广东省曝光多款医疗App违规收集用户隐私(附名单)

医疗健康 来源:医谷网
2019
08/22
16:30
医谷网 医疗健康

近日,广东省公安厅官网曝光了44款App存在安全问题。

涉及三款医疗APP

广东省公安厅称,根据公安部“净网2019”专项行动和中央网信办、工信部、公安部、市场监管总局四部委关于开展APP违法违规收集使用个人信息专项治理行动部署,广东省公安机关持续加大超范围收集用户信息APP清理整治力度,发现一些APP存在超范围读取用户通话记录、短信内容,收集用户通讯录、位置信息,超权限使用用户设备麦克风、摄像头等突出安全问题。目前,有关监测情况已上报公安部通报属地公安机关开展清理整治。

根据发布的名单信息,这44款存在安全问题医疗相关的有三款,包括中药材O2O服务平台康美中药城、新三板挂牌的深圳宁远科技股份有限公司旗下的移动医疗服务平台就医160,以及在线医学书籍应用平台小图医学。

以“就医160”为例,这款App存在读取用户联系人数据、读取用户日历信息、读取用户短信内容,允许应用发送短信/彩信,导致意外收费,允许应用程序录制音频等5条超范围收集用户信息的情况,且无用户协议和隐私政策。而康美中药城则存在强制访问相机设备、允许应用程序录制音频等超范围收集用户信息的情况。

第三方挂号平台每天泄露10万+患者数据

事实上,早在上月中旬,广东省和湖北省针对一些互联网医疗产品的安全信息整顿就已展开。有媒体报道称,一份国家卫生健康委发布的《短信拦截医院数据售卖事件分析报告》(下称《报告》)(以下简称报告)在多个医疗信息化微信群流传,披露了7月发生的医院挂号数据在网上售卖的问题。

《报告》称,经调查发现,2019年7月9日,在暗网论坛(ID:nicaishidashen)以3元/条价格售卖的医院实时挂号数据,是由第三方预约挂号网站的发短信平台导致的泄露,卖家称,数据隔天提供,每日10万条,挂号信息包含用户的名字、手机、对应科室等,是医疗诈骗和精准营销类黑产核心需求的数据。

最终经测试发现,数据均为真实的,手机与预约名字均为匹配。售卖数据的短信中,预约主体都为第三方代理挂号类网站,包括“卓健科技”和“健康之路”。

事发后,对于此次出问题的第三方预约挂号平台,广东、湖北两省卫生健康委分别下发通知,要求各医院“暂停与其合作的预约挂号业务”。

具体而言,湖北省卫健委发布《关于加强医疗机构预约挂号网络安全管理的通知》,要求立即切断与健康之路等预约平台的通讯链路,并暂停与其合作预约挂号业务。

据湖北省一家医院信息中心负责人表示,虽然湖北省文件里只提到了两家挂号平台,但有的医院为保险起见,把所有的第三方挂号平台全部禁掉了。“第三方挂号平台没选好短信服务供应商,这次事件对他们将产生很大影响。”

而广东省卫健委在收到《报告》后,立即对部分医疗卫生机构网络信息与数据安全进行摸底核查,确认部分患者个人信息确实是由广东省医院合作的“健康之路”等第三方预约挂号平台上泄漏。广东省卫健康委要求各地、各医院立即暂停接入方预约挂号平台服务,并进行有效的安全隔离。存在安全问题的第三方预约挂号平台,立即进行整改,据整改结果决定是否恢复服务。

同时,广东省卫健委还要求各地、各单位以此次信息泄露事件为契机,全面组织本地、本单位网络信息与数据安全工作自查自纠。重点核查与第三方挂号平台合作情况、与第三方信息系统对接安全性及安全防护措施、健康医疗数据管理、网络信息安全责任制的落实等。还要求各单位加强对健康医疗数据的采集、存储、处理换等过程的管理和监控,按照“谁主管谁负责、谁使用谁负责、谁运营谁负责”原则,指导所属单位加强监测预警,完善应急措施,堵塞安全漏洞。

四部门联手专项治理

近年来,随着移动APP得到广泛应用,一方面,其在促进经济社会发展、服务大众等方面发挥了不可替代的作用,另一方面,App强制授权、过度索权、超范围收集个人信息的现象早已不是个例,违法违规使用个人信息的问题十分突出。

2018年,一篇名为《“春雨医生”“丁香医生”要获取8项个人隐私权限,健身医疗APP收集隐私到底用来干什么?》一文揭露了包括春雨医生、丁香医生在内的医疗App获取隐私信息的惊人范围。涉及包括允许程序获取用户当前粗略的位置信息用来定位、通话程序打开或关闭Wi-Fi、允许程序输入电话号码、允许程序获得用户当前精确的位置信息用来定位、允许程序修改网络状态、允许程序访问摄像头拍照或录像、允许程序读取或写入系统设置等8项个人隐私权限。

