Teknoloji

Sağlıkta Skandal Sızıntı: NHS Çalışanı 150 Kadının Gizli Verilerini Kendi E-postasına Gönderdi!

İskoçya Sağlık Servisi NHS Forth Valley, bir personelin 150 doğum hastasının kimlik, tedavi ve çocuk sayısı gibi hassas verilerini kendi kişisel e-posta adresine gönderdiğini açıkladı.

Paylaş X'te paylaş

İskoçya Sağlık Sisteminde Veri Skandalı: 150 Doğum Hastasının Bilgileri Sızdı

İskoçya Ulusal Sağlık Servisi'ne (NHS) bağlı NHS Forth Valley sağlık kurulu, temel e-posta ve veri güvenliği ilkelerinin ihlal edildiği yeni bir skandalla çalkalanıyor. Kurul tarafından yapılan açıklamada, bir personelin yaklaşık 150 doğum hastası kadına ait son derece hassas kişisel ve tıbbi verileri içeren bir e-tabloyu (Excel) kendi kişisel e-posta adresine gönderdiği itiraf edildi.

Edinburgh ve Glasgow arasındaki bölgenin sağlık hizmetlerini denetleyen kurum, olay hakkında adli ve idari soruşturma başlatırken etkilenen kadınlarla doğrudan iletişime geçildiğini duyurdu.

İsimler, Tedavi Detayları ve Çocuk Sayıları Kişisel E-postada

Veri sızıntısından etkilenen ve yerel basına konuşan yeni bir anne, kişisel bilgilerinin internet ortamına düşmüş olmasından dolayı büyük bir endişe ve anksiyete yaşadığını belirtti. Sağlık kurulu tarafından mağdura yapılan bilgilendirmede, kişisel e-postaya gönderilen Excel dosyasında şu kritik verilerin yer aldığı açıklandı:

  • Hastaların tam adları ve soyadları,
  • Doğum tarihleri ve resmi NHS kimlik numaraları,
  • Hamilelik süreçleri ve uygulanan tıbbi tedavi detayları,
  • Hastaların sahip olduğu toplam çocuk sayısı.

Kurum yetkilileri, verileri kendi adresine gönderen çalışanın kıdemli ve idari bir personel olduğunu, transferin "analitik veri analizi" amacıyla yapıldığını iddia etti. Personelin kişisel hesabındaki verileri sildiğini beyan ettiği ve verilerin üçüncü şahısların eline geçtiğine dair şimdilik bir kanıt bulunmadığı savunuldu.

Veri Güvenliği İhlali
Görsel: Sağlık kuruluşlarında kişisel verilerin e-posta ile harici sunuculara taşınması büyük bir yasal suç oluşturuyor / Görsel Kaynağı: Unsplash

NHS'in E-posta Breşleri Sicili Kabarık

İngiltere ve İskoçya genelinde hizmet veren NHS, e-posta güvenliği konusundaki zayıf siciliyle ilk kez gündeme gelmiyor. Son yıllarda kamu sektöründe benzer ihmaller nedeniyle pek çok skandal yaşandı:

  • HIV Hastalarının İfşası: Chelsea ve Westminster ile NHS Highland sağlık kurulları, HIV hastalarına toplu e-posta gönderirken e-posta adreslerini gizli (BCC) bölümü yerine yanlışlıkla bilgi (CC) bölümüne yazarak tüm hastaların kimliklerini birbirine ifşa etmişti.
  • Siber Güvenlik Konferansı Fiyaskosu: NHS’in dijital dönüşüm birimi, katıldıkları bir siber güvenlik etkinliğinin davetlilerine gönderdiği e-postada BCC hatası yaparak yüzlerce siber güvenlik uzmanının e-posta adresini açıkça ifşa etmişti.

NHS Forth Valley, yaşanan son ihlalin ardından İskoçya Polisi'ni ve Birleşik Krallık Bilgi Komisyonu Ofisi'ni (ICO) bilgilendirdiğini açıkladı. Birleşik Krallık genelinde resmi kurumların kişisel verileri güvensiz yollarla kişisel hesaplara aktarması ağır para cezaları ve hapis cezalarıyla sonuçlanabiliyor.

Kaynak: The Register

Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu