Compliance · · 3 min read

Manage My Health के साइबर ​​घटना के बाद गोपनीयता संबंधी नोटिस जारी

न्यूज़ीलैंड के गोपनीयता आयुक्त ने दिसंबर 2025 में स्वास्थ्य डेटा के उल्लंघन के बाद Manage My Health और Health NZ को सुरक्षा उपाय मजबूत करने का आदेश दिया है।

Scoop की रिपोर्ट के अनुसार, न्यूज़ीलैंड के गोपनीयता आयुक्त माइकल वेबस्टर ने दिसंबर 2025 के अंत में हुई साइबर घटना से जुड़ी सुरक्षा विफलताओं को लेकर Manage My Health और Health NZ को औपचारिक अनुपालन नोटिस जारी किए हैं।

ये नोटिस आयुक्त की जांच के पहले चरण के बाद जारी किए गए हैं, जिसकी रिपोर्ट मई 2026 में प्रकाशित हुई थी। उस रिपोर्ट में पाया गया था कि घटना के समय दोनों संगठन Health Information Privacy Code के नियम 5 के तहत आवश्यक सुरक्षा दायित्वों को पूरा नहीं कर रहे थे।

इन आदेशों में स्वास्थ्य संबंधी जानकारी की सुरक्षा के लिए दोनों संगठनों द्वारा किए जाने वाले बदलावों का विवरण दिया गया है। Manage My Health को अपने नोटिस की सभी आवश्यकताओं को पूरा करने के लिए 31 अगस्त 2027 तक का समय दिया गया है, हालांकि कुछ काम पहले ही पूरा किया जा चुका है। गोपनीयता आयुक्त द्वारा उपलब्ध कराई गई सामग्री में Health NZ के लिए अलग से कोई पूरी करने की समय-सीमा नहीं दी गई है।

चिंता के सात क्षेत्र

नोटिस तैयार करते समय गोपनीयता आयुक्त ने सात ऐसे क्षेत्रों की पहचान की, जिनमें सुरक्षा व्यवस्थाएं प्रभावी नहीं रही थीं। घटना के बाद से Manage My Health ने इनमें से तीन क्षेत्रों में सुधार किया है। पहचाने गए क्षेत्रों में से एक बहु-कारक प्रमाणीकरण के संचालन से संबंधित है, जिसे MFA के नाम से जाना जाता है और जिसमें किसी व्यक्ति के साइन इन करने पर सत्यापन का एक अतिरिक्त चरण जुड़ जाता है।

इन नोटिसों का उद्देश्य जांच के निष्कर्षों को विशिष्ट दायित्वों में बदलना है। इन्हें गोपनीयता आयुक्त के कार्यालय की वेबसाइट पर साइबर घटना से संबंधित Phase 1 Report के साथ प्रकाशित किया गया है।

पहला नोटिस Manage My Health पर लागू होता है। इसमें कंपनी को गोपनीयता और सुरक्षा संबंधी सुधार करने या उन्हें पूरा करने को कहा गया है, ताकि वह Health Information Privacy Code के नियम 5(1)(a) का पालन कर सके। इस प्रावधान के तहत स्वास्थ्य एजेंसियों को ऐसी सुरक्षा व्यवस्थाएं बनाए रखना आवश्यक है, जो परिस्थितियों के अनुरूप उचित हों और व्यक्तिगत जानकारी के खोने, दुरुपयोग या बिना अनुमति के खुलासे को रोकने के लिए बनाई गई हों।

Manage My Health के लिए आवश्यक सटीक कार्रवाइयों की सूची उसके अनुपालन नोटिस में दी गई है। यह आदेश सेवा द्वारा रखी गई जानकारी की सुरक्षा और आयुक्त की जांच में सामने आई कमजोरियों को दूर करने पर केंद्रित है।

Health NZ की जिम्मेदारियां

दूसरा नोटिस Health NZ को निर्देशित है और Code के नियम 5(1)(b) से संबंधित है। यह प्रावधान तब लागू होता है, जब कोई स्वास्थ्य एजेंसी किसी बाहरी सेवा प्रदाता को स्वास्थ्य संबंधी जानकारी देती है।

इस नियम के तहत, सेवा प्रदाता को जानकारी दिए जाने से पहले एजेंसी को अपनी शक्ति के दायरे में यथोचित रूप से संभव हर कदम उठाना होता है, ताकि उस जानकारी का बिना अनुमति उपयोग या खुलासा न हो। Health NZ के नोटिस में इस दायित्व को पूरा करने के लिए किए जाने वाले बदलावों का उल्लेख है।

अलग-अलग नोटिस दोनों संगठनों की अलग-अलग जिम्मेदारियों को दर्शाते हैं। Manage My Health का आदेश व्यक्तिगत जानकारी रखने और संभालने वाली एजेंसी के लिए आवश्यक सुरक्षा उपायों से संबंधित है, जबकि Health NZ का आदेश इस बात से जुड़ा है कि किसी प्रदाता के साथ स्वास्थ्य संबंधी जानकारी साझा करने से पहले कौन-सी सुरक्षा व्यवस्थाएं मौजूद होनी चाहिए।

मरीजों पर प्रभाव

वेबस्टर ने कहा कि लोगों को ऐसी किसी भी संस्था से मजबूत गोपनीयता और डेटा-सुरक्षा व्यवस्थाओं की उम्मीद करने में सक्षम होना चाहिए, जो संवेदनशील स्वास्थ्य संबंधी जानकारी एकत्र करती, संग्रहीत करती, इस्तेमाल करती या अपने पास रखती है। उन्होंने कहा कि इस उल्लंघन से मरीज, परिवार और समुदाय प्रभावित हुए हैं, तथा नॉर्थलैंड में माओरी लोगों को लेकर विशेष चिंता है।

आयुक्त ने कहा कि जिन प्रभावित मरीजों का डेटा चोरी हुआ, उनमें से 90 प्रतिशत नॉर्थलैंड में रहते हैं। इन मरीजों का वहां रहना इस घटना को जांच में पहचानी गई तकनीकी सुरक्षा विफलताओं से आगे, समुदाय से जुड़ा एक महत्वपूर्ण आयाम देता है।

अनुपालन नोटिसों का उद्देश्य यह आश्वासन देना है कि दोनों संगठन कमजोरियों को दूर कर रहे हैं और मरीजों की जानकारी को सुरक्षित ढंग से संभाल रहे हैं। ये गोपनीयता आयुक्त को केवल स्वैच्छिक कार्रवाई पर निर्भर रहने के बजाय सुधार अनिवार्य करने का औपचारिक तरीका भी प्रदान करते हैं।

Scoop ने बताया कि नोटिस और Phase 1 Report गोपनीयता आयुक्त के कार्यालय के माध्यम से उपलब्ध हैं। इन दस्तावेजों में Manage My Health और Health NZ के लिए विस्तृत आवश्यकताएं दी गई हैं और उन नियामकीय नियमों की व्याख्या की गई है, जिनके आधार पर ये आदेश जारी किए गए हैं।

privacyhealth datacybersecuritymanage my healthhealth nzdata breachnew zealand

Continue reading

Read this in another language