孟买和班加罗尔:
Covid-19数据记录的测试在班加罗尔在公共领域,这是一个明显的违反
它的规则周围
数据隐私并会导致滥用信息,专家们说。
自由软件运动的印度,一个联盟的组织工作在数据隐私,周二公布的标记,Covid-19数据记录被布鲁阿班加罗尔Mahanagara Palike (
BBMP' s)承包商Xyram软件解决方案(Xyramsoft)。
“我们要求立即关闭的PHAST网站直到访问管理和安全审计已经完成,”凯兰·钱德拉FSMI秘书长致函BBMP特别专员(健康)Rajendra Cholan P。
PHAST指BBMP的公共卫生活动、监视和跟踪网站。
“我们也要求BBMP对软件公司的粗心Xyramsoft采取行动建立一个软件没有任何安全,”钱德勒在信中写道。
这个安全漏洞”会导致滥用,剥削和构成灾难性风险整体”,游说团体说。
测试结果和个人数据的人已经在卡纳塔克邦的首府测试可以通过输入访问10位数的手机号码到Xyramsoft网站。
BBMP专员没有回应记者的置评的短信周二新闻时间。
Xyram创始人Nagesh Bhashyam后说他的公司只是BBMP问他们做什么。“你应该问他们(BBMP)什么是被允许的,以及它是如何允许公民访问数据,”他说。
该公司改变了测试结果的访问代码从手机号码到周二晚上ID公司、小时后这个问题被带到BBMP和软件公司的注意。
隐私专家说,这些细节可以访问数据经纪人和违反规则。
“2011年IT规则明确状态,健康记录信息的敏感数据,收集,存储,和信息披露的数据必须遵守合理的安全措施和程序,“钱德拉FSMI说。“这明显违反了规则(2011年)和显示了一个令人震惊的缺乏对保护个人和敏感数据的关注。”
这个漏洞的网络安全专家提出的几个警报Covid-19病人的医疗记录,包括等离子体的细节和血型黑暗网络上可用。可以访问他们的银行和保险公司的人可以拿一个电话如果一个人应该提供贷款或保险
政策,有多少溢价或利益他们应该根据他们的医疗信息。
位于研究员斯Kodali数据和治理工作,说BBMP应该调查问题的理解可能的规模数据误用。公共领域中可用“Covid-19报告清楚地显示BBMP是医疗服务提供者(Xyramsoft)没有提供任何个人资料的安全层,”他说。“这要求
网络安全审计软件提供商和BBMP应该惩罚。”
由于Xyram卫生监测软件,没有必要为他们把公共领域中的数据,Kodali说。“人们会得到他们的测试报告的测试实验室或医院,”他说,同时把公民的身体负责违反隐私。
这不是第一次班加罗尔的公民身体受到火灾数据管理不善。2019年,在违反个人资料的情况下,房地产税收收入7700纳税人上传网上。