国家网信办发布近期网络安全、数据安全、个人信息保护等领域执法典型案例
2026-09-15 17:06 “网信中国”微信公众号
4.河南某医院数据泄露风险案。网信部门核查发现,该医院体检系统存在弱口令漏洞,通过该漏洞能获取就诊病例等数据,属地网信办责令医院全面整改后复核发现,该医院网络防火墙、入侵防御系统、漏洞扫描工具、日志审计系统、数据库审计系统、堡垒机等安全设备因授权过期导致失效,网络系统终端仍然存在700个安全漏洞,包括73个可被利用的高危漏洞,数据泄露风险仍未消除。该医院未依法履行网络和数据安全保护义务,违反《网络安全法》《数据安全法》《网络数据安全管理条例》等法律规定。属地网信办已依法责令其改正,予以警告、罚款,并对直接负责的主管人员予以罚款处罚,同时将相关情况通报属地卫生健康部门。
5.广东某软件技术有限公司个人信息泄露风险案。网信部门核查发现,该企业开发的“某盒子”硬件产品存在未授权访问漏洞,可在不经登录验证的情况下,通过网页访问其4000端口控制台业务,查看车辆状态信息。用户绑定微信公众号后,在其盒子产品向公众号传输个人信息、通过公众号查询车辆状态信息等的过程中,均未对信息采取加密措施。该企业未依法履行个人信息保护等义务,未采取身份认证、数据传输加密等必要技术措施保障用户个人信息安全,违反《网络安全法》《个人信息保护法》《网络数据安全管理条例》等法律规定。属地网信办已依法责令其改正,予以警告处罚。




