肺結核個資外洩 「軟體的錯」
2007/11/18
部分肺結核病患資料在Google網站全都露,資訊安全專家昨天為衛生署疾病管制局網站「體檢調查」,初步認定八成疏失與該網站軟體設計疏失有關,疾管局已關閉這項網路服務。 國內一千名左右的肺結核病患資料在搜查引擎Google裡列得一清二楚,引發軒然大波,疾管局長郭旭崧昨天向衛生署長官口頭自請處分。 不過,衛生署長侯勝茂昨晚表示,目前初步瞭解無人為故意疏失,由於目前以檢討為重,尚未考量到人員懲處,但會要求疾管局儘速改善。 疾管局原先是在該局網站的網頁右上角,讓開放性肺結核病患查「個人是否能搭機」,然後連結至政府網際服務網內查詢,沒想到竟可一路連結至Google搜尋引擎網站,讓任何人都看得到病患資料。 令疾管局不解的是,這項資訊服務上月廿三日才安檢沒問題,同時有兩套系統掃描。昨天稍早疾管局副局長施文儀說「不清楚是木馬程式或工作疏失」,但傍晚由中研院資科所研究員王大為等資安專家體檢漏洞,王大為表示,八成原因為網頁軟體設計疏失,只有兩成才可能是駭客入侵所致。 刑事警察局昨天也派員至疾管局瞭解情形,疾管局也和台灣Google連絡,希望透過IP追查外洩源頭,但仍未有所獲。 疾管局昨天開放一九二二專線供受害病患申訴,截至昨天下午六點,共有四十四人撥打,其中六人要求查詢「我是不是在外洩名單中?」經查都不是。其他撥打者則向疾管局表達不滿,施文儀說:「口氣激動是難免的。」 施文儀說,開放網頁讓肺結核病患查詢,原是一番好意,但出現外洩疏失,再加上系統開放兩個半月以來,只有不到廿人查詢,決定暫停網路服務,病患可去電向當地衛生單位查詢是否為禁搭飛機名單,解禁時衛生人員也會主動打電話告知。 消基會董事長程仁宏呼籲疾管局,應向民眾提出調查報告與改善計畫,肺結核病患若因此次病情外流導致工作、名譽受損,可檢具相關資料或事證,消基會將協助聲請國家賠償。