另外,程序还拥有禁止设备休眠、禁止用键盘锁、装载和卸载系统、检索正在运行的应用、读取系统日志文件、重启其他应用、修改或删除SD卡中的内容等设置。同样拥有超百万次安装量的“拇指医生”涉及的个人隐私权限包括读取联系人数据、创建蓝牙连接等等。

为了切实治理个人信息保护方面存在的乱象,今年年初,中央网信办、工信部、公安部、市场监管总局四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》,决定自2019年1月至12月,在全国范围组织开展App违法违规收集使用个人信息专项治理。

《公告》指出,App运营者收集使用个人信息时要严格履行《网络安全法》规定的责任义务,对获取的个人信息安全负责,采取有效措施加强个人信息保护。遵循合法、正当、必要的原则,不收集与所提供服务无关的个人信息;收集个人信息时要以通俗易懂、简单明了的方式展示个人信息收集使用规则,并经个人信息主体自主选择同意;不以默认、捆绑、停止安装使用等手段变相强迫用户授权,不得违反法律法规和与用户的约定收集使用个人信息。倡导App运营者在定向推送新闻、时政、广告时,为用户提供拒绝接收定向推送的选项。

《公告》特别强调,有关主管部门加强对违法违规收集使用个人信息行为的监管和处罚,对强制、过度收集个人信息,未经消费者同意、违反法律法规规定和双方约定收集、使用个人信息,发生或可能发生信息泄露、丢失而未采取补救措施,非法出售、非法向他人提供个人信息等行为,按照《网络安全法》《消费者权益保护法》等依法予以处罚,包括责令App运营者限期整改;逾期不改的,公开曝光;情节严重的,依法暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照。

不过,通过文章开头广东省公安厅曝光的多款APP违规情况看,App违法违规收集使用个人信息治理还任重而道远,相关职能部门也提醒,可开展App个人信息安全认证,并鼓励App运营者自愿通过App个人信息安全认证,鼓励搜索引擎、应用商店等明确标识并优先推荐通过认证的App。

附广东省公安厅公布的44款超范围收集用户信息APP名单

来源:医谷网

为你推荐

第12批国家药品集采开始信息预填报,共涉及76个产品资讯

第12批国家药品集采开始信息预填报,共涉及76个产品

5月15日,国家组织药品联合采购办公室发布《关于开展国家组织药品集中带量采购相关药品信息预填报工作的公告》,标志着第12批国家组织药品集中带量采购开始拉开帷幕。

2026-05-16 17:30

药品试验数据保护9问?为什么中药不适用于数据保护制度? 国家药监局发布 《药品试验数据保护实施办法》资讯

药品试验数据保护9问?为什么中药不适用于数据保护制度? 国家药监局发布 《药品试验数据保护实施办法》

数据保护是指,符合条件的化学药品和生物制品获批上市时,国家药监局对申请人提交的自行取得且未披露的试验数据和其他数据实施保护,给予最长不超过6年的数据保护期。数据保护期...

2026-05-15 18:16

博腾股份首个欧洲基地遭诺华单方面节约资讯

博腾股份首个欧洲基地遭诺华单方面节约

5月13日,博腾股份(300363 SZ)发布《关于对外投资进展及重大风险提示的公告》,根据公告,其位于斯洛文尼亚的研发生产基地遭到诺华公司(Novartis)的单方面解约,诺华单方要...

2026-05-15 14:43

甘李药业先后两款胰岛素产品在欧盟获批资讯

甘李药业先后两款胰岛素产品在欧盟获批

5月14日晚间,甘李药业发布公告称,甘李药业股份有限公司及其欧洲全资子公司甘李药业欧洲有限责任公司(Gan&LeePharmaceuticalsEurope GmbH)于近日收到欧盟委员会(EuropeanCo...

2026-05-15 12:00

严打中医医疗违法违规行为资讯

严打中医医疗违法违规行为

5月15日,国家中医药管理局等十部门联合召开中医医疗违法违规行为专项治理工作启动会。

2026-05-15 11:42

2026年度国家医保基金飞行检查正式全面启动资讯

2026年度国家医保基金飞行检查正式全面启动

5月14日,国家医保基金飞行检查湖南现场启动会暨警示教育会在长沙召开,这标志着2026年度国家医保基金飞行检查正式全面启动。国家医保局党组成员、副局长黄华波出席会议并讲话。

2026-05-15 08:29

泰格医药实控人被立案,还拖累了哪些上市公司资讯

泰格医药实控人被立案,还拖累了哪些上市公司

5月12日晚间,国内CRO龙头企业泰格医药(300347 SZ;3347 HK)发布公告称,公司实际控制人叶小平、曹晓春收到中国证监会《立案告知书》,二人因涉嫌持股变动相关信息披露违法...

