Chile: Falla informática dejó expuestos datos confidenciales de millones pacientes

Miércoles, 09/03/2016

Ministerio de Salud del país bloqueó los accesos a carpetas compartidas de los servicios y secretarías regionales, luego de que un trabajo periodístico revelara que tres millones de archivos estaban abiertos a funcionarios y accesos externos.

Cluster Salud. Registros de pacientes con VIH, cáncer, problemas de salud mental y procedimientos de abortos a nivel nacional. Un total de al menos tres millones de archivos contenidos en carpetas compartidas en la red del Ministerio de Salud de Chile (Minsal) estuvieron meses disponibles para el acceso de miles de trabajadores de la cartera, incluso remoto. La información incluía nombres, documentos de identidad, domicilio y medicamentos de pacientes.

El hecho fue dado a conocer por el Centro de Investigación Periodística de chile (Ciper), medio electrónico ligado a la fundación del mismo nombre, que reveló una falla por la cual quedaron expuestos "antecedentes personales de máxima privacidad, que debieran haber estado encriptados o disponibles solo y rigurosamente para los funcionarios autorizados para consultar esa sensible información", según se lee en el reportaje.

El medio publicó que "en el mismo despacho de la ministra (de Salud, Carmen Castillo), Ciper hizo las pruebas que demostraron que la red era vulnerable. La ministra Carmen Castillo se mostró consternada por la situación y ordenó de inmediato a los equipos técnicos del Minsal bloquear los archivos, al tiempo que afirmó que adoptará 'todas las medidas técnicas, administrativas y legales' para proteger la información privada de los pacientes".

El Minsal emitió un comunicado en el que aseguró que "las fichas clínicas electrónicas de la población que se atiende en el Sistema Público de Salud están resguardadas y no han estado expuestas a terceros ajenos a su atención" y que la situación descrita por el reportaje "carpetas electrónicas compartidas al interior de los Servicios de Salud y Secretarías Regionales Ministeriales (seremis) en las que no se tomaron las medidas de seguridad exigidas".

Según informó la cartera, se impusieron ahora directrices como "el bloqueo automático de los accesos a las carpetas compartidas de los Servicios de Salud y seremis, el refuerzo del sistema de supervisión y control de las prácticas relativas al uso de la información en red".

Finalmente, el ministerio aseguró que se llevarán a cabo "todas las medidas técnicas y administrativas para evitar la repetición de hechos de esta naturaleza".

Comentarios