隱私是安全、是錢、是尊嚴(yán)、是現(xiàn)代文明的基石之一,但你也許對(duì)隱私的理解有偏差,比如看似不起眼的體檢報(bào)告。
當(dāng)今體檢機(jī)構(gòu)大行其道,這些機(jī)構(gòu)手握大量的客戶體檢信息,這些本該嚴(yán)格保密的信息究竟是否安全呢?
深圳吳女士在美年大健康體檢之后的經(jīng)歷說明,你的體檢信息未必安全,它們很有可能像是電話號(hào)碼那樣被當(dāng)作“大數(shù)據(jù)資料”一樣被賣掉,再被其它機(jī)構(gòu)或公司利用。
吳女士近期受傷,試圖向投保的一家香港保險(xiǎn)公司理賠,但遭到拒絕還被要求退保,而原因竟是因?yàn)閰桥吭诿滥甏蠼】底鲞^體檢。
去年4月,吳女士在香港某保險(xiǎn)有限公司購買重大疾病險(xiǎn),但今年6月份,吳女士左耳受傷,但卻遭遇該保險(xiǎn)公司方面拒賠,原因就出在吳女士的一份體檢報(bào)告上,因?yàn)樗谏钲谝患夜⑨t(yī)院被診斷為突發(fā)左耳耳鳴、聽力下降3日的癥狀。
除了對(duì)此次受傷拒賠,保險(xiǎn)公司還退還了吳女士這一年多來繳納的保險(xiǎn)費(fèi),不讓吳女士繼續(xù)投保,因?yàn)樗麄冋{(diào)取到了吳女士在美年大健康體檢中心的體檢報(bào)告。
對(duì)于體檢報(bào)告被泄露,吳女士表示無法接受。因?yàn)樗诿滥甏蠼】档捏w檢中心被工作人員告知,會(huì)保護(hù)客戶隱私,不會(huì)將報(bào)告泄露給保險(xiǎn)公司。
根據(jù)媒體報(bào)道,事發(fā)后,美年大健康的工作人員再次回應(yīng)稱,對(duì)客戶的所有就診信息都是保密的,不會(huì)對(duì)外公布或者是上傳到醫(yī)管局的系統(tǒng)上。
而對(duì)于吳女士的體檢報(bào)告為何被泄露,他們還需要時(shí)間調(diào)查。
也就是說,體檢報(bào)告是從美年大健康流出的,但美年大健康的人表示不知道體檢報(bào)告是如何從美年大健康流出的。
真是令人細(xì)思心驚,竟難以判斷美年大健康的人是不是真的知道,也說不清美年大健康的人究竟是知道還是不知道哪一者更可怕。
歷來發(fā)生過的多次體檢數(shù)據(jù)泄露事件中(多為員工乙肝導(dǎo)致工作單位拒絕等),不乏有相當(dāng)一部分人認(rèn)為這些數(shù)據(jù)不應(yīng)成為絕對(duì)的個(gè)人隱私,輿論中甚至有對(duì)信息遭泄露者橫加指責(zé)的,然而這實(shí)在只是凸顯了社會(huì)的弱點(diǎn):程序正義的概念在當(dāng)今很難說是已經(jīng)深入人心。
作為國內(nèi)體檢龍頭股,美年大健康本應(yīng)對(duì)客戶隱私提起最高度的重視,在“體檢數(shù)據(jù)是個(gè)人隱私”的觀念方面對(duì)社會(huì)起到一定的引領(lǐng)作用,但是現(xiàn)實(shí)證明,美年大健康不僅沒有引領(lǐng)先進(jìn)理念,反而成了隱私流出導(dǎo)致客戶利益受損的源淵。
結(jié)合美年大健康近期交出了歷史上的最差業(yè)績,這不禁使人質(zhì)疑,這個(gè)風(fēng)光無限的體檢龍頭股究竟還能走多遠(yuǎn)。
體檢行業(yè)信息泄露并非首例
早在五年前,美年大健康的勁敵---愛康國賓,在線體檢系統(tǒng)曾被曝漏洞百出。
四年前,慈銘體檢,中國最大的連鎖體檢機(jī)構(gòu)之一,與美年大健康、愛康國賓三家并稱連鎖體檢機(jī)構(gòu)的“三巨頭”。被爆中心網(wǎng)站嚴(yán)重安全漏洞可導(dǎo)致所有用戶體檢報(bào)告泄露,包括個(gè)人基本信息(姓名,身份證號(hào),手機(jī)號(hào),年齡,工作單位,郵件地址,通信地址,職業(yè),病史),體檢匯總分析,體檢詳細(xì)結(jié)果等個(gè)人隱私信息。
體檢報(bào)告也許是我們個(gè)人信息中最私密的部分。一份體檢報(bào)告不僅包括了個(gè)人基本信息(姓名、身份證、手機(jī)號(hào)、年齡、職業(yè)等),更包括病史、身體數(shù)據(jù)、體檢結(jié)果等極其隱私的內(nèi)容。如果你的體檢報(bào)告存在泄露風(fēng)險(xiǎn),是不是會(huì)讓你十分沒有安全感?
體檢行業(yè)用戶信息安全該如何規(guī)范?
2018年9月13日,國家衛(wèi)健委印發(fā)《關(guān)于印發(fā)國家健康醫(yī)療大數(shù)據(jù)標(biāo)準(zhǔn)、安全和服務(wù)管理辦法(試行)的通知》(下稱《管理辦法》),對(duì)健康醫(yī)療大數(shù)據(jù)從標(biāo)準(zhǔn)管理、安全管理、服務(wù)管理、監(jiān)督管理等方面加以規(guī)范。
規(guī)范要求:
在數(shù)據(jù)采集、存儲(chǔ)、挖掘、應(yīng)用、運(yùn)營、傳輸?shù)榷鄠€(gè)環(huán)節(jié)中,安全性問題是核心問題。由于業(yè)界對(duì)健康醫(yī)療大數(shù)據(jù)可能發(fā)生泄露存在擔(dān)憂,醫(yī)療健康信息共享相關(guān)工作進(jìn)展不順。
從源頭上,文件規(guī)定,責(zé)任單位應(yīng)將數(shù)據(jù)安全性落實(shí)為“一把手”責(zé)任制,通過建立健全涉及國家秘密的健康醫(yī)療大數(shù)據(jù)管理與使用制度,對(duì)制作、審核、登記、拷貝、傳輸、銷毀等環(huán)節(jié)進(jìn)行嚴(yán)格管理。
在數(shù)據(jù)使用過程中,文件要求責(zé)任單位要嚴(yán)格規(guī)范不同等級(jí)用戶的數(shù)據(jù)接入和使用權(quán)限,并確保數(shù)據(jù)在授權(quán)范圍內(nèi)使用。
文件提出,責(zé)任單位應(yīng)建立嚴(yán)格的電子實(shí)名認(rèn)證和數(shù)據(jù)訪問控制,規(guī)范數(shù)據(jù)接入、使用和銷毀過程的痕跡管理,確保健康醫(yī)療大數(shù)據(jù)訪問行為可管、可控及服務(wù)管理全程留痕,可查詢、可追溯,對(duì)任何數(shù)據(jù)泄密泄露事故及風(fēng)險(xiǎn)可追溯到相關(guān)責(zé)任單位和責(zé)任人。(文章整合自:中訪網(wǎng)、網(wǎng)絡(luò))