首页 / 事故案例 / 无锡博某软件公司窃取287万条患者信息案(最高法典型案例)...

无锡博某软件公司窃取287万条患者信息案(最高法典型案例)

发布机构:最高人民法院 文号:— 日期:2026-05-08
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

无锡博某软件公司为医院开发软件期间,通过接口自动将挂号用户个人信息导入自建数据库,非法获取287万余条个人信息,被判处罚金30万元,相关人员获刑。

原文引用 · 事件详情
发布机构:最高人民法院 文号:— 日期:2026-05-08
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例表明,医疗机构在与第三方软件公司合作时,必须严格遵守《网络安全法》和《个人信息保护法》等法规,确保患者个人信息的安全。无锡博某软件公司通过非法手段获取患者信息,不仅侵犯了患者的隐私权,还违反了相关法规,最终受到法律严惩。该案例警示医疗机构,必须加强对合作软件公司的监管,确保其在处理患者信息时符合法律法规要求,避免因第三方行为导致的法律风险和经济损失。

落地建议

1. 审核第三方软件公司的资质和信誉,确保其具备合法的个人信息处理资格;2. 与第三方软件公司签订严格的保密协议,明确规定信息使用范围和期限,防止信息泄露;3. 对第三方软件公司进行定期审计,检查其是否合规处理患者信息,一旦发现违规行为,立即终止合作并采取法律措施;4. 加强内部培训,提高员工对个人信息保护的意识和能力,确保所有员工了解并遵守相关法规。
原文链接:https://www.court.gov.cn/zixun/xiangqing/499321.html