近日據(jù)網(wǎng)絡(luò)安全機(jī)構(gòu)Kromtech Security的信息專家披露,一份包含47GB醫(yī)療數(shù)據(jù)文件的Amazon S3 云存儲(chǔ)對(duì)象提供公開訪問,包含多達(dá)315,363份PDF檔案,疑似為來自醫(yī)療設(shè)備公司Patient Home Monitoring的醫(yī)療數(shù)據(jù)存儲(chǔ)紀(jì)錄遭破解泄露,涉及近15萬患者的姓名、地址、醫(yī)生和病例紀(jì)錄以及周常血液檢查結(jié)果等隱私信息。又是一起大規(guī)模的涉及公眾隱私信息的泄露事件。
Kromtech Security公司指出該公司網(wǎng)站上的隱私相關(guān)頁面,該公司保障患者擁有權(quán)利知曉誰訪問了與其相關(guān)的醫(yī)療健康保密信息,以及以和目的訪問。而這起大規(guī)模各種泄露事件無疑違反了這項(xiàng)隱私條例,也違背了美國HIPAA法案(健康保險(xiǎn)攜帶和責(zé)任法案)。Kromtech方面稱它們?cè)?月29日發(fā)現(xiàn)了該公司的相關(guān)文件被泄露,隨后在10月5日以郵件形式通知了該公司的相關(guān)問題。但在10月6日,這份泄露數(shù)據(jù)庫已經(jīng)開啟了公眾訪問,目前尚未消息披露誰破解并泄露了這份文件。