圖:各醫院遺失的電子儀器包括USB電子儲存媒體、電子手帳、數碼音訊處理器、手提電腦和電子照相機等
(本報攝)
【大公報訊】醫管局證實去年曾發生九宗遺失病人資料事件,涉及五間醫院共六千名病人。醫管局行政總裁蘇利民表示,遺失的資料包括三千名病人的個人資料,其中有約一千名資料沒有加密,有機會外洩。醫管局將成立專責小組調查事件,三個月內向醫管局提交報告。
蘇利民說,根據「早期事故通報系統」紀錄,截至上月底的過去十二個月內,共有九宗遺失電子儀器引致病人資料遺失的呈報個案,事件涉及六千名病人,發生於五間公立醫院;醫管局已委任由四名專家組成的病人資料安全及私隱專責小組,研究措施加強系統保安及保障病人資料。醫管局透露,事件共涉及五千九百八十八名病人,其中三千一百一十七名不涉及個人資料。至於餘下近三千名病人,其中九百六十一名(三成三)的個人資料,包括姓名、身份證號碼、住址和電話等資料並無密碼保護,盜竊者可隨時查閱病人的個人資料。
其中七宗擬為盜竊
醫管局表示,其中八宗個案在醫院內遺失,一宗涉及護士在社區工作時遺失儀器。八宗個案經已向警方報案,相信七宗與盜竊有關。有關事件發生於五間公立醫院,包括東區尤德夫人那打素醫院(四宗)、九龍醫院(兩宗)、瑪麗醫院(一宗)、屯門醫院(一宗)及基督教聯合醫院(一宗)。而遺失的電子儀器包括四個USB電子儲存媒體,一部電子手帳、一部數碼音訊處理器(MP3 player)、一部中央處理器、一部手提電腦和一部電子照相機。有關病人資料主要由人手下載,醫院已聯絡其中四宗個案涉及的病人,至於其他個案,醫院會繼續按需要聯絡有關病人。
蘇利民相信是因為USB等電子儲存媒體值錢而被人偷去,對於醫管局至今未有接獲病人資料外洩報告他感到很幸運。他說:「我理解為何這些事會發生,因為醫院是開放的地方,如你到醫院病房,這裡會有電腦,電腦會有USB接連器,USB插入接連器,很容易有人經過時拿走。」但他強調事件不能接受。
暫時不宜處分員工
醫管局表示,每日收逾千宗醫院內發生的大小事故呈報,包括遺失任何財物或醫療儀器,當局只會篩選及公布對病人有重大影響的事件。蘇利民說,處分員工並非現時重點,理清事件前難以處罰有關員工。
專責小組將由前私隱專員劉嘉敏出任主席,其他成員有醫院管理局大會成員莫乃光、香港電腦學會會長李惠光,以及醫管局臨床資料政策小組主席莊立村醫生。小組將檢討從醫管局資料庫匯出臨床資料的臨床及運作要求、評估現行保障病人資料安全及私隱機制,以及建議改善方案以加強醫管局病人資料的安全及保障私隱,小組將在三個月內完成檢討並向醫管局行政總裁提交報告。