可能导致妙佑医疗国际应用程序有限披露患者信息的问题
1 月 22 日,妙佑医疗国际得知了一个技术问题,与如何从系统中检索出一些数据,然后将其显示在妙佑医疗国际应用程序上有关。将近 2000 名患者受到此问题的影响。
如果在 2015 年 5 月 1 日至 2019 年 2 月 1 日期间单击某些界面后,登录到该应用程序的患者可能会无意中卡看到另一名患者于某个服务日期的有限信息。这些信息可能包括姓名、年龄、专科门诊编号或与临床护理有关的信息。
无证据显示任何个人财务信息或社会保障号码被访问或滥用。妙佑医疗国际认为,可能受到影响的患者无需采取措施应对这一事件。
妙佑医疗迅速查明了问题的根源并予以纠正。妙佑医疗国际非常重视此事,并将继续监测患者记录,以防止此类事件再次发生。妙佑医疗国际致力于保护患者的隐私。
妙佑医疗国际于 2019 年 3 月 22 日通知了受影响的患者;然而其中部分患者的联系信息已经过期。如果您认为自己受到此事件的影响,您可以在美国中部时间周一至周五上午 8:00 至下午 5:00 致电 844-681-7087(免费)联系妙佑医疗国际。
常见问答
发生了什么?
2019 年 1 月,我们发现妙佑医疗国际移动患者应用程序存在问题,该问题导致在 2015 年 5 月 1 日至 2019 年 2 月 1 日期间某一个服务日期的信息有可能被另一位患者看到。只有当另一位患者登录该移动应用程序,单击其化验结果,单击 2001 年 4 月至 2008 年 9 月之间进行的特定化验,单击实验室数值,单击个人结果,然后查看实验室评注时,才会看到该信息。该问题没有影响基于网页的患者在线服务,也没有影响电子健康记录。问题原因是表链接错误,导致有限信息可以被移动应用程序的错误用户看到。尽管我们没有证据表明个人信息被他人看到,但我们仍想将此事件告知我们的患者。
为什么会发生这种情况?
我们于 2019 年 1 月 22 日获悉此问题,并开始立即调查。至 2019 年 2 月 2 日,我们已完全确定了问题的原因并已解决问题,确保患者信息不会再被其他用户看到。
我怎么知道我是否受到影响?
已于 2019 年 3 月 22 日发送邮件,通知所有受影响者。如果您在妙佑医疗国际的联系方式是最新信息,并且您没有收到任何信函,则可以确保您没有受到此事件的影响。
哪些个人信息被透露?
在大多数情况下,该信息包括患者的姓名、年龄、临床服务日期以及与某一服务日期的临床护理相关的信息。在极少数情况下,该信息还包括患者在妙佑医疗国际的编号和/或出生日期。
是否暴露了社会保险号?
否。
信息是否受到保护/加密?
患者的移动应用程序已加密。可能已被其他用户查看的任何信息均已删除,并链接到正确的患者。
涉及了多少人?
1902 人受到此故障的影响。
信息是否已从服务器/目录中删除?
尽管该信息未存储在移动应用程序中,但仍然可以查看。我们已经确认该信息无法再被另一用户查看。
这是否意味着某人可以访问其他患者的移动应用程序?
否,错误起因是另一个患者在其移动应用程序中能查看到不正确的信息。该信息未存储在移动应用程序中,只有在以下情况下才会显示:用户登录到移动应用程序,单击其化验结果,单击 2001 年 4 月至 2008 年 9 月之间进行的特定化验,单击实验室数值,单击个人结果,然后查看实验室评注。但是实验室评注中所包含的信息是某个服务日期的另一位患者的信息。
用户无权访问另一位患者的移动应用程序,也无权访问除了这条错误评注以外的其他信息。
您能告诉我谁看过这些信息吗?
我们没有证据表明其他人确实查看了该信息。
您能准确告诉我哪些信息是可见的吗?
通常,该信息可能包括患者的姓名、年龄、门诊编号和/或与患者的临床护理有关的信息。
你们为什么不早点告诉受影响者其数据遭到了泄露?
了解到该问题后,我们立即开始调查以确定事件原因。确定原因后,我们便立即采取行动以保护所有患者的信息并准确识别受影响的患者。
妙佑医疗国际采取何种措施防止这种数据泄露再次发生?
妙佑医疗国际非常重视此事,我们已采取更多技术保护措施,防止今后再次发生此类事故。
如果对数据泄露的调查有任何更新的情况,将如何通知我们?
如果有其他更新的情况,妙佑医疗国际将通过信函通知受影响者。
信息是否被滥用?
目前,没有证据表明有人已经使用或试图使用此事件中暴露的信息。
暴露的信息会带来什么样的身份盗用风险?
另一个人可能查看过的信息不包含任何财务信息或社会保险号。因此,我们不认为该信息可用于身份盗用。