大量个人信息数据遭境外访问窃取,上海某医疗科技企业被行政处罚
创作时间:
作者:
@小白创作中心
大量个人信息数据遭境外访问窃取,上海某医疗科技企业被行政处罚
引用
安全内参
1.
https://www.secrss.com/articles/71213
近日,上海市网信办接到线索,反映属地某医疗科技公司所属系统存在网络安全漏洞,致使系统大量个人信息数据发生泄漏被境外IP访问窃取。针对这一问题线索,上海市网信办立即赴涉事企业开展现场核查。经查实,该企业的确存在数据泄漏问题,暴露出公司未能履行好网络安全、数据安全保护义务,上海市网信办依据《数据安全法》对该公司予以立案调查。
通过调查核实,涉事医疗科技公司为民营医疗机构,主要从事医疗领域教育培训的技术开发服务,涉事系统为该企业内部生产测试系统,部署于云服务平台,系统数据库内存储大量个人信息数据,包含姓名、单位名称、所属省市、所在乡镇/街道、手机号(已采取加密措施)等。该系统未采取有效网络安全防护措施,存在未授权访问漏洞,网络和数据安全管理制度不完善,网络日志留存不足6个月,造成数据泄漏被窃取,违反了《数据安全法》第二十七条规定。针对以上违法情况,上海市网信办依据《数据安全法》第四十五条规定对该医疗科技公司给予警告,并处以罚款的行政处罚。
数据安全关乎人民群众切身利益,企业在开展数据处理活动中应当采取必要的保护措施,保障数据安全。医疗行业机构及相关企业因业务需求,需要收集存储大量医疗人员及患者相关个人信息等敏感数据,一旦泄露或被非法利用,容易导致人员的人格尊严受到侵害甚至会危害到人身、财产安全,因此,企业更应该遵守法律、法规,诚实守信,主动承担社会责任,切实履行好数据安全保护义务。
下一步,上海市网信办将依法持续加大网络安全、数据安全、个人信息保护等领域执法力度,依法打击各类违法行为,切实维护网络安全、数据安全和个人信息合法权益,进一步营造安全稳定的网络环境。
热门推荐
油菜花粉的功效与作用 油菜花粉营养价值有哪些
蜂蜜的营养成分及适用人群分析
舌头痛怎么办?5大原因、症状、治疗方式一次看
低血压患者别忘了饮食调理,4个建议若坚持,平稳血压或许并不难
孩子为什么喜欢反复看同一集动画片?这种重复行为背后的心理学意义
【时间管理大师】7种时间管理技巧 助你提升工作效率
侧躺胎儿会滑一侧去吗
卤菜卤水调制与卤制&后期加工技术要领
如何正确进行股票市价委托交易?这种交易方式有哪些特点?
狐尾天门冬的养殖方法与技巧
加拿大入境带什么证件
加拿大枫叶卡续签全攻略:轻松保留加拿大身份
大三相电机接线盒规范接线方法详解
鸡一般养几个月可以吃
黑色短款皮衣的百变穿搭指南
清华学者专注于生命数字化,以AI+机理双核驱动构建代谢模型,加速模型实现质的飞跃
质量体系:风险识别、评价表-表单模板供参考!
身体疼痛莫大意 如何找出“痛”点、合理就医?一文了解
恋爱课教什么?大学生感觉如何,又期待什么?
停电了冰箱需要拔掉电源吗
房产纠纷打官司的相关费用如何计算
“坑杀”就是活埋?别再被电视剧误导了,真实的“坑杀”残忍千倍
什么是玻璃结节
前端如何挣外快:五种实用方式及平台推荐
Vue开发者的主要赚钱方式
中级职称能退税吗?一文详解相关政策
固步自封:一种阻碍进步的保守心态
签订法律文书的重要性及流程
改善睡眠质量最好的方法
复活节岛的秘密:揭开摩艾石像的神秘面纱