又一起新冠感染者信息遭外泄!信息泄露如何防范?

5月9日,宁夏银川的范某新冠病毒检测为阳性后,详细的流调报告在网上曝光,其中包括本人及家人姓名、身份证号、住址,以及详细行程记录。对此,宁夏疾控中心回应流调报告外泄称,流调报告会同步给多个关联部门,目前不清楚在哪个环节泄露,正追查泄露源并给予相关人员处理。

又一起新冠感染者信息遭外泄!信息泄露如何防范?

▲媒体报道截图


自去年疫情爆发以来,新冠肺炎患者的个人隐私信息被泄露引发社会持续关注,造成社会焦虑。据媒体公开报道统计发现,疫情以来各地已发生至少20起涉及新冠患者及亲属信息被泄露事件,泄露信息者包括医护、政府人员、公安人员、航司人员等,已有多人因为泄露他人隐私被罚款、解聘,甚至行政拘留。

案例一

2021年1月6日,杭州市新增一例境外输入复阳无症状感染者,随后该患者身份信息、联系电话等个人信息被泄露在网上。经公安机关查明,某医院院感科医师林某将相关流调报告转发至微信群,致使在互联网上大面积扩散,已涉嫌侵犯他人隐私,被处以行政拘留处罚。

案例二

2020年12月8日,成都市新增3例新冠肺炎确诊病例。其中20岁女性患者赵某作为既往确诊者的接触者,核酸检测阳性。随后,疑似该患者的姓名、住址、近期前往的地点与接触者,甚至包括手机号、身份证等隐私信息被泄露。

案例三

2020年11月19日,天津瞰海轩小区19号楼居民杨某确诊为新冠肺炎新增病例。一夜之间,杨某和家人的详细信息,杨某近14天全部行程,杨某在不同场合接触过的人的姓名和手机号码等,在社交媒体上流传开来。

案例四

2020年11月9日,上海披露一起新增病例,患者为在浦东机场从事搬运工作的王某某。随后,疑似王某某的同事刘某的流调信息被传开,其中包括刘某的真实姓名、性别、年龄、身份证号、联系电话、身高、体重、户籍地址,甚至包含其父母、女友等人的真实姓名、身份证号、手机号等。


流调信息安全不容忽视


为做好新冠肺炎疫情期间利用大数据联防联控工作和保护公民个人信息之间的平衡,中央网络安全和信息化委员会办公室专门发布了《关于做好个人信息保护利用大数据支撑联防联控工作的通知》。该通知指出:

● 为疫情防控、疾病防治收集的个人信息,不得用于其他用途。任何单位和个人未经被收集者同意,不得公开姓名、年龄、身份证号码、电话号码、家庭住址等个人信息,因联防联控工作需要,且经过脱敏处理的除外。

● 收集或掌握个人信息的机构要对个人信息的安全保护负责,采取严格的管理和技术防护措施,防止被窃取、被泄露。

患者流调信息之所以容易被泄露,一方面是由于流调涉及个人基础信息、病情健康信息、行为轨迹信息等多方面内容,涵盖范围广、参与人员多,信息泄露风险增大;另一方面,流调从调查、信息收集,到信息传递、分析、发布,流程多、环节复杂,容易出现信息泄露的“缺口”。

又一起新冠感染者信息遭外泄!信息泄露如何防范?

此外,流调人员联系工作多采用微信、QQ等即时通信工具,也存在因误操作导致信息泄露的风险。2020年初就发生过医务人员粗心转发导致流调信息泄露的事件。因此,堵住流调方式和程序上的漏洞,进一步完善规则,才能从根本上解决好侵犯个人隐私的问题。


晋鸟为信息安全保驾护航

虽然疫情防控形势平稳向好,但“外防输入、内防反弹”形势依然严峻。尽管疫情信息公开倡导透明且安全的原则,但现实证明经手人泄露和网民人肉搜索的行为依然防不胜防,个人信息的保护不仅需要法律法规托底,技术防护手段也必不可少。

为加强信息安全防护,筑牢信息安全壁垒,筑泰防务围绕信息安全防护核心需求,自主研发推出晋鸟移动安全通信平台。平台从信息安全的核心环节——传输及储存着手,运用国密技术,基于通话、通讯和文件三个维度打造安全的传输和储存移动信息环境,保证数据信息及时、有效、安全地传达,降低疫情中隐私信息泄露的风险。

晋鸟移动安全通信平台在保证通信安全的同时支持全面完整的私有化部署方案,提供快速部署、安全应用、开放接口等服务。

传输环节


【禁止传播】用户查看文档时不能通过复制粘贴、截屏、拖曳、另存等方式窃取加密文档中的内容,防止用户资料外泄。

【水印追溯】文件自动生成水印显示在文档上,当文档因拍照或录像等方式发生数据泄密时,可通过水印文字快速判断外泄来源,提供有效的追溯依据。

【用户信息保密】用户创建密聊后,隐藏双方头像并防止截屏,全方位保护用户个人隐私安全。

【高度安全】采用SM4加密技术,保证任何传输节点的数据安全,第三方无从破解窃听,保障个人通话安全。

【传输轨迹查询】在晋鸟APP中可以查询文件传输至每个人的路径,并可通过增设文件黑白名单,限制无关人员查阅。

存储环节

【加密文件】采用SM4文件加密算法对电子文档实时加密,保证文档安全。加密文件只可在晋鸟中打开查看,其他软件无权查阅。

【阅后立即销毁】对方查看已读消息15S后,聊天栏消息会自动焚毁,全程无痕聊天。

【企业文件云盘】打造企业专属云端文档,APP内随时随地安全查看企业内部文件,通过水印追溯、禁止下载与截屏等方式,彻底杜绝企业共享文件泄露。

当前,新冠肺炎疫情还未结束,疫情防控工作还在继续,但疫情防控中个人信息公开带来的各种问题绝不能忽视。把好疫情防控的第一道保密关口,是对确诊患者、流调工作者以及社会公众的切身保护,更是保障疫情防控工作顺利开展的天然保障。