Cambridge hospital trust apologises after data breaches affect thousands
El Cambridge University Hospitals NHS Foundation Trust ha emitido una disculpa sin reservas por dos importantes brechas de seguridad que afectaron a la información personal de casi 22.500 pacientes. Los incidentes se produjeron cuando datos confidenciales de pacientes de maternidad y de cáncer fueron incluidos inadvertidamente en hojas de cálculo publicadas en respuesta a solicitudes de acceso a la información conforme a la Ley de Libertad de Información. Aunque los datos no incluían direcciones residenciales ni fechas de nacimiento, sí revelaban nombres, números de historia clínica y detalles médicos específicos, lo que pone de manifiesto vulnerabilidades críticas en la forma en que las organizaciones del sector público gestionan la transparencia de la información. La respuesta del Trust demuestra las complejas consideraciones éticas inherentes a la gobernanza moderna de datos. Si bien se adoptaron medidas inmediatas para contener las brechas y revisar los registros anteriores, la decisión sobre la notificación a los pacientes fue matizada. En el caso de las pacientes de maternidad, se evitó el contacto directo para proteger la privacidad relacionada con embarazos no declarados, mientras que a los pacientes con cáncer se les notificó de forma individual. Esta distinción subraya que una protección de datos eficaz requiere equilibrar las obligaciones legales de transparencia con el deber de minimizar el daño y respetar la dignidad del paciente, en lugar de aplicar un enfoque único e indiscriminado para la mitigación de brechas. Este artículo es altamente relevante para la comunidad de datos abiertos, ya que ilustra los graves riesgos asociados con conjuntos de datos insuficientemente anonimizados. Sirve como un relato de advertencia que demuestra que el principio de apertura no debe comprometer la confidencialidad, especialmente cuando se trata de poblaciones vulnerables. El incidente enfatiza la urgente necesidad de implementar protocolos rigurosos de anonimización de datos y controles automatizados antes de que cualquier información sea publicada. En última instancia, reafirma que las prácticas genuinas de datos abiertos requieren controles administrativos sólidos para evitar que los errores humanos erosionen la confianza pública en la gestión institucional de los datos.
Source: cambridge-news.co.ukPublished on 2023-12-07
Related news
- Scottish Information Commissioner vs Scottish Government explained in five minutes
- Child cruelty offences in England double in five years, police figures show
- NHS squandering billions on privateers – warns the RCN - Workers Revolutionary Party
- New World Model based on "Limits to Growth" model : Peak oil studies, reports & models - Page 3