最高法:严惩职业窃密人 斩断个人信息泄露源头
发布机构:最高人民法院
文号:—
日期:2026-05-08
内容摘要
针对医疗信息、患者隐私等个人信息,互联网企业为医疗卫生领域提供服务时应强化内部数据安全管理。
原文引用 · 报道原文
发布机构:最高人民法院 文号:— 日期:2026-05-08
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
最高法强调严惩职业窃密人,对医疗机构信息科/网络安全负责人而言,意味着必须加强内部数据安全管理,特别是针对医疗信息和患者隐私等敏感数据。这要求负责人严格执行监管要求,确保数据安全措施到位,防止个人信息泄露。同时,需警惕外部威胁,斩断窃密源头,保障患者隐私和医疗信息安全,避免因数据泄露带来的法律风险和声誉损害。
落地建议
1. 医疗机构需强化内部数据安全管理,特别是针对医疗信息和患者隐私等个人信息。这意味着信息科/网络安全负责人需确保所有数据处理和存储过程符合最高法对个人信息保护的要求,防止职业窃密人利用漏洞窃取信息。2. 需审查和更新内部政策,确保所有员工了解并遵守数据保护法规,包括对敏感数据的访问控制和权限管理。3. 实施定期的网络安全培训,提高员工对数据泄露风险的意识,并确保他们知道如何正确处理敏感信息。4. 加强对第三方服务提供商的监管,确保其遵守相同的数据保护标准。5. 定期进行网络安全审计和漏洞扫描,及时发现并修复可能被职业窃密人利用的安全漏洞。