1279结核病患个资 网上曝光 http://www.chinat...om.tw/更新日期:2007/11/17 04:39 记者: 黄天如/台北报导
卫生署疾病管制局(CDC)爆发电脑网路管控不当,致使一二七九名被限制搭机的结核病患者个人资料在网路曝光!民众在知名网站「
Google」(中文版)就可搜寻得到病人资料,从姓名、居住地,乃至身分证号码、罹病状况统统一目了然。CDC十六日晚声明认错道歉,必要时将国家赔偿。
卫生署疾病管制局发言人施文仪十六日深夜十一时发布紧急新闻稿表示,该署除已于第一时间将相关网页全数撤除,暂停CDC相关查询服务,还将拉高层级,交卫生署与
行政院国家资通安全会报深入调查。
他说,初步调查,全案应属「系统设计瑕疵」,外加「Google的搜寻引擎太厉害」所造成,至于是否有
骇客入侵或木马程式等因素,有待进一步调查。
「这确实是非常严重的事,CDC都要向全国人民道歉!」施文仪表示,他深知全国一千多名被限制搭机结核病患者的私人资料被曝光的严重性,因此代表CDC承认错误,衍生的法律责任,该局不会逃避。
病人隐私 Google搜寻全都露
目前全国廿五县市、一二七九名经CDC列管为「痰阳」之开放性结核病患(不得搭乘航程八小时以上
班机),包含暂时不得搭机之多重抗药性(MDR)及超级抗药性(XDR)患者的姓名全名、设籍县市及地区、照护院所代号、最近就医日,甚至连英文字母在内十码身分证字号…,竟然全都可以透过Google搜寻,摊在全球华人眼底。
有民众爆料,因为想了解某位人士的详细资料,因此以这位朋友的名字上中文版Google搜寻,没想到在一串资料中,竟发现他不仅罹患开放性肺结核、且被限制搭机,而且同笔资料还记载了国内一千多位相同被列管的结核病患资料,让他傻眼,「这不是病人隐私吗,为何会发生此情形?」
记者「破解」 官员才知严重
记者昨天晚上向疾管局官员求证,但至昨晚九时为止,CDC人员对于该局犯下的大错仍浑然不知。施文仪一度很肯定地表示:「当事人仅能从CDC首页,输入姓名、出生年月日及通知单十码流水号,得知自己有没有被限制出境,但也看不到别人的资料!」
待记者逐步告知「破解」步骤:任何人只要自Google首页输入任一当事人姓名,即能直接进入两个时间点的「管理县市别」连结,全国一二七九名开放性结核病患者名单及详尽的私人资料,便可一览无遗,施文仪才说:「这就严重了…」
他说,初步了解,CDC从上到下,能够看到这份完整名单的人只有第五组疾病监测小组的组长、承办人及直属主管,总计不超过三个人;「共享」此一资料的出入境管理局也只能由特定权限的人,利用机场第一线的电脑才能看得到整份名单,该做的「加密」动作都做了。
疾管局道歉 将严惩失职人员
既然如此,错误是如何发生的呢?施文仪为之语塞。该如何收拾呢?施文仪说:「查出原因后,该惩处公务员一定要惩处,但也要看其『犯意』及『犯行』有无故意。」同时,依《传染病防治法》,若有受害当事人提民事求偿,该给的国家赔偿自然跑不掉。