孕妇信息精准泄露漏洞在哪儿

  过去半年,至少有上千名曾在深圳市妇幼保健院做过产检或分娩的女性,接到过母婴护理(俗称月嫂)或婴儿纪念品等公司的骚扰电话或短信。这些电话和短信的背后,暴露出孕妇隐私信息难以得到有效保护的问题。每一条泄露的孕妇信息都被明码标价,多数是一元。信息越精确,价格则越高,高达百元一条的信息,可以精确到一名孕妇的具体分娩日期。(3月15日《南方都市报》)

  孕产妇的信息遭泄露,在过去也时有耳闻。但这次泄露事件仍有不同,其信息量之大、准确性之高、孕产妇之多,都较少见。以准确性为例,不仅孕产妇的姓名、年龄、电话、预约(产检)日期、预约时段、末次月经、预产期等信息十分清楚,就连生孩子后有没有奶、请没请月嫂等信息都一目了然。更让人匪夷所思的是,“一会就做手术”这类即时信息,也做到了精准无误。

  这事给人的印象是,医院里存在“内鬼”,因为除了“内鬼”,谁都不能如此迅速且全面地掌握这些信息,再加上不少信息须通过阅读相关医疗文书方能获取。进一步而言,这个“内鬼”不是采用传统的手段来收集信息,多半采用了某种“互联网+”的模式,因为门诊信息和住院信息能做到兼得,靠手工显然不行,兜售信息者对此毫不隐瞒,坦承信息均从医院里的电脑上下载。种种迹象表明,他的话有一定可信度。

  问题是,兜售信息者是如何在医院里的电脑上下载的?这里存在两种可能,一种是黑客攻陷了医院的内部信息系统,另一种是医院内部人员下载信息后转手卖出。但不管是哪种情况,都暴露出医院信息系统所存在的隐患,即使不受黑客攻击,医院内部的信息系统也存在不小的管理和技术漏洞。

  一些医院的内部信息系统,只要在一个终端登录,就能将患者的信息尽收眼底,而拥有终端登录资格的,包括医生、护士、药师、检验师等公众医务人员,因为他们要上传和查看患者的信息,自然也就能够接触到更全面的患者信息。互联网给诊疗带来了极大的便捷,以至于医生刚开出电子处方,药房随即就可掌握,患者刚做完检查,医生就能获取结果。然而,安全隐患总是与便捷并存,医务人员在便捷操作电脑时,收集这些信息易如反掌。

  医院在开发信息系统时要考虑便捷,但不能忽视安全,必须前置监管,堵塞漏洞。因此,就医院信息系统而言,要不要限制浏览非相关信息人员的权限,怎么实施信息查询的痕迹跟踪,如何对大量浏览或下载行为进行预警和追责等,是摆在医院信息管理者面前的课题。除了医院信息系统,其他“互联网+医疗”模式,也应该将安全放在首位,避免类似的“精准泄露”损害患者利益。罗志华(医生)

订阅专业权威的母婴健康知识,请扫描下方二维码关注官方微信:新浪育儿 (xinlangyuer)及活动微信:BB营(yangyuyoudao)。

新浪育儿 BB营

文章关键词: 孕妇信息泄露

分享到:
收藏  |  保存  |  打印  |  关闭

已收藏!

您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。

知道了

0
收藏成功 查看我的收藏
猜你喜欢

看过本文的人还看过