阿省診所丟電腦 4個月後通知病人
含數十萬病人資料 電腦有密碼但未加密
(愛蒙頓29日加新社電)阿爾伯達省隱私專員說﹐省內一間醫療診所連鎖公司丟失一部手提電腦﹐未能妥善保護電腦儲存的數十萬名病人的個人保健資料﹐而且拖延頗長時間﹐才公開事件。
隱私專員辦公室周五發表病人資料外泄事件的調查報告﹐並提出多項建議﹐包括要求醫療中心公司(Medicentres Inc.)修訂通告政策。
該公司一名資訊技術顧問從辦公室帶走手提電腦﹐2013年9月26日﹐他在公眾場失丟失電腦。9天後﹐電腦仍未能找到﹐公司遂報警﹐也報告隱私專員辦公室。
今年1月﹐該公司才向病人和醫生報告。
手提電腦儲存62.1萬名病人的重要資料﹐從2011年5月起﹐他們在醫療中心公司各診所求醫。電腦有密碼保護﹐但沒加密。
隱私專員辦公室守紀與特別調查總監咸美頓(Brian Hamilton)說﹐多年來﹐他們不斷建議醫療服務供應商做好保安工作﹐為電腦加密。
他說﹐醫療中心公司沒有做好安排﹐告訴顧問他們的保安政策﹐也沒有定期檢查此人的工作。
報告更說﹐公司花了4個月時間﹐才通知病人和醫生。