

中新網(wǎng)7月23日電 據香港大公報報道,香港醫管局轄下多間公立醫院,先后發(fā)生多宗遺失載有病人數據的USB內存事件。個(gè)人數據隱私專(zhuān)員公署已完成有關(guān)調查工作,報告批評醫管局保護病人資料措施不足,涉人為錯誤,公署就此向醫管局提出37項建議。
專(zhuān)員吳斌22日就視察結果提出37項建議。隱私專(zhuān)員公署批評,醫管局持有大量病人資料,公立醫院卻接連發(fā)生遺失病人個(gè)人資料,反映出醫護人員對保障病人資料意識不足,當中亦涉及人為錯失。
吳斌建議醫管局,使用只能于醫院內識辨的代碼,盡量減少使用病人身份證號碼,為減低數據外泄風(fēng)險,員工下載數據時(shí)將病人的身份證加密,以及加強醫院保安措施。
隱私專(zhuān)員公署顧問(wèn)團成員譚偉豪說(shuō),若病人到醫院配藥或看街癥,醫護人員要以特別為病人編制的代碼為他們登記,但若病人已呈昏迷狀態(tài)或在緊急的情況下,醫護人員可采用后備方案,以病人身份證號碼從醫院中央計算機庫中找尋病人數據,以免延誤病人的治療,預計醫管局安裝系統需時(shí)半年,醫護人員要適應新系統則需時(shí)一年。
香港大學(xué)數據保安及密碼學(xué)研究中心總監許志光,贊成以代碼取代身份證號碼建議,他認為,即使院方遺失病人數據,拾獲數據人士亦不容易從其它途徑獲得病人數據。
據數據顯示,隱私專(zhuān)員公署過(guò)去12個(gè)月,收到10宗香港公立醫院遺失手提電子儲存裝置通知,并涉及1.6萬(wàn)名病人個(gè)人資料。吳斌說(shuō),公署這次調查角色并非擔當法官,而針對是否有人失職,只是希望建議可堵塞漏洞。他建議醫管局,除了加強在職培訓外,可規限員工須在指定地點(diǎn)閱覽病人的化驗報告等敏感數據。
吳斌表示,除醫管局系統視察外,公署現正對涉及個(gè)人資料泄漏的大營(yíng)機構作循規審查,包括衛生署和警務(wù)處等特區政府機構,以及匯豐銀行等私人機構。
被問(wèn)如何回應公署要從傳媒得知一連串私隱泄漏事件,吳斌說(shuō),現時(shí)法律并沒(méi)有規定醫護人員若遺失病人資科需實(shí)時(shí)通知警方和隱私專(zhuān)員公署,但公署呼吁醫護人員在發(fā)生違反資料保安事件時(shí),進(jìn)行風(fēng)險評估及修補系統漏洞,并向執法機構和公署報告違規事件及盡快通知受影響人士。
![]() |
更多>> |
|