医院外包员工用修电脑权限导出近300万条患者信息 一条卖5毛
发布机构:最高法典型案例
文号:—
日期:2026-05-09
内容摘要
医院外包公司员工利用维修电脑工作权限从医院系统导出近300万条患者信息(含姓名、电话、住址、病情),一条卖5毛,两年赚140多万。以侵犯公民个人信息罪判3年8个月。
原文引用 · 事件详情
发布机构:最高法典型案例 文号:— 日期:2026-05-09
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此案例揭示了医疗机构在处理外包员工权限管理方面的重大漏洞,具体违反了《中华人民共和国网络安全法》和《中华人民共和国个人信息保护法》的相关规定。根据案例,外包员工利用维修电脑的权限非法导出患者信息,这不仅违反了《网络安全法》中关于个人信息保护的规定,同时也触犯了《个人信息保护法》中关于个人信息处理者应采取必要措施保护个人信息安全的要求。此案例警示医疗机构必须严格管理外包员工的访问权限,避免因权限过大导致的信息泄露风险。此案例中,员工非法获利140多万,表明个人信息的非法交易市场庞大,医疗机构需加强内部监管,防止类似事件发生。
落地建议
1. 对所有外包员工进行严格的权限审查和定期审计,确保其仅拥有完成任务所需的最小权限。例如,维修人员仅能访问其维修设备所需的数据,而非整个系统。这样可以有效防止信息泄露。
2. 强化员工的网络安全意识培训,特别是对外包员工,确保他们了解个人信息保护的重要性,以及违反规定的后果。
3. 建立并实施严格的个人信息访问日志记录和监控机制,以便在发生信息泄露时能够迅速定位责任人和泄露源头,及时采取补救措施。