一家位于美國密蘇里州的知名非營利醫療組織BJC,近日傳出3萬名病患資料或被外洩的消息,不過這跟以往的資料外泄事件不同,他們并沒有遭受到黑客攻擊,而是因為自家的云端服務器配置錯誤而導致,亞洲服務器租用 歐洲服務器,免備案空間 香港服務器,醫院在進行內部安全自查時發現,2017年5月到2018年1月的這段時間里,他們的服務器并沒有進行安全加密,可以通過外網直接訪問病人檔案。
根據初步統計,約有33420名病患的資料可能有外泄嫌疑,這些資料中包括了病人的姓名、住址、電話、生日、駕照、社會保障卡,和2003年到2009年期間相關的診斷文件。
為此BJC表示,已經通知所有受影響的病患,并告知他們防范身份盜用所帶來的麻煩,目前醫院已經修改了服務器配置,并表示這種低級失誤以后不會再發生。