一二三四在线播放免费观看中文版视频, 上门服务24小时接单app免费安装, 久久久久久久久久久久久久久久久久久, 忘忧草视频在线播放免费观看黄片下载,超碰人人爽爽人人爽人人,中国一级A片AAA片,欧美老妇肥熟高清,久久精品最新免费国产成人,久久人人97超碰CaOPOren

首頁 | 注冊 | 登陸 | 網站繁體 | 手機版 | 設為首頁 長沙社區(qū)通 做長沙地區(qū)最好的社區(qū)門戶網站 正在努力策劃制作...

您的位置:長沙社區(qū)通 > 新聞 > 湖南 > 快訊 > 湖南省某醫(yī)療機構因疑似醫(yī)療信息泄露被處罰 未履行數據安全保護義務
湖南省某醫(yī)療機構因疑似醫(yī)療信息泄露被處罰 未履行數據安全保護義務
網址:www.blackcollegiateintl.com 編輯:長沙社區(qū)通 時間:2025-08-14

近日,衡山縣政府官網公布了行政處罰決定書,某醫(yī)療機構數據庫存在弱口令漏洞,并且對公網開放,疑似醫(yī)療信息泄露,被處警告并罰款50000元。根據處罰文號看應該是該縣年底第1例處罰決定。

圖片
圖片
圖片


處罰依據


《中華人民共和國數據安全法》第二十七條、第二十九條之規(guī)定:開展數據處理活動應當依照法律、法規(guī)的規(guī)定,建立健全全流程數據安全管理制度,組織開展數據安全教育培訓,采取相應的技術措施和其他必要措施,保障數據安全。利用互聯網等信息網絡開展數據處理活動,應當在網絡安全等級保護制度的基礎上,履行上述數據安全保護義務。開展數據處理活動應當加強風險監(jiān)測,發(fā)現數據安全缺陷、漏洞等風險時,應當立即采取補救措施;發(fā)生數據安全事件時,應當立即采取處置措施,按照規(guī)定及時告知用戶并向有關主管部門報告。

依據《中華人民共和國數據安全法》第四十五條:“開展數據處理活動的組織、個人不履行本法第二十七條、第二十九條、第三十條規(guī)定的數據安全保護義務的,由有關主管部門責令改正,給予警告,可以并處五萬元以上五十萬元以下罰款,對直接負責的主管人員和其他直接責任人員可以處一萬元以上十萬元以下罰款;拒不改正或者造成大量數據泄露等嚴重后果的,處五十萬元以上二百萬元以下罰款,并可以責令暫停相關業(yè)務、停業(yè)整頓、吊銷相關業(yè)務許可證或者吊銷營業(yè)執(zhí)照,對直接負責的主管人員和其他直接責任人員處五萬元以上二十萬元以下罰款。


醫(yī)療機構合規(guī)建議


技術層面:立即關閉非必要公網端口,減少暴露面,數據庫實施內網訪問限制;啟用強密碼策略(12位+多字符組合)+ 多因素認證;部署入侵檢測系統(tǒng)(IDS)和日志審計工具。

制度層面:制定《醫(yī)療數據安全管理辦法》,明確數據訪問權限和審計流程;每季度開展?jié)B透測試與員工安全培訓,完善上線安全檢查流程。

應急響應建立泄露事件24小時報告機制(向衛(wèi)健部門、公安機關報備);準備患者告知與賠償預案,降低法律糾紛風險。

處罰決定書原文鏈接:

https://www.hengshan.gov.cn/xxgk/gggs/20250724/i3753711.html

TAGS:快訊 | 新聞轉載:長沙社區(qū)通
頂一下
(0)
踩一下
(0)
最新評論     查看全部評論     發(fā)表評論
發(fā)表評論
·網友評論僅供網友表達個人看法,并不表明網站同意其觀點或證實其描述。
·請注意語言文明,尊重網絡道德,并承擔一切因您的行為而直接或間接引起的法律責任。
·長沙社區(qū)通管理員有權保留或刪除其管轄留言中的任意非法內容。
相關文章
精品導讀

更多>>長沙常用電話