诊所职员未经授权取用医健通 郭家麒:港府应确立制度堵塞漏洞
撰文: 李奕鸣
出版:更新:
食物及卫生局今日(16日)公布,庄柏医疗将军澳东港城诊所于去年6月至11月间,曾有共11次怀疑未经授权下,取览电子健康纪录互通系统(医健通),当中牵涉7名病人资料,怀疑是该诊所职员取用已离职的医生的账号及编码器。曾任医生、公民党立法会议员郭家麒表示,卫生处应尽快确立制度,当医疗集团的医护人员离职后,需交出编码器,而集团需通报医健通,以堵塞漏洞。
医健通让获授权的公私营医护机构取览和互通参与病人的健康资料,系统设有双重验证,包括使用者账号及编码器。郭家麒怀疑,庄柏集团的医生可使用集团的系统登入账户,因此当医生离职后留下编码器,其他职员亦能够使用编码器在集团系统上登入医健通。
郭家麒指,现时没有清晰的规定要求医护人员在离开医疗集团后,如何处理其编码器。他认为港府应确立制度,当医护人员离职,应将其编码器交还医健通,并将该编码器停止运作,其后医健通重新发出新的编码器予另一个获授权人士。
郭家麒指事件中未获授权的职员能够轻易登入系统,令系统形同虚设,认为卫生处应尽早堵塞此漏洞,指是次事件会令市民对医健通产生有怀疑,未必肯加入,又指医健通系统中存有病人敏感资料,未获授权的人可能借用这些资料进行非法勾当。