综合本地媒体信息,新西兰卫生部拒绝确认员工个人健康信息泄露事件背后的“恶意行为者”究竟是外部黑客还是内部人员。
然而,一位来自受影响地区的前IT工作人员表示,由于人员短缺和升级推迟,该地区许多系统都很容易受到攻击。
卫生部已经于周四向Capital、Coast、Hutt和Wairarapa的现任和前任员工通报了10月份发生的违规行为。
该文件涉及员工的职业健康和安全信息,其中包括该机构所称的“敏感个人信息”。
新西兰卫生部临时人力资源官员Fiona McCarthy表示,这“不是系统范围内的问题”,公众的健康信息并未受到影响。
她表示:“该事件发生在去年年底,我们已经意识到这一情况,并立即采取措施保护我们的系统,同时展开调查。我们对此事深感遗憾,并向可能受到影响的任何员工致以诚挚的歉意。”
一名在今年早些时候依然在新西兰卫生部工作的IT系统工程师表示,他仍在等待消息,看自己是否受到了此次泄密事件的影响,但对于此事的发生“并不感到惊讶”。
虽然他没有参与此次泄密事件的调查,但他对此有所了解。

该工程师表示:“卫生部需要更多的工程师。我曾和我的团队领导讨论过,他同意我们需要大约50名人员,负责Capital Coast、Hutt和Wairarapa区域。”
他表示,IT部门是一个“相当小的团队”,而现在正在尽最大努力保护那些老化的基础设施和系统。
工程师说道:“目前我们面对的是,规模非常大、复杂、区域性广泛的基础设施,有数百万甚至数十亿个部件,所有这些系统、这些档案、以及这些多年来的数据库,还包括如何管理那些许多有权访问上述数据的人。”
此外,他还表示,系统升级方面的投资也不够。
他说:“我们没有获得足够的资金来进行我们想要的IT系统升级,因此结果就是随着时间的推移系统将变得杂乱无章,并且不安全。”
该匿名工程师还透露,甚至在最终确认削减数据和数字资源之前,许多IT员工就离开了新西兰卫生部。
有本地媒体要求新西兰卫生部对该前员工关于I 人员短缺和资源请求被拒绝的说法作出回应,但被卫生部告知“目前没有进一步的补充”。
卫生部长Simeon Brown)表示,他“已要求卫生部保证”一线服务不会受到影响。
部长表示,新西兰卫生部正在努力防止进一步的数据泄露,包括对员工进行培训,以确保有数据库访问权限的人不会“点击任何链接”。
新西兰卫生部拒绝透露此次入侵是否是外部网络攻击或恶意员工所为,也拒绝透露潜在动机是什么。
卫生部还表示,由于警方调查仍在进行中,无法对之前的声明进行任何补充。