המידע שמופיע בגיליון הרפואי של כל אחד ואחד מאתנו בקופת החולים, הוא אישי ואינטימי מאין כמוהו. כמעט מיותר להסביר מדוע: בגיליון רשומות הבעיות הרפואיות מהן אנחנו סובלים - בתחום הפסכיאטריה, הפוריות, התפקוד המיני, תרופות שאנחנו לוקחים, ועוד.
"תיק רפואי זה לב ליבו האישי והאינטימי של כל בן אדם...מגוון האפשרויות לשימוש לרעה בחומר הרפואי הוא אינסופי", אומר החוקר אשר ויצמן.
עצם המחשבה שמידע כזה עלול להתגלגל לידיים הלא נכונות היא מבהילה, והנה הערב אנחנו חושפים שהגיליונות הרפואיים של מחצית מאוכלוסיית ישראל, 4 מיליון אזרחים שמבוטחים בקופת חולים כללית - פרוצים לגמרי.
הקלות הבלתי נסבלת
כדי להמחיש כמה קל לקבל מידע רפואי חסוי של מישהו אחר, ביקשנו מכמה חברים את אישורם להתחזות להם, ולבקש מ"כללית" את הגיליון הרפואי שלהם: שימו לב, רק בשביל ההמחשה, כמה זה קל להשיג מידע רפואי על מישהו אחר. כל מה שצריך זה שם, ומספר תעודת זהות.
ביקשנו מהפקידה שתשלח בפקס סיכום מידע רפואי. מסרנו לה מספר תעודת זהות, וחיכינו בסבלנות ליד מכונת הפקס. הבוקר, הוא הגיע.
כותרת המסמך היא סיכום מידע רפואי, ומפורטות בו האבחנות של מצבו הבריאותי של החבר שהתחזינו לו, תאריך הגילוי שלהן, האפיון שלהן, התרופות בהן הוא מטופל, ובקיצור - הכול. והנה למטה מופיע הכיתוב הבא: "המסמך מכיל מידע מוגן על פי חוק הגנת הפרטיות".
מספר תעודת זהות ושם מלא
"היום, להגיע לשם פרטי ולתעודת זהות של בן אדם - זה קלי קלות, כל אידיוט עושה את זה בחמש דקות, נכנסים לאינטרנט ובדקה אתה מקבל את כל הפרטים", מוסיף החוקר אשר ויצמן. "חמור שבעתיים בגלל העובדה שבדרך כלל יש נהלים מאוד מסודרים לקבלת תיק רפואי".
מספר תעודת זהות ושם מלא - זה כל מה שצריך כדי להשיג מידע רגיש כל-כך, שאם ייפול לידיים הלא נכונות - יכול לגרום נזק עצום. נוכח העובדה שהפרצה הזאת קיימת כבר יותר מחמש שנים, ובקופת חולים כללית מבוטחים 4 מיליון ישראלים, השאלה המתבקשת היא: האם כבר נעשה שימוש לרעה בפרצה הזאת? כרגע, אפשר רק להעריך.
נדגיש - מדובר בהערכה בלבד, אבל אין לדעת - אם אתם מבוטחים של קופת חולים כללית, ייתכן שמישהו כבר חיטט במידע הרפואי האישי שלכם.
מקופת חולים כללית נמסר בתגובה:
"בכללית חל איסור מוחלט על מסירת מידע רפואי באמצעות פקס או טלפון ללא זיהוי ודאי והרשאה בכתב. כל התנהלות אחרת, גם אם מטרתה לתת שירות יעיל ומהיר, מהווה חריגה מנוהל מחמיר זה. בימים אלו נכנסת לשימוש מערכת חכמה לזיהוי מבוטחים, שמטרתה ליצור רובד אימות נוסף להגנת המידע הרפואי האישי של הלקוח".
עוד נמסר: "צוותי המרפאות עוברים הדרכות רבות בתחום הגנת המידע, לאור האמור בכתבה ובהמשך לתכנית העבודה הקיימת".