流感疫苗平台又出包「同名不同校個資竟互通」 疾管署清查:純屬單一事件
編輯:網編組 | 2023-09-21 19:07
疾管署副署長曾淑慧。(中時資料照)
國民黨立委馬文君爆「校園流感疫苗電子化系統」(CIVS)出現資安問題,同名不同校的學生個資竟然互通。疾病管制署21日坦言「確有此事」,但絕無資安外洩疑慮,並已經於15日排除問題,另外,目前完成帳戶權限全面盤點,釐清此為單一事件,並非所有同校名均能互查。
今年公費流感疫苗10月2日開打,沒想到「校園流感疫苗電子化系統」卻接連出問題。馬文君指出,有民眾向他陳情,家長線上填寫意願書,處理疫苗施打呈報的「校園流感疫苗電子化系統」(CIVS)爆發嚴重資安問題,不同縣市,但同一校名的學校操作人員登入後,可以同時看到同名學校的接種計畫與所有個資。
對此,疾管署副署長曾淑慧表示,這起事件是某校護理師向系統客服人員反映其看到另一縣市同校名學校資料,接獲反映後立即處理,經查係因誤植該護理師學校代碼所導致,15日修正為正確代碼後即排除,為求審慎,該署已全面盤點帳戶權限,釐清此為單一事件,並非所有同校名均能互查。
另外,疾管署再次清查CIVS系統使用者帳號,每間學校皆僅有一個代碼,並無重複,也確認每間學校皆只能看到自己學校的資訊,故不同縣市同一校名之學校人員登入系統後,僅能看到自己學校的資訊,並無法看到其他縣市同名學校之學生資料。
目前兩校護理師僅能看到所屬學校資料,造成護理師困擾,疾管署也已致電表達歉意。有關個資外洩疑慮,學校護理師申請帳號時皆簽有保密協定,並基於其專業素養,絕無外洩疑慮。
其實,日前也曾發生校園流感疫苗接種意願書改電子版線上簽署,說明文卻誤植為去年版本,導致在9月13日晚間6點之前完成簽署、約25萬名家長要重簽。針對意願書重填狀況,疾管署公布最新進度,目前已經有近8成家長完成重填,若於9月底之前沒有填寫,會把相關資料提供校護瞭解,讓他們再和學生說明,校園接種時也會給予補種通知書。