专栏名称: 网络法实务圈
探寻网络法实务,汇聚网络法精英。
目录
相关文章推荐
一条漫画  ·  姊妹四个,你最喜欢哪一个? ·  昨天  
数据派THU  ·  【HKUST博士论文】单视图图像的高质量3D生成 ·  3 天前  
数据派THU  ·  AAAI ... ·  5 天前  
51好读  ›  专栏  ›  网络法实务圈

个人信息数据被盗取! | 网信部门依法处罚

网络法实务圈  · 公众号  ·  · 2024-10-15 17:07

正文

个人信息数据遭窃存风险!

上海某医疗科技企业未履行保护义务被网信部门依法处罚

近日,上海市网信办接到线索,反映属地某医疗科技公司所属系统存在网络安全漏洞,致使系统大量个人信息数据发生泄漏被境外IP访问窃取。针对这一问题线索,上海市网信办立即赴涉事企业开展现场核查。经查实,该企业的确存在数据泄漏问题,暴露出公司未能履行好网络安全、数据安全保护义务,上海市网信办依据《数据安全法》对该公司予以立案调查。

通过调查核实,涉事医疗科技公司为民营医疗机构,主要从事医疗领域教育培训的技术开发服务,涉事系统为该企业内部生产测试系统,部署于云服务平台,系统数据库内存储大量个人信息数据,包含姓名、单位名称、所属省市、所在乡镇/街道、手机号(已采取加密措施)等。该系统未采取有效网络安全防护措施,存在未授权访问漏洞,网络和数据安全管理制度不完善,网络日志留存不足6个月,造成数据泄漏被窃取,违反了《数据安全法》第二十七条规定。针对以上违法情况,上海市网信办依据《数据安全法》第四十五条规定对该医疗科技公司给予警告,并处以罚款的行政处罚。



数据安全关乎人民群众切身利益,企业在开展数据处理活动中应当采取必要的保护措施,保障数据安全。医疗行业机构及相关企业因业务需求,需要收集存储大量医疗人员及患者相关个人信息等敏感数据,一旦泄露或被非法利用,容易导致人员的人格尊严受到侵害甚至会危害到人身、财产安全,因此,企业更应该遵守法律、法规,诚实守信,主动承担社会责任,切实履行好数据安全保护义务。







请到「今天看啥」查看全文