网络安全专家警告患者 谨慎使用政府在线医疗记录服务

澳洲新闻

据9号新闻台报道,澳大利亚的网络安全专家警告人们,应谨慎使用即将上线的、耗资20亿元打造的myGov网站My Health Record医疗记录系统,这将使他们的医疗细节悉数曝光至后台工作人员乃至网络黑客面前。

虽然卫生部长Greg Hunt表示,新的My Health Record网站将用于“拯救和保护生命”,但互联网专家提醒称该系统可能会遭到破坏,可能不是来自黑客,而是来自使用它的操守不良的医务人员。

澳大利亚人从下周起有三个月时间拒绝加入这个数字医疗的新系统。该系统此前经过多年研究,预计年底前会上传数百万名患者的详细信息,供卫生专业人员访问。患者们通过myGov网站除了可以查看自己的医疗信息,还可以跳转到Medicare、Centrelink和ATO等不同领域的网站。

到目前为止,已有近13,000家医疗服务提供者加入了该系统,从全科医生到药房。起先,该系统制定了“选择加入”规则,但由于只有1/4的人口主动注册,因此该规则已切换为“选择退出”。

新南威尔士大学Canberra Cyber主任Nigel Phair告诉记者,这个网站本身可能配备了最高的安全性,但使用它的后台人员可能仍构成问题。“网络钓鱼、犯罪欺诈等行为可能随之而来,以各种手段套取人们的用户名和密码。生活中没有什么比一个人的健康记录更敏感了,你当然不希望这些信息落到犯罪分子或保险公司的手中。”

维州的一位医生则称,她担心她的个人信息和病人信息被滥用。“作为医生团体的一员,我收到过一封同事发来的电子邮件,说由其他同事错误的处理了这些信息。这让我开始感到担忧。”

来自墨尔本的患者Andrew Mashiko表示,他将会选择退出新的My Health Record计划。任何存在顾虑者可在7月16日-10月15日之间这样做。澳大利亚患者协会表示,虽然它支持使用新技术,但患者需要能够信任它才行。

来自澳大利亚医学协会的Tony Bartonio博士向患者保证,该系统仅携带基本信息,完整的诊疗记录仍被存放在全科医生那里。他说:“我们认为数字健康记录将为除了全科医生之外的人提供一些额外信息——例如,你在度假期间挂了急诊。”

澳大利亚数字健康部门发言人表示,新网站具有“多层次”的安全性,违规行为将受到刑事处罚,包括长达两年的监禁。患者们会收到提醒,谁已经阅读了他们的医疗记录,并且他们还可以更改设置,以控制谁可以看到这些信息。“我们积极监控和应对网络安全环境中的威胁和风险,并使用国际公认的管理框架——信息技术基础设施库(ITIL),制定持续改进计划。”他说。

 

编译:陈曦

展开评论
更多评论