جریمه سنگین ۷.۸ میلیون دلاری شرکت IQVIA به خاطر لو دادن اطلاعات پزشکی بیماران!

حکایت از این قراره که سازمان حفاظت از دادههای ایتالیا (GPDP) شرکت بزرگ و چندملیتی IQVIA رو به خاطر افتضاح در نحوه پردازش اطلاعات و عدم anonymize کردن درست دادههای پزشکی، مبلغ ۷ میلیون یورو معادل ۷.۸ میلیون دلار جریمه کرده! این یعنی اطلاعات حدود یک میلیون بیمار به خطر افتاده و عملاً حریم خصوصیشون نابود شده.
شرکت IQVIA یه غول در زمینه تحلیل دادههای سلامت و تحقیقات بالینیه که ادعا میکنه تو بیش از ۱۰۰ کشور دنیا فعالیت داره و روی ۶۸ petabytes داده و ۱.۲ میلیارد رکورد پزشکی کار میکنه. اما تحقیقات نشون داده که روشهای امنیتی این شرکت اصلا اون چیزی نبوده که ادعا میکردن.
nn

ماجرای لو رفتن اطلاعات بیماران چیه؟
ماجرا از این قراره که شعبه این شرکت تو ایتالیا اومده یه database از اطلاعات پزشکی حدود یک میلیون بیمار رو از طریق جمعآوری اطلاعات ۸۰۰ پزشک عمومی درست کرده. با اینکه این شرکت سعی کرده به جای اسم واقعی بیمارها از یه کد یکتا استفاده کنه، اما نهادهای نظارتی متوجه شدن که با همین کدها هم میشه به راحتی بیمارها رو ردیابی کرد و هویتشون رو فهمید.
ترکیب کدهای اختصاصی با اطلاعاتی مثل سال تولد، جنسیت، نوع بیماری، علائم، داروها، واکسنها و حتی اطلاعات لوکیشن، باعث شده که بشه به راحتی افراد رو شناسایی کرد و بهشون رسید!
به جز این دردسرها، شرکت IQVIA بدون داشتن مجوز قانونی و بدون اینکه به خود بیمارها خبر بده، داشته رو دادههاشون کار میکرده که این قضیه مستقیماً قوانین سختگیرانه GDPR رو نقض میکنه. جالبتر اینکه اصلاً هیچ قانون درست و درمانی برای پاک کردن دادههای قدیمی نداشتن و رکوردهایی از سال ۲۰۰۱ هم توی سیستمشون پیدا شده!
واکنش شرکت IQVIA چیست؟
سخنگوی این شرکت در واکنش به این جریمه سنگین اعلام کرده که حفظ امنیت دادهها جزو اولویتهای اصلیشون هست و ضمن احترام به تصمیم سازمان ایتالیایی، حق اعتراض رو برای خودشون محفوظ میدونن. همچنین تأکید کردن که دیتاسِت مورد بحث ربطی به تحقیقات بالینی نداره و خیلی سریع دارن استانداردهای خودشون رو با قوانین جدید هماهنگ میکنن.




