原標(biāo)題:給個人診療信息上把“密碼鎖”鄂爾多斯東勝:推動醫(yī)療機(jī)構(gòu)加強(qiáng)信息安全管理
本報訊(全媒體記者沈靜芳 通訊員王超) “現(xiàn)在綁定就診卡雖然多了一步,但心里卻更踏實(shí)了。”近日,在內(nèi)蒙古自治區(qū)鄂爾多斯市東勝區(qū)的一家醫(yī)院,一位患者對更新后的線上服務(wù)平臺表示肯定。這天,東勝區(qū)檢察院檢察官來到醫(yī)院開展“回頭看”,現(xiàn)場測試確認(rèn),該醫(yī)院線上服務(wù)平臺的“添加就診人”功能已經(jīng)升級,必須通過賬戶綁定、短信驗(yàn)證等步驟,未經(jīng)授權(quán)無法操作。這樣的改變,源于東勝區(qū)檢察院開展的一場守護(hù)公民個人信息安全的專項行動。
今年初,東勝區(qū)檢察院公益訴訟檢察官在履職中注意到,轄區(qū)內(nèi)部分醫(yī)療機(jī)構(gòu)的微信公眾號可能存在個人信息管理漏洞,僅憑姓名和身份證號即可綁定他人就診賬戶、查閱診療記錄,存在個人信息泄露風(fēng)險。該線索引起了檢察官的警覺。
隨后,檢察官對轄區(qū)內(nèi)醫(yī)療機(jī)構(gòu)線上服務(wù)平臺展開調(diào)查。走訪過程中,有群眾表達(dá)了憂慮:“幫家人查詢檢驗(yàn)、檢查報告時,輸入姓名等信息就能綁定,連驗(yàn)證碼都不要。那別人是不是也能綁我的?”
在檢察官走訪的3家醫(yī)療機(jī)構(gòu)中,工作人員僅憑患者姓名和身份證號,無需任何額外驗(yàn)證,即可成功綁定并查看其詳細(xì)的醫(yī)療健康信息。“這表明,任何掌握他人身份信息的人,都可能獲取其敏感就診內(nèi)容。”辦案檢察官指出,此類信息一旦泄露,極易被用于違法犯罪,嚴(yán)重侵害患者權(quán)益。
因醫(yī)療信息綁定環(huán)節(jié)存在監(jiān)管漏洞,社會公共利益面臨安全風(fēng)險,今年1月,該院依法啟動公益訴訟立案程序,向相關(guān)行政部門制發(fā)檢察建議,建議其依法履行監(jiān)管職責(zé),督促醫(yī)療機(jī)構(gòu)進(jìn)行整改,消除個人診療信息安全隱患。
收到建議后,相關(guān)部門立即責(zé)令3家涉事醫(yī)療機(jī)構(gòu)暫停相關(guān)線上服務(wù),封堵技術(shù)漏洞。同時,相關(guān)部門組成專項工作組,對轄區(qū)內(nèi)31家醫(yī)療機(jī)構(gòu)開展拉網(wǎng)式排查。經(jīng)排查,又新發(fā)現(xiàn)3家醫(yī)療機(jī)構(gòu)存在類似風(fēng)險,均被要求暫停線上服務(wù)、限期整改。截至今年3月,該區(qū)所有醫(yī)療機(jī)構(gòu)均完成技術(shù)升級,確保個人診療信息安全。
為從根源上解決問題,相關(guān)行政部門還會同網(wǎng)信、公安等部門,建立協(xié)同監(jiān)管長效機(jī)制,實(shí)行定期全面排查與“雙隨機(jī)”抽查相結(jié)合,加大日常巡查監(jiān)督力度。同時,該院聯(lián)合相關(guān)行政部門向轄區(qū)醫(yī)療機(jī)構(gòu)開展網(wǎng)絡(luò)安全普法宣傳,提升醫(yī)療機(jī)構(gòu)信息安全保護(hù)意識。(沈靜芳)
(檢察日報)
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.