因内部疏失导致129名医生的个人资料在网上公开,公共医疗集团国立健保集团(NHG)被个人资料保护委员会罚款6000元。
根据个人资料保护委员会本月9日在官网公布的裁决书内容,一名与国立健保集团有合作关系的普通科医生于2018年2月7日在谷歌搜索自己名字时,发现包括自己在内的129名医生的个人资料,如姓名、出生日期、身份证号码和手机号码等,出现在国立健保集团网站上。
这份名单是报名与该集团合作时,129名医生提供的个人资料,名单上甚至出现一些医生提供的照片。
另有五名针对该网站提供反馈意见的公众个人资料也遭外泄。
这些资料都不属于公开信息,未经授权的用户不应有权限读取资料。
个人资料保护委员会指出,受雇对国立健保集团网站进行渗透测试的服务商,早在2016年中的报告就提醒该集团,公众能在网上自由读取相关医生资料,但集团直到收到女医生的报告后,才迅速进行补救,因此被罚款6000元。
国立健保集团发言人受询时指出,根据集团调查,受影响的129名医生透过网上表格提供的个人资料,被储存在一个会员注册网站,而这些资料可在网上搜索特定词汇时找到。
该集团已立即采取措施停用这个网站,并且通知所有受影响的医生。由于这是一个独立的网站,集团其他的科技系统并没有受影响,病人的资料也没有外泄。
疏于妥善保管敏感个资 另六机构遭罚款或警告
发言人说:“我们已采取措施为日后采用的网站进行额外的检查和测试,以防止类似错误再次发生。国立健保集团非常重视同我们合作的普通医生,对于给他们带来的不便,深表歉意。”
除了国立健保集团,另有六家机构因疏于妥善保管敏感个人资料,遭委员会罚款或警告。
其中,战备军人协会、创新科技公司、本地猎头公司PeopleSearch、科技企业Globalsign.in,以及新加坡导游协会,被罚款的数额介于5000元至3万4000元不等。
个人资料保护委员会也向法国化妆品巨头欧莱雅(L' Oreal)的本地公司发出警告,指公司没有在网站设置足够安全措施,导致七人资料外泄。
