İskoçya Sağlık Sisteminde Veri Skandalı: 150 Doğum Hastasının Bilgileri Sızdı
İskoçya Ulusal Sağlık Servisi'ne (NHS) bağlı NHS Forth Valley sağlık kurulu, temel e-posta ve veri güvenliği ilkelerinin ihlal edildiği yeni bir skandalla çalkalanıyor. Kurul tarafından yapılan açıklamada, bir personelin yaklaşık 150 doğum hastası kadına ait son derece hassas kişisel ve tıbbi verileri içeren bir e-tabloyu (Excel) kendi kişisel e-posta adresine gönderdiği itiraf edildi.
Edinburgh ve Glasgow arasındaki bölgenin sağlık hizmetlerini denetleyen kurum, olay hakkında adli ve idari soruşturma başlatırken etkilenen kadınlarla doğrudan iletişime geçildiğini duyurdu.
İsimler, Tedavi Detayları ve Çocuk Sayıları Kişisel E-postada
Veri sızıntısından etkilenen ve yerel basına konuşan yeni bir anne, kişisel bilgilerinin internet ortamına düşmüş olmasından dolayı büyük bir endişe ve anksiyete yaşadığını belirtti. Sağlık kurulu tarafından mağdura yapılan bilgilendirmede, kişisel e-postaya gönderilen Excel dosyasında şu kritik verilerin yer aldığı açıklandı:
- Hastaların tam adları ve soyadları,
- Doğum tarihleri ve resmi NHS kimlik numaraları,
- Hamilelik süreçleri ve uygulanan tıbbi tedavi detayları,
- Hastaların sahip olduğu toplam çocuk sayısı.
Kurum yetkilileri, verileri kendi adresine gönderen çalışanın kıdemli ve idari bir personel olduğunu, transferin "analitik veri analizi" amacıyla yapıldığını iddia etti. Personelin kişisel hesabındaki verileri sildiğini beyan ettiği ve verilerin üçüncü şahısların eline geçtiğine dair şimdilik bir kanıt bulunmadığı savunuldu.
NHS'in E-posta Breşleri Sicili Kabarık
İngiltere ve İskoçya genelinde hizmet veren NHS, e-posta güvenliği konusundaki zayıf siciliyle ilk kez gündeme gelmiyor. Son yıllarda kamu sektöründe benzer ihmaller nedeniyle pek çok skandal yaşandı:
- HIV Hastalarının İfşası: Chelsea ve Westminster ile NHS Highland sağlık kurulları, HIV hastalarına toplu e-posta gönderirken e-posta adreslerini gizli (BCC) bölümü yerine yanlışlıkla bilgi (CC) bölümüne yazarak tüm hastaların kimliklerini birbirine ifşa etmişti.
- Siber Güvenlik Konferansı Fiyaskosu: NHS’in dijital dönüşüm birimi, katıldıkları bir siber güvenlik etkinliğinin davetlilerine gönderdiği e-postada BCC hatası yaparak yüzlerce siber güvenlik uzmanının e-posta adresini açıkça ifşa etmişti.
NHS Forth Valley, yaşanan son ihlalin ardından İskoçya Polisi'ni ve Birleşik Krallık Bilgi Komisyonu Ofisi'ni (ICO) bilgilendirdiğini açıkladı. Birleşik Krallık genelinde resmi kurumların kişisel verileri güvensiz yollarla kişisel hesaplara aktarması ağır para cezaları ve hapis cezalarıyla sonuçlanabiliyor.
Kaynak: The Register
Bu habere henüz yorum yapılmadı.