据本地媒体的信息,新西兰卫生部正在努力修复其合同及安全协议的漏洞,上述相关文件使其无权检查工作人员是否滥用敏感健康数据的权力。
直到周二公布的Manurewa Marae调查结果揭露了其系统内存在缺陷,卫生部才意识到这一点。
据了解,下令进行这项长达73页的调查的公共服务委员会表示,人口普查和新冠疫情收集的信息被滥用的“大门被敞开” 。
HNZ Te Whatu Ora和卫生部不仅没有进行对此方面进行审查,而且根据目前正在紧急修正的合同条款,他们也没有权力进行审查。
委员会表示:“一旦数据被(外部)提供商的授权员工下载,就没有任何方法控制了。”
此外,如果获取健康信息的个人或团体存在利益冲突,当局也没有任何保障措施。
委员会表示,“失效”的合同系统导致数据可以被利用。此事仍在调查中。

然而,尽管政府对个人数据(新西兰政府一直在收集越来越多的个人数据)的总体立场是“你可以完全信任他们”,但很明显,政府在共享健康数据方面采取了不干预、不检查的态度多年。
新西兰健康局本周四再次表示,其“非常重视健康数据的安全和隐私”。然而,直到外部调查之后,该部门才意识到其系统是不安全的。
HNZ临时数据和分析主管Stuart Bloomfield告诉媒体:“我们意识到,通过调查,我们的数据共享协议本可以更加完善。我们的数据共享协议缺乏允许我们寻求保证和审计以测试合规性的条款,目前正在解决这个问题。”
这些协议(DSA)均不允许进行审查,或强制遵守表面上严格的隐私规则。
Bloomfield说,他们已经“立即”开始着手解决所有这些问题。
隐私法明确规定,健康数据被归类于:必须对其使用方式、存储方式和处置方式实施严格的控制。
新西兰卫生部确保其数据共享符合《2020 年隐私法》和《2020 年健康信息隐私法》的保护和保障,并向外部提供商明确了其期望。但随后该部门没有检查他们是否达到了预期。
暂时值得庆幸的是,Bloomfield表示:“我们目前不知道有任何证据表明Covid 19数据被相关接收者进行不当使用。”