Plan for sikkerhed og privatlivets fred, der er fraværende fra national cancer-screening database: ANAO

0
130

0

Den Australske føderale sundhedsmyndigheder har ingen plan omkring, hvordan privatlivets fred og sikkerhed af den nye nationale screening for kræft register (NCSR) vil blive håndteret af Telstra, og “utilstrækkelig” planlægning har ført til, at påtagelse af yderligere omkostninger, Australian National Audit Office (ANAO) har fundet.

Et år efter AU$220 millioner kontrakt, der skal tildeles til Telstra til at oprette en database for kræft poster for dem, der er blevet screenet for tarm-og livmoderhalskræft, den nationale revisor har konkluderet, at effektiviteten af de offentlige indkøb har været negativt påvirket med centrale målsætninger ikke er opfyldt i den aftalte frist på grund af begrænset betragtning af privatlivets fred, sikkerhed og interessekonflikter.

Sundhedsministeriet ikke har nogen officielle dokumenter, der redegør for, hvordan Telstra ville administrere fortrolighed og sikkerhed, og det afviste telco ‘ s foreslåede data protection plan i December på grund af, at det ikke er i overensstemmelse med kravene i kontrakten, ANAO erklærede i sin revisionspåtegning.

Under hensyn til den fem-årige kontrakt, Telstra var påkrævet indsende en data protection plan inden for 40 dage efter underskrivelsen af kontrakten, samt en politik om privatlivets fred eller sikkerhed risk management plan.

Kontrakten kræver også, at Telstra og sine underleverandører til at underskrive en erklæring om fortrolighed og privatlivets fred, og for ansatte, der har direkte adgang til registret for at have nødvendige sikkerhedsgodkendelse.

Som af Marts, alle af disse krav, blev markeret som “ufuldstændig” af ANAO.

Telstra, der er optaget i sit svar til ANAO resultater, dateret 1 juni, at den dokumentation, der var “stadig at blive afsluttet”. Telco tilføjede, at indsendelse datoer for privatlivets fred og sikkerhed dokumenter var blevet opdateret siden den oprindelige kontrakt blev underskrevet og “afspejler ikke præcist” de frister, der efterfølgende blev vedtaget.

Telco også anførte i sit svar, at dens mekanismer og processer, der er i overensstemmelse med Commonwealth Beskyttende sikkerhedspolitik Ramme, Commonwealth informationssikkerhed Manuel, og andre privatliv og sikkerhed for forpligtelser, der er skitseret i kontrakten.

“Telstra tager sine forpligtelser til sikkert at håndtere data alvorligt og har udviklet sig til en vifte af tiltag, der er nødvendige for gennemførelsen af den Registrerer og begrænser adgangen til følsomme oplysninger,” Telstra har anført i sit svar. “Som eksempel, Telstra havde bygget en sikker ISM certificeret miljø til at modtage de data, der kræves af 1. December 2016.”

Den Australske Labor Party kritiseret regeringen sidste år for “outsourcing” sundhedsydelser-relaterede initiativer efter at Premierminister Malcolm Turnbull, der advarede mod outsourcing alt for mange offentlige ydelser i løbet af sin valgkamp. Arbejdskraft påpegede, at de data, der er indeholdt i registret var for følsomt til at blive administreret af en privat sektor, der sælger.

“Arbejdskraft vil bekæmpe regeringens plan til hånd private og intime sundhed data, der er normalt kun videregives, mellem en person og deres praktiserende læge til en for-profit telecommunications corporation,” Shadow Minister for Sundhed og Medicare Catherine sagde Kongen på den tid.

“I lige endnu et eksempel på, Malcolm Turnbull er fast besluttet på at privatisere vores sundheds system, regeringen har sat Australiere” Medicare numre og Medicare hævder oplysninger i hænderne på et multinationalt telecommunications corporation.

“Mindst 27 gange i løbet af valgkampen, Malcolm Turnbull sagde, at han aldrig ville outsource Medicare — men det er præcis, hvad han gør her.”

Efter udgivelsen af ANAO ‘ s rapport, at Kongen kaldte den føderale regerings håndtering af den NCSR “katastrofale”.

“Den ting er alle de mere alvorlige af det faktum, at nogle af Australiens mest følsomme og dybt personlige sundhedsdata, som celleprøve resultater og tarmkræft screening, vil blive opstaldet på dette Register,” Kongen sagde i en erklæring torsdag.

I februar, Sundhed tilskrives den glemte Maj 1 frist til “kompleksitet tilegne sig og migrering af data fra otte stat og territorium cancer registre i et register”, og tilføjer, at NCSR vil sandsynligvis blive taget i brug i December.

Den ANAO sagde, at fristen er eventuated i ekstra omkostninger, der er afholdt, og “value for money resultater [bliver] kompromitteret”. Sundhedsministeriet har måttet betale en ekstra AU$16,5 millioner til patologi mulighed for at fortsætte med at give pap-smear-test, indtil den nye fem-årlige human papillomavirus (HPV) test til screening for livmoderhalskræft kan begynde gennem det nye register, ANAO rapporten.

De besparelser, der blev fremskrevet til at komme fra NCSR operationer vil som følge heraf være “forsinket”, ANAO sagde.

“Det er helt grotesk, at Turnbull regering har forkludret noget så vigtigt, og i den proces forsinket en screening for livmoderhalskræft-test, der bogstaveligt talt gemmer livet for kvinder i hele landet,” Kongen sagde i en erklæring.

Den ANAO erklærede, at løbende overvågning af fremskridt og “proaktiv styring” af kontrakten vil være nødvendigt at bevæge sig fremad, hvis “værdi for pengene er det, der skal være opnået” ved at etablere NCSR.

Den NCSR var beregnet til at levere en enkelt database med én registrering pr patient, der giver sundhedspersonale og forbrugere til at få adgang til registreringer fra føderale, statslige og område offentlige institutioner, Min vandrejournal, og Medicare, samt egen sundhed udbydere, patologer, og almen praksis på et online sted.

Planen er også at give e-mail-baserede påmindelser til patienter, hvis cancer screening er på grund, og en kontakt center for dem, der har behov for bistand.

Seneste Australske nyheder

Australske militær cyber-krigere tilladelse til at målrette offshore-kriminelle

Australske Internetudbydere at blokere 128 domæner, som er forbundet til online piratkopiering i tilfælde Foxtel

WA rigsrevisionen i stand til at gætte database administrator passwords

Australien ‘ s kryptering modarbejde tanken er fyldt

Ransomware stopper produktionen på Cadbury ‘ s Tasmanske chokolade-fabrikken

0