院信息系统中的关键信息基础设施,确定其安全风险等级,制定相应的安全防护措施,防止因网络安全事件导致的罚款和声誉损失。 2. 完善网络安全管理制度:建立并完善网络安全管理制度,明确网络安全保护义务,确保所有员工了解并遵守网络安全法规,避免因不履行网络安全保护义务而被罚款。 3. 加强网络安全防护技术:采用先进的网络安全防护技术,如防火墙、入侵检测系统等,提高医院信息系统的安全防护能力,防止网络安全事件的发生,减少罚款风险。 4. 定期进行网络安全培训:定期对医院员工进行网络安全培训,提高员工的网络安全意识和技能,确保员工了解并遵守网络安全法规,避免因员工操作不当导致的网络安全事件。
原文链接:http://www.npc.gov.cn/c2/c30834/202510/t20251028_449048.html