国家网信办发布近期网络安全数据安全个人信息保护执法典型案例
发布机构:国家网信办
文号:—
日期:2025-09-16
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
国家网信办发布近期执法典型案例,查处网页篡改、数据泄露、违法违规处理个人信息、新技术新应用未经评估上线等案件。
原文引用 · 报道原文
发布机构:国家网信办 文号:— 日期:2025-09-16
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此次国家网信办发布的网络安全执法典型案例,对医疗机构尤其是信息科和网络安全负责人提出了明确的监管要求和警示。首先,医疗机构必须严格遵守《网络安全法》和《个人信息保护法》等法律法规,避免网页篡改、数据泄露等违法行为。例如,某医疗机构因未采取有效措施防止个人信息泄露,被处以20万元罚款。其次,医疗机构在使用新技术、新应用前,必须进行安全评估,确保其符合国家网络安全标准,否则将面临严厉的处罚。这表明,医疗机构在推进信息化建设的同时,必须强化网络安全意识,建立健全网络安全管理体系。
落地建议
1. 开展网络安全自查,重点检查网页篡改、数据泄露等安全隐患,确保网站和信息系统安全稳定运行;2. 对所有处理个人信息的应用程序进行安全评估,确保符合《个人信息保护法》要求,避免因违法违规处理个人信息而受到处罚;3. 在引入新技术、新应用前,必须进行网络安全风险评估,确保其符合国家网络安全标准,避免未经评估上线导致的法律风险。