QGenda平台的网页链接曾公开展示费城儿童医院、宾夕法尼亚大学医学系统、克里斯蒂安娜医疗系统及全美近50家医疗系统或医院数千名医护人员的信息。近日,费城地区的多家医疗系统迅速撤下了一些网页链接,这些链接曾公开显示医护人员的每日工作安排和手机号码,而通常医院不会在网上提供此类信息。
![]()
通过广泛使用的排班服务平台QGenda,宾夕法尼亚大学医学系统、费城儿童医院、克里斯蒂安娜医疗系统及全国数十家医院的数千名医务人员信息被发布在网上。专家指出,这种内部信息公开引发了严重的安全和隐私担忧。当前,医护人员面临的职场暴力和“人肉搜索”威胁日益增加。
在《费城问询报》告知这些医疗系统其信息可被公开获取后,费城地区的医疗系统于8月底撤下了相关排班表。宾夕法尼亚大学医学系统和费城儿童医院没有回应是否知晓相关链接无需登录即可访问的问题。克里斯蒂安娜医疗系统的一位发言人表示,该系统“最近获悉”相关页面处于公开状态,并立即与QGenda合作,消除了这一漏洞。
该系统在声明中称:“我们不知道这对照护人员、临床医生、患者护理或运营造成任何影响。保护照护人员、临床医生、患者及信息系统的隐私和安全,始终是我们的首要任务。”费城地区其他医疗系统似乎没有类似的公开链接。
![]()
总部位于亚特兰大的劳动力管理软件公司QGenda管理的网页,曾公开医生、执业护士、社工及其他医院员工数月的排班信息。这些链接不会出现在谷歌搜索结果中,但任何能使用基础人工智能聊天机器人的人,都可以调取实时排班表,查看值班医生及其他服务提供者的工作时间和分配的医院服务岗位。
宾夕法尼亚大学医学系统和费城儿童医院的一名内科—儿科住院医师莱恩·坎托表示:“这非常令人担忧。”他解释说,医护人员的工作“有时会遇到骚扰和威胁我们的患者”。作为宾夕法尼亚大学住院医师工会负责人之一,坎托指出,为无证移民群体服务,或从事性别肯定医疗、堕胎服务的医护人员,其信息被公开尤其令人担忧。
![]()
根据QGenda网站,该公司服务超过4500家机构。许多医院将这款软件用作一站式信息来源,以便了解某一时刻哪些服务提供者值班、可接受会诊。目前尚不清楚这些排班表是如何变为公开状态的,相关信息已在网上保存多久,医院管理人员在多大程度上知晓这些信息没有登录保护,也不清楚是否有人访问过这些信息,更遑论是否有意图造成伤害者曾获取相关内容。
QGenda没有回应多次置评请求。这家赫斯特集团旗下公司在其网站上称,其“快速链接”功能可让“任何没有QGenda账户的员工”方便地访问排班表。网站同时提醒,“值班排班表可能包含敏感信息”;若缺乏适当保护措施,可能存在“未经授权访问或数据泄露”的风险。
该平台还允许医疗系统限制访问权限。公司网站称,医疗系统可设置为“只有接入机构安全网络的设备,才能通过面向公众的登录页面访问排班数据”。近年来,费城地区和全美各地的医疗系统都采取措施,减少医生可被公开获取的个人信息。这与许多医疗服务日益政治化有关,尤其涉及多元化、公平与包容政策、堕胎和性别肯定医疗的服务。
![]()
例如,费城儿童医院2022年从其性别与性发展项目网页中删除了服务提供者姓名。当时,该诊所因向青少年提供性别肯定医疗而收到威胁。但在如今已被下线的公开排班表中,仍可查到该诊所服务提供者的信息。安全专家表示,公开工作时间、地点和手机号码,会使医护人员容易成为不满患者或反对医生所从事医疗服务的人士的目标。
对于宾夕法尼亚大学医学系统和费城儿童医院等机构,整个系统的落地页面都处于公开状态。另一些医院则只有某个部门或服务项目的排班表被检索到。美国一些规模最大、声望最高的机构也存在公开QGenda链接,包括约翰斯·霍普金斯医学中心和加州大学旧金山分校。
在报道发布前,《费城问询报》联系了每一家发现排班表的医院或医疗系统。至少10家机构已彻底移除公开链接或增加密码要求,其中包括约翰斯·霍普金斯医学中心和加州大学旧金山分校。洛杉矶西达赛奈医疗中心一名发言人表示,该中心此前“不知道”麻醉科排班表处于公开状态。该排班表现已被删除。
![]()
费城儿童医院上周通知员工,出于“谨慎考虑”,医院已对QGenda进行安全更新。《费城问询报》获得的一封内部邮件显示,费城儿童医院对员工称:“我们正采取预防性措施,更新用于显示费城儿童医院值班排班表的QGenda平台访问权限。”
费城儿童医院一名发言人在声明中表示,QGenda平台不包含患者信息,医院“持续评估系统、流程和技术,同时兼顾隐私、安全和运营需要”。宾夕法尼亚大学医学系统表示,其使用QGenda是为了支持护理团队之间的沟通。
该系统在声明中称:“我们持续关注网络信息环境中的风险。随着这一环境不断变化,我们正增加控制措施,既确保适当保护,也为需要协调患者护理的人员提供可靠的信息访问渠道。”这一问题已变得相当突出。例如,科罗拉多州2021年通过一项反“人肉搜索”法律,将在线分享医护人员及其家属个人信息列为犯罪行为。
美国医学会2024年的一项政策称,该组织支持数据隐私和反“人肉搜索”立法,以防范威胁与骚扰。克里斯蒂安娜医疗系统住院医师根纳季·雷克林得知一名同事使用人工智能模型,为该系统主治医师工会完成工作时长分析时感到意外。雷克林说:“我问他,‘你怎么能在不让Claude获取我们私人排班信息的情况下做到这一点?’结果发现,那根本不算私密,这里有一个公开链接。”
雷克林表示,医院通过政策、程序和培训课程,反复向医生强调隐私和数据安全原则。他说:“我们明白,患者信息落入不当之手可能造成巨大伤害。那么,对我们为什么没有同样的担忧?”今年6月,克里斯蒂安娜医疗系统威明顿医院发生枪击事件,造成1名信息技术实习生死亡、另1人受伤。执法部门已就此案起诉第3名实习生。这起事件凸显了医疗系统内部存在的暴力威胁。
他联系了医院管理人员,医院于上周开始移除公开网页。明尼苏达大学法学教授马修·博迪表示,员工隐私处于法律灰色地带,其保护往往取决于机构自身政策。博迪说,公开分享排班表和手机号码“确实让人觉得受到侵扰”,“尤其是在员工并不知情的情况下”。
凯斯西储大学法律与医学中心联合主任莎罗娜·霍夫曼表示,手机号码与工作排班信息结合起来,可能被患者、出于政治动机的人士或跟踪者用来造成伤害。霍夫曼说,联邦层面缺乏全面的员工隐私保护要求,因此这些信息能在网上获取“并不令人意外,但确实令人不安”。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.