首页 / 事故案例 / 医院勒索病毒案:未备份付300万赎金仍被罚款50-200万...

医院勒索病毒案:未备份付300万赎金仍被罚款50-200万

发布机构:行业案例 文号:— 日期:2026-06-02

内容摘要

某医院未做数据备份被勒索300万元,赎金付后只解密部分数据。因属关键信息基础设施未履行网安义务,单位罚50-200万,负责人罚5-20万。

原文引用 · 事件详情
发布机构:行业案例 文号:— 日期:2026-06-02
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例明确指出,对于关键信息基础设施的医疗机构,未履行网络安全义务将面临严重的法律后果。根据《网络安全法》第二十一条,关键信息基础设施的运营者必须采取措施保护其网络免受干扰、破坏或未经授权的访问。案例中,该医院因未备份数据,导致在遭受勒索软件攻击时,不仅支付了巨额赎金,而且因未能履行网络安全义务,还被处以50-200万元的罚款,相关负责人也被处以5-20万元的罚款。这警示医疗机构必须重视数据备份和网络安全防护,避免类似事件发生。

落地建议

1. 立即建立并实施数据备份计划,确保所有关键数据定期备份,以防数据丢失或被加密勒索;2. 加强网络安全防护,部署防病毒软件和防火墙,定期更新系统和软件,防止勒索软件入侵;3. 对员工进行网络安全培训,提高其识别和防范网络攻击的能力,减少人为因素导致的安全风险。
原文链接:https://news.cnr.cn/native/gd/20250519/t20250519_527176006.shtml