21/06/2010

播放本新聞相關短片

公院洩密停不了 周一嶽難辭其咎

明愛醫院日前爆出公立醫院歷來最嚴重的病人資料失竊醜聞,一個載有該院三千多名病人個人資料的電腦硬碟機遭人強行拆除偷走,至今不知所終。一波未平,一波又起,九龍醫院護士學校又被揭發遺失一支載有三百多名護士學生個人資料的USB手指。公立醫院接連洩密,市民私隱毫無保障。

事緣明愛醫院眼科部近期更換一批電腦,電腦內的硬碟機拆除後存放在部門一間上鎖的房間內,惟日前職員準備將舊電腦的資料銷毀時,卻發現硬盤被人撬毀拆走。受今次事件影響的病人不僅數目龐大,硬碟機內更載有病人姓名、性別、年齡及身份證號碼等個人敏感資料,一旦被不法分子拾獲,用於犯罪目的,後果不堪設想。

儘管今次事件的起因仍有待進一步調查,但正如有資訊科技界人士指出,既然電腦硬碟機要銷毀,便應該在電腦拆出來後立即處理,以免增加遺失風險;另一方面,存放電腦硬盤的房間只限醫護人員進入,且已經上鎖,最終仍然出事,顯示醫護人員保護病人私隱的意識不足。

然而最令人難以接受的還是,明愛醫院和九龍醫院在發生洩密事件後一度秘而不宣,事發後多天才報警求助及通知個人資料私隱專員公署,難怪有立法會議員批評,院方應及早公布及通知受影響人士,即使遺失資料有望尋回也大可「兩條腿走路」,不能以「可能搵得番」為藉口延誤公布。

對於公立醫院相繼發生遺失病人資料事件,高官照例後知後覺,等到出事後才急急補鑊、敷衍民意。食物及衞生局局長周一嶽日前表示,對事件非常關注,強調醫管局有責任小心處理病人及醫護人員的個人資料,該局所有人員也必須遵守相關指引。醫管局則督促兩間醫院即時檢討,加強保安及培訓,防止同類事件重演。

表面看來,高官們對洩密事件高度重視,儼然一副零容忍的姿態,但實際上無非是推卸責任的藉口而已。人們要問的是︰既然醫護人員處理個人資料早有指引可循,為甚麼私隱外洩事件仍然不絕如縷?事實上,除了最近兩宗事故外,近年公立醫院多次遺失載有病人資料的USB手指或磁碟,最嚴重一次發生在○八年六月,當時仁濟醫院一名職員在加密病人資料時,發現一隻儲存了三千名病人資料的磁碟不翼而飛。

發生連串醜聞後,醫管局迫於輿論壓力,曾經提出二十六項改善措施,包括要求所有員工從個人電腦或USB記憶體刪走不必要的病人資料,以及設立專門儲存病人敏感資料的加密伺服器。但現在類似事故仍然禁之不絕,以周一嶽為首的醫療衞生高官,難道就沒有監管失職之責嗎?

必須指出,公立醫院洩露病人私隱的事件不絕,個別前線醫務人員粗心大意、醫院在保安方面出現漏洞,固然要負部分責任,但要徹底解決問題,單是制訂指引是不夠的,歸根究柢是要堵塞監管方面的漏洞。但試問每次有公立醫院發生洩漏私隱事件,當局哪一次不是大張旗鼓、煞有介事地聲稱要徹查?然而除了拿個別前線醫務人員開刀外,我們幾時見過有管理層受處分?

可以斷言,這種「刑不上大夫」式的所謂問責一天不改,市民的私隱保障只能淪為空談。