首页 / 事故案例 / 鄂尔多斯东胜区医疗机构个人诊疗信息绑定存在安全漏洞 公益诉讼...

鄂尔多斯东胜区医疗机构个人诊疗信息绑定存在安全漏洞 公益诉讼督促整改

发布机构:最高人民检察院 文号:— 日期:2026-04-20
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

内蒙古鄂尔多斯东胜区3家医疗机构因医疗信息绑定环节存在监管漏洞,被检察院提起公益诉讼,责令暂停线上服务、封堵漏洞,对辖区31家医疗机构拉网式排查。

原文引用 · 事件详情
发布机构:最高人民检察院 文号:— 日期:2026-04-20
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

这条内容明确指出,鄂尔多斯东胜区的3家医疗机构在个人诊疗信息绑定环节存在安全漏洞,导致被检察院提起公益诉讼,并被要求暂停线上服务、封堵漏洞。这反映了医疗机构在处理个人诊疗信息时,必须严格遵守《中华人民共和国网络安全法》和《中华人民共和国个人信息保护法》的相关规定,确保个人信息安全。根据《中华人民共和国网络安全法》第42条,任何组织和个人不得非法获取、使用、提供、公开个人信息,否则将面临最高100万元的罚款。此外,该案例还提醒医疗机构应定期进行网络安全风险评估,及时发现并修复安全漏洞,避免类似事件发生。

落地建议

1. 立即对个人诊疗信息绑定环节进行全面的安全审计,查找并修复存在的安全漏洞,确保信息不被非法获取或使用; 2. 对所有在线服务进行安全测试,确保服务在上线前符合网络安全标准,避免因服务漏洞导致的法律风险; 3. 建立健全网络安全管理制度,明确个人信息保护责任,定期组织网络安全培训,提高员工的安全意识和技能; 4. 定期进行网络安全风险评估,及时发现并处理潜在的安全隐患,确保信息系统持续安全稳定运行。
原文链接:https://www.spp.gov.cn/spp/dfjcdt/202604/t20260420_726112.shtml