菲健保4200万会员资料外泄
本报讯:国家隐私署周一表示,菲律滨健康保险公司(PhilHealth)于2023年9月发生的资料外泄事件影响了4200万人。
四级主任兼律师巴杜拉(Maria Theresita Patula)在众议院拨款委员会高级副主席钦博(Stella Quimbo)的提问下做出了此回应。
当被问及钦博有多少菲健保会员受到数据外泄影响时,巴杜拉说:“到目前为止,有4200万笔(个人)记录。”
巴杜拉补充说:“这些文件包括病人的医疗记录、带有菲健保会员记录的账单文件、政府“和平与富裕小区”计划下归顺的叛乱者的健保会员记录、贫困者账单记录、阵亡者记录以及老年人士。”
钦博对这个数字感到震惊,称这非常令人担忧,并继续询问4200万人是否被告知了他们的个人资料已被泄露。
钦博说:“这是很庞大的数据外泄。这令人不安。菲健保对此负有责任吗?”
巴杜拉表示,国家隐私署已经就此事举行了听证会,菲健保预计将在7月4日的澄清听证会后15天内提交答复。
巴杜拉补充说:“在那之后,国家隐私署将解决此案,以了解是否可能违反《数据隐私法》。”
然而,巴杜拉指出,根据《资料隐私法》,菲健保有义务在资料外泄事件发生后72小时内通知受影响的成员。
巴杜拉说:“他们应该告知受影响的会员,数据外泄是如何发生的,他们可能面临的风险是什么,例如身分被盗,以及他们如何保护自己免受这些风险的影响。”
钦博随后询问菲健保首席运营官仙道斯(Eli Santos),菲健保是否能够已将上述数据外泄事件告知受影响的4200万会员。
仙道斯响应说,菲健保的信息安全办公室正在采取措施解决数据外泄问题,但钦博打断了他的话,并追问4200万会员中有多少人已经被告知数据外泄的事。
仙道斯回答说:“没有。”
这促使钦博要求仙道斯尽快提交一份关于数据外泄的状态报告,包括4200万受影响会员中有多少人已被告知。
钦博说:“这是一个非常严重的问题。你们需要在尽可能快的时间提交这份报告。你们需要在周三和周五之前提交一份报告,说明你们打算如何履行通知他们的职责。”