2026-05-14 18:11

诺贝尔化学奖获得者创办的AI制药公司 Isomorphic Labs 完成21亿美元B轮融资资讯

诺贝尔化学奖获得者创办的AI制药公司 Isomorphic Labs 完成21亿美元B轮融资

据国外媒体消息,由谷歌DeepMind孵化、AI制药企业Isomorphic Labs完成21亿美元(约合人民币142 5亿元)B轮融资。

2026-05-14 13:29

CDE:2025年度药品审评报告资讯

CDE:2025年度药品审评报告

2025 年受理 16130 件技术审评类药品注册申请,以药品类型统计,中药注册申请 2723 件,化学药品注册申请10587 件,生物制品注册申请 2820 件。

2026-05-14 11:54

欧洲肥胖大会:诺和诺德Wegovy在所有绝经阶段的女性中均实现了显著减重资讯

欧洲肥胖大会:诺和诺德Wegovy在所有绝经阶段的女性中均实现了显著减重

丹麦当地时间5月12日,诺和诺德公布数据显示,Wegovy(诺和盈)在女性肥胖症患者不同生育生命阶段中均达成了显著且一致的减重效果,涵盖绝经前阶段、绝经期和绝经后阶段[1]。绝...

2026-05-13 12:59

伊米诺康完成 2.5 亿元 A 轮融资 加速打造全球领先全人源抗体发现平台资讯

伊米诺康完成 2.5 亿元 A 轮融资 加速打造全球领先全人源抗体发现平台

本轮融资由维梧资本领投,高脉元航跟投,老股东熙诚金睿、泰煜投资大比例超额追加投资,资金将重点用于核心技术迭代、平台商业化落地与创新能力升级。

2026-05-13 09:58

减重之后怎么办?礼来ECO最新数据将行业视线推向“长期维持”资讯

减重之后怎么办?礼来ECO最新数据将行业视线推向“长期维持”

2026年5月13日,礼来公布SURMOUNT-MAINTAIN和ATTAIN-MAINTAIN两项后期临床研究详细结果。

2026-05-13 09:53

147亿,A股医药板块有史以来最大的年度亏损资讯

147亿,A股医药板块有史以来最大的年度亏损

147亿,A股医药板块有史以来最大的年度亏损。近日,A股疫苗明星企业智飞生物(300122 SZ)发布的2025年年报公布了这一“成绩”。这也是智飞生物上市以来首个亏损。

2026-05-12 20:21

恒瑞医药与BMS达成总交易额可达约152亿美元的战略与许可合作资讯

恒瑞医药与BMS达成总交易额可达约152亿美元的战略与许可合作

本次合作协议共包含 4 项恒瑞肿瘤学及血液学项目、4 项 BMS 免疫学项目,以及双方依托恒瑞研发引擎与多元创新技术平台共同研发的 5 项创新项目,值得注意的是,这13在研...

2026-05-12 13:40

徐和平教授荣膺国际视觉与眼科研究协会(ARVO)金质会士(FARVO Gold)荣誉称号资讯

徐和平教授荣膺国际视觉与眼科研究协会(ARVO)金质会士(FARVO Gold)荣誉称号

近日,国际视觉与眼科研究协会(The Association for Research in Vision and Ophthalmology, ARVO)在美国丹佛召开的2026年年会上正式公布了本年度金质会士(ARVO Gold Fellow,FARVO)评选结果。

2026-05-12 13:35

诺和诺德连续三年发起5·11肥胖症科普公益行动,呼吁寻找轻盈人生资讯

诺和诺德连续三年发起5·11肥胖症科普公益行动,呼吁寻找轻盈人生

正逢5月11日肥胖日,“科学减重 健康轻盈”体重管理公益行登陆北京。

2026-05-12 13:31

仁度生物继续停牌资讯

仁度生物继续停牌

5月11日晚间,仁度生物发布公告,继续维持停牌。

2026-05-12 11:32

中国生物技术发展中心:细胞组分及衍生物治疗新技术临床研究备案指引(第1版)资讯

中国生物技术发展中心:细胞组分及衍生物治疗新技术临床研究备案指引(第1版)

本指引适用于在我国境内开展的非以药品注册为目的的细胞组分及衍生物治疗新技术临床研究,本指引所指的细胞组分及衍生物治疗新技术不依赖完整活细胞,是指利用人自体或异体干细...

2026-05-12 10:05

迈瑞遭证监会监管六问资讯

迈瑞遭证监会监管六问

5月8日,中国证监会对外公布最新一期《境外发行上市备案补充材料要求》(2026年4月27日—2026年5月8日),国际司共对7家企业出具补充材料要求,其中包括已于2025年11月10日向港交...

2026-05-10 19:21

生物医学新技术高风险、中风险、低风险分级指南资讯

生物医学新技术高风险、中风险、低风险分级指南

哪些是高风险技术、哪些是中风险技术、哪些是低风险技术?中国生物技术发展中心发布《生物医学新技术风险分级指南》。

2026-05-10 16:28