衡山县中医医院体检系统MySQL弱口令漏洞暴露公网被处罚
发布机构:衡山县网信办
文号:—
日期:2025-07-24
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
衡山县中医医院体检系统MySQL数据库存在弱口令漏洞,且服务映射到公网,可获取医疗信息,被网信办责令改正、警告并罚款5万元。
原文引用 · 事件详情
发布机构:衡山县网信办 文号:— 日期:2025-07-24
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此次事件表明,医疗机构在网络安全管理上存在明显漏洞,尤其是对于数据库的安全防护。根据《中华人民共和国网络安全法》第21条,网络运营者应当采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。衡山县中医医院因MySQL数据库存在弱口令且暴露于公网,导致医疗信息泄露,违反了上述规定。此次事件不仅揭示了医疗机构在数据库安全防护上的不足,还强调了网络安全合规的重要性。根据《中华人民共和国网络安全法》第59条,网信办有权责令改正,给予警告,并处以罚款,罚款金额为5万元。这表明,对于违反网络安全法规的行为,监管机构将采取严厉的处罚措施。
落地建议
1. 对所有数据库进行安全评估,包括但不限于弱口令检查,确保所有数据库账号密码强度符合安全标准;2. 对数据库服务进行安全配置,避免不必要的服务暴露于公网,减少被攻击的风险;3. 定期进行网络安全培训,提高员工的安全意识,避免因人为疏忽导致的安全事故。