北京时间10月11日上午消息,据安全研究机构Kromtech Security Researchers披露,一家医疗服务机构存储在亚马逊S3上的大约47GB医疗数据意外对公众开放,其中包含315363份PDF文件。
Kromtech Security Researchers估计,这些文件至少涉及15万病人,泄露的内容包括验血结果以及姓名和家庭住址等个人信息,另外还有医生和他们的病例管理笔记等内容。
此次泄露的PDF文件中有很大一部分都来每周都要接受检查的病人。Kromtech表示,这些数据都与一家名叫Patient Home Monitoring的公司有关,他们会定期代表医生前往需要持续监测的病人家中验血。
研究人员指出,该公司的网站上有一个专门的隐私页面,向客户承诺他们“有权知道谁能获取他们的机密健康信息,以及获取这些信息的目的。”很显然,此次数据曝光是一场严重的隐私泄密事件,而且违反了HIPPA法案。按照规定,他们需要将此事通知受影响的病人。
Kromtech解释称,他们在9月29日发现此事,并在10月5日将此事通知该公司。研究人员称,该数据库在10月6日对公众关闭,但该公司并未作出额外回应。
这也是最近发生的又一起网络隐私信息泄密案。例如,最近有一家在线翻译服务将翻译后的文本放到网上,导致所有人都可以查看其中的敏感信息。
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。