震惊!医院内部人员倒卖产妇信息 一条售价元

3103png

在数字化医疗快速发展的今天,个人隐私泄露问题却成为挥之不去的阴影。产妇作为特殊群体,其个人信息包含身份证号、联系方式、家庭住址等敏感内容,一旦被不法分子获取,轻则遭遇骚扰电话轰炸,重则面临精准诈骗威胁。近日曝光的医院内部人员倒卖产妇信息事件,更是将这条黑色产业链赤裸裸地暴露在公众视野——每条产妇信息明码标价50元,背后折射出医疗系统数据管理的巨大漏洞。

黑色产业链浮出水面

记者暗访发现,某三甲医院产科护士利用职务便利,将新生儿出生登记表拍照外泄,信息贩子通过加密聊天软件层层转卖。这些数据包含产妇姓名、电话、分娩日期等核心字段,最终流向母婴用品推销、保险业务员甚至诈骗团伙手中。更令人震惊的是,部分信息竟标注了"剖宫产""高危妊娠"等医疗特征,为精准营销提供"定制化标签"。

系统权限管理形同虚设

涉事医院虽装有电子病历系统,但员工账号存在多人共用现象。调查显示,连保洁人员都能用值班护士的账号登录查询系统。某信息贩子透露:"产科住院部电脑常年不锁屏,拍张照比点外卖还容易。"这种毫无分级管控的权限设置,让《医疗机构病历管理规定》中"专人专岗"的条款沦为纸上谈兵。

违法成本与暴利严重失衡

法律人士指出,根据刑法相关规定,非法获取公民个人信息50条以上即可入刑。但现实中,每条信息50元的售价,使得贩卖1000条就能获利5万元,而多数案例仅处以行政处罚。某地破获的同类案件中,主犯两年间贩卖10万余条信息,非法所得超500万元,最终量刑却不足三年,犯罪收益远超惩罚代价。

新生儿家庭遭遇精准围猎

刚出月子的李女士向记者展示手机记录:单日接到23通推销电话,从脐带血储存到儿童摄影,对方能准确报出宝宝出生日期。更有多位家长反映,收到"新生儿补贴"诈骗短信,要求填写银行卡信息。这些遭遇暴露出信息泄露的连锁反应——黑产从业者会通过数据碰撞技术,将产妇信息与其他泄露数据库交叉比对,衍生出更多诈骗剧本。

技术防护与制度监管双重缺失

网络安全专家检测发现,涉事医院电子病历系统仍在使用默认管理员密码,数据库查询日志功能长期关闭。这种"裸奔"状态的技术系统,与卫健委要求的"等保2.0标准"相距甚远。同时,内部审计流于形式,近三年未开展过数据安全专项检查,使得违法行为得以持续数年未被发现。