快新聞/員工涉洩個資13年 健保署:涉案人員僅負責承保並無就醫查詢權限
健保署疑似有內鬼登入內部系統查詢國安、警調情報人員個資,檢調單位接獲檢舉後兵分多路約談葉姓前主秘、謝姓承保組科長和李姓職員到案。(圖/民視新聞資料照)

即時中心/林捷庭報導

健保署疑似有內鬼登入內部系統查詢國安、警調情報人員個資,檢調單位兵分多路約談葉姓前主秘、謝姓承保組科長和李姓職員到案,其中謝姓科長涉嫌違反國家情報工作法,諭知10萬元交保。健保署昨(10)日表示已關閉涉案人員在健保資料庫查詢權限,並調離非主管職務; 今(11)日再發出新聞稿指出,健保署收入面的「承保系統」,和支出面的「醫管/醫審系統」是2個不同獨立系統,相關權限均分別控管及申請流程,單憑承保權限就無法查詢醫療資訊,而本次涉案人員是負責承保業務,並無個人就醫查詢權限。

更多新聞: 快新聞 / 健保署3員工疑洩個資長達13年 前主秘遭北檢深夜約談複訊

健保署表示,涉案同仁均辦理承保業務10餘年,因執行公務需求,查詢業務系統內關於被保險人及投保單位資訊,有關各界關注資料外洩情事,健保署已啟動行政調查,協助檢調共同釐清。

健保署指出,收入面的承保系統(存放加退保及保費紀錄),和支出面的醫管/醫審系統(存放健保就醫明細紀錄)為2個不同獨立系統,相關權限均有分別控管及申請流程,單憑承保權限就無法查詢醫療資訊,本次涉案人員是負責承保業務且無個人就醫查詢權限。健保署呼籲,全案已進入司法程序,將全力配合檢調偵查,期案情能早日明朗。

檢調日前接獲檢舉,已退休健保署前葉姓主秘涉嫌指示現任健保署謝姓女科長、李姓職員,自2009年至2022年間涉嫌利用權限登入內部系統偷查民眾個資,葉姓前主秘和李姓職員訊後請回,謝姓科長查的對象身分包括警察、調查官跟移民官等情報人員,疑違反刺探或收集國家情報資訊,懷疑個資流入境外敵對勢力,涉犯國家情報法,訊後10萬元交保。

健保署今日表示,極為重視本案引發輿情關注的資安風險,已組成專案小組進行行政調查,全面審視現行資訊系統管控及稽核機制,強化資安管理作為,並針對人員管理一併檢討策進,防堵未來可能之資安風險。

健保署強調,健保資訊系統均以嚴格標準進行資料保護,亦定期安排資安教育訓練,不斷要求同仁要嚴審自律,遵守法律規範。健保署感謝外界各項建議,未來也將再加強員工法治訓練及日常考核,提升個人素養及資安觀念。

更多新聞: 涉違《國家情報工作法》 健保署女科長疑洩個資深夜10萬交保