患者信息大量泄露应急预案及网信部门联动处置流程.docxVIP

  • 0
  • 0
  • 约6.05千字
  • 约 16页
  • 2026-08-13 发布于四川
  • 举报

患者信息大量泄露应急预案及网信部门联动处置流程.docx

患者信息大量泄露应急预案及网信部门联动处置流程

一、患者信息大量泄露事件分级与适用范围

(一)事件分级

根据泄露信息规模、危害程度、影响范围,将患者信息泄露事件划分为四级:

1.特别重大事件(Ⅰ级):泄露信息规模≥50万条,其中含有效身份证件信息、诊疗记录、支付信息的敏感信息占比≥30%;事件已被扩散至公众网络平台引发舆情,且涉嫌被黑产团伙批量倒卖;已造成≥100名患者遭受精准诈骗、人身威胁等实际损害。

2.重大事件(Ⅱ级):泄露信息规模10万~50万条,敏感信息占比≥20%;事件已在局部网络范围传播,疑似被黑产接触;已造成10~100名患者发生实际损害。

3.较大事件(Ⅲ级):泄露信息规模1万~10万条,敏感信息占比≥10%;未出现大规模扩散,仅在小范围流出,已造成1~9名患者发生实际损害。

4.一般事件(Ⅳ级):泄露信息规模<1万条,仅涉及非敏感基础信息,未流出机构内部网络,未造成患者实际损害。

(二)适用范围

本预案适用于各级医疗机构、第三方医疗信息化服务商、互联网医疗平台发生患者信息大量泄露后的应急处置,明确网信部门联动处置全流程,覆盖事前预防、事发响应、事中处置、事后复盘全环节。

二、应急组织体系与职责分工

(一)医疗机构/平台内部应急工作组

1.指挥决策组:由机构主要负责人任组长,分管信息安全、医疗管理、法务、宣传的负责人任副组长,负责启动应急响应、下达处置指

文档评论(0)

1亿VIP精品文档

相关文档