Theo kết quả một cuộc kiểm toán mới được KTNN bang Colorado, Hoa Kỳ công bố, Cơ quan Quản lý sức khoẻ hành vi con người (OBH) của Bang đã vi phạm các quy tắc về đảm bảo tính bí mật cho dữ liệu của hàng nghìn bệnh nhân được điều trị tại địa phương, khiến nhiều người có nguy cơ bị xâm phạm đời sống cá nhân.
Cuộc kiểm toán cho hay, các cán bộ làm việc tại OBH đã để lộ thông tin của nhiều bệnh nhân, không quản lý việc nhân viên cấp dưới truy cập vào dữ liệu cá nhân, cung cấp thông tin bệnh nhân cho các đơn vị mở dịch vụ điều trị bên ngoài, thậm chí, nhiều đơn vị hiện không còn làm việc với OBH nữa.
Theo quy định, 10 năm sau khi bệnh nhân xuất viện, OBH phải hủy dữ liệu về quá trình điều trị của họ. Tuy nhiên, cuộc kiểm toán cho thấy, dữ liệu bệnh nhân chỉ được OBH dọn dẹp một lần từ năm 2012.
Các Kiểm toán viên cho biết, OBH đã không phối hợp với Cơ quan Quản lý công nghệ thông tin (OIT) - nơi lưu trữ và quản lý dữ liệu các cơ quan của Bang - nhằm thực hiện các biện pháp đảm bảo an toàn tối đa dữ liệu của bệnh nhân, tiềm ẩn tình trạng dữ liệu cá nhân bị khai thác và lạm dụng bừa bãi.
Báo cáo kiểm toán cũng lên án OIT trong suốt 10 năm qua đã tiêu tốn ngân sách nhưng vẫn không mang lại nhiều hiệu quả. Cơ quan này thậm chí còn kéo theo sự trì trệ trong hoạt động và nhiều sai phạm liên quan đến lĩnh vực công nghệ thông tin của các cơ quan khác như OBH. Tuy nhiên, chính quyền Bang vẫn chưa có biện pháp hiệu quả nào để cải thiện tình trạng trên.
Tại một cuộc họp mới đây, ông Reggie Bicha - Giám đốc Sở Dịch vụ y tế và nhân sinh bang Colorado, cơ quan chịu trách nhiệm quản lý, giám sát OBH - cho biết: “Chúng tôi đang tích cực xây dựng, sửa đổi, bổ sung để có được bộ quy định, chính sách hoàn thiện, chặt chẽ hơn”.
(Theo Denverpost)
(Báo Kiểm toán số 13/2018)