印度醫院爆個資外洩風波 病患機密資料遭發布上網
印度海德拉巴的STAR醫院通報,大量病患的醫療紀錄與內部機密資料在未經授權下遭洩漏並公開上網,甚至有登入憑證在通訊軟體上流傳,當地警方已對此個資外洩事件立案調查。
賴柏翰
· 4 分鐘閱讀

位於印度海德拉巴(Hyderabad)的STAR醫院近期通報,其機密的病患與內部組織資料遭到外洩,並在未經授權的網站上公開發布。更令人憂心的是,據稱登入該網站的憑證資訊,正在通訊軟體WhatsApp上流傳。
STAR醫院的資訊科技團隊發現,這批機密資料被託管在一個名為 warehouse.diy 的網站,該網站據稱是透過美國域名註冊商Namecheap進行註冊或託管。外洩資料內容廣泛,涵蓋了病患病歷、醫療健康資訊,以及員工與組織的機密數據,皆屬於個人資料與敏感個人資料範疇。
該醫院嚴正澄清,從未授權任何單位收集、提取、儲存或發布這些數據至上述網站或其他未經授權的網域。STAR醫院認為,這起未經授權的存取、提取及發布行為,是未知人士蓄意所為。該事件可能導致病患、員工和組織面臨身份盜竊、金融詐騙、騷擾及聲譽受損等多重風險,並已構成違反數據保護法的行為。
STAR醫院已向當地執法機關報案,特倫甘納網路安全局(Telangana Cyber Security Bureau)已登記了刑事案件並展開調查,案件編號為 FIR No. 54/2026。FIR registration(First Information Report),即印度當地法律體系中的刑事案件登記制度,代表警方已正式受理此案並展開調查。
為防止機密資訊進一步擴散,STAR醫院已請求當局立即移除或封鎖該網站,並呼籲與Indian Computer Emergency Response Team和Indian Cyber Crime Coordination Centre等國家級網路安全機構合作,同時要求保存所有與該網域和託管帳戶相關的日誌、記錄和元數據,包括Namecheap持有的資料。
STAR醫院說明,其內部資訊系統(HIS)主要由Kranium Healthcare Systems Pvt. Ltd.提供,負責病患資料的收集與管理。此外,醫院會將部分資料提供給HEAPS Health Solutions India Pvt. Ltd.進行數據分析,並透過Verventus Healthtech Solutions Pvt. Ltd.(產品為Medblaze)的安全應用程式介面(API)收集病患回饋。實驗室報告則經由IMImobile Cloud Communications (India) Pvt. Ltd.(思科)協助,透過醫院的WhatsApp Business帳號傳送給病患。醫院強調,所有數據僅基於合法業務與醫療目的,與授權廠商共享,且共享範圍僅限於這些廠商所提供的服務。
延伸閱讀
美國遊客印度鄉村醫院奇遇 免費治療大讚「一毛錢沒收」
美國國際電影製作人 Mike Noone 在印度奧里薩邦旅行期間,因身體不適入住當地政府醫院。原以為將支付高額醫療費,卻意外獲得完全免費的治療,讓他驚訝不已,並將其經歷與美國昂貴的醫療費用形成對比。
新開發銀行與 Narayana Health 簽約 將助成員國建智慧醫院
印度醫療集團 Narayana Health 與新開發銀行簽署知識共享協議,將合作在金磚國家成員國建立智慧醫院,拓展其高效醫療模式,同時 Narayana Health 最新財報顯示營收強勁成長,但擴張與盈利平衡仍是挑戰。
印度國會提建言:私人醫院病房費應比照三星飯店收費
印度國會常設委員會近日提出建議,大都會區的私人醫院病房費用應設定上限,比照附近三星級飯店的平均房價,以遏止高漲的醫療通膨並減輕民眾沉重的醫療負擔,同時也針對醫療保險與藥品採購提出多項改革建議。
熱門文章
- 1美國FDA批准首款嗜睡症新藥 Orzeyful,開啟治療新頁
- 2兒科醫學新突破:Nirsevimab預防針有效降低嬰兒肺炎鏈球菌住院風險
- 3BostonSight 啟動跨國試驗 探討眼科治療對心理健康影響
- 4印度食品監管局警告網紅:不實食品宣傳恐面臨法律後果
- 5小芝麻大學問:富含多種營養素 但也潛藏過敏風險
- 6微創治療與先進能源技術助攻 消融設備市場迎高速成長
- 7印度國會建議全國性腎臟篩檢 20歲起半年一驗
- 8新冠疫情持續升溫 疾管署:疫苗8月13日全數配送各縣市 籲符合資格者儘速接種
- 9前FDA局長凱斯勒警告:超加工食品與菸草危害不相上下
- 10人工智慧優化醫療捐款流程 Helpster Charity 助病患加速獲援