「您好,這裡是醫院,請問是某某某家屬嗎?您父親在今年開刀,他的身分證字號和出生年月日是……」某天,你可能會接到一通這樣的來電,當電話那頭的人對最私密的就醫情況瞭若指掌時,你還能理性判斷這恐怕是詐騙電話嗎?2月起,從台北馬偕醫院到彰化基督教醫院等大型醫院醫療系統,接連遭到以CrazyHunter為名的駭客攻擊。除醫院院務癱瘓,更有上百萬筆病患個資,包括政治人物、上市櫃企業高層等人就診紀錄外洩,被置於網上販售。
4月2日,刑事局宣布駭客是一名20歲中國羅姓男子,但CrazyHunter究竟是一個人、還是一群人組成,難以判定。同時,大型醫院作為「關鍵基礎設施」,詳載姓名、年齡、體重、手術等屬於「特種資料」病歷,駭客入侵單純是為了錢、或另有政治意圖?目前不得而知。
因此,就醫資料外洩影響深遠,從個人詐騙到國安危機。但令人遺憾的是,《個資法》第29條規定,非公務機關個資外洩且能證明其無故意或過失者,將無需擔負損害賠償責任,其中的咎責更屬「三不管地帶」。
製作團隊|詹婉如、林彥伶
📍搭配閱讀:
【首宗特種資料外洩風暴:解密紅色「瘋狂獵人」鎖定台灣醫院系統性攻擊危機】https://pse.is/7nyyby
💰在報導者官網贊助我們:https://pse.is/5953dg
如果使用SoundOn和Firstory平台,你也可以點擊單集內按鈕贊助我們。
👉追蹤《報導者》Podcast IG:twreporter_podcast
✉信箱:podcast@twreporter.org
--
Hosting provided by SoundOn
En liten tjänst av I'm With Friends. Finns även på engelska.