Latest evidence-based health information
Airpods

議員:HealthCare.govのセキュリティ警告は公開前にあった

議員:HealthCare.govのセキュリティ警告は公開前にあった
議員:HealthCare.govのセキュリティ警告は公開前にあった

バラク・オバマ米大統領政権の最高IT担当者らは、欠陥のあるウェブサイトの公開前に政府内部から疑問の声が上がっていたにもかかわらず、HealthCare.govは可能な限り安全であると主張した。

オバマ政権を批判する共和党員らは水曜日、米国メディケア・メディケイドサービスセンター(CMS)の最高情報責任者(CIO)トニー・トレンクル氏が9月3日に出したメモで、同センターがHealthCare.govを立ち上げる1カ月も前に、2つの未解決の重要問題を含む6つのセキュリティ上の懸念が提起されたと指摘した。

共和党議員らはまた、セキュリティベンダーのMitre社が医療保険ウェブサイトのエンドツーエンドのセキュリティテストを完了できなかったとする、9月13日付のCMS(医療保険制度改革局)のメモにも言及した。カリフォルニア州選出の共和党議員で、米国下院監視・政府改革委員会の委員長を務めるダレル・イッサ下院議員は、CMS当局は依然としてウェブサイトの統合セキュリティテスト要件を「無視している」と述べた。

「開設当日、そして今日に至るまで、オバマケアのウェブサイトのセキュリティには重大な欠陥がある」とイッサ氏は委員会の公聴会で述べた。「ハッカーたちは既に、あるいは近いうちに、これらの脆弱性を発見しているかもしれない。」

セキュリティ上の問題ですか?

2010年の保険改革法(通称オバマケア)である医療費負担適正化法(Affordable Care Act)を批判する共和党議員数名が、水曜日の朝に行われた2つの別々の公聴会でHealthCare.govのセキュリティを疑問視した。これまでのところ、同法とそのメインウェブサイトを批判する人々は、ある保険加入者の個人情報が別のユーザーと共有されたというセキュリティインシデントを1件だけ指摘している。

CMSの副CIOであるヘンリー・チャオ氏とオバマ政権の他の関係者は、しばしば論争の的となる監視委員会の公聴会で、HealthCare.govのセキュリティ対策を擁護した。9月27日付の内部メモで、同サイトにおけるエンドツーエンドのテストが不十分であるという懸念が示されたにもかかわらず、チャオ氏によると、セキュリティテストは継続的に実施されているという。

HealthCare.govは、ウェブサイトの一部の未展開部分や未完了部分でセキュリティテストが完了していないため、エンドツーエンドのテストを実施していないとチャオ氏は委員会に述べた。「システムの一部はまだ構築中です」と彼は述べた。

HealthCare.gov は銀行のウェブサイトと同じくらい安全かと尋ねられると、チャオ氏はこう答えた。「安全であるように設計、実装、テストされています。」

ノースカロライナ州選出の共和党議員パトリック・マクヘンリー氏は、このウェブサイトが他のCMSサイトと同様に安全であると「十分に」テストされているかどうかを質問した。

チャオ氏は、ウェブサイトは連邦政府のデータセキュリティ基準をすべて満たしていると述べた。同氏は先に委員会スタッフに対し、9月3日のトレンクル氏のメモは見ていないと語っていた。

打ち上げ決定に疑問

複数の共和党議員は、セキュリティと機能性に関する未解決の問題を抱えながら、CMSがなぜ10月1日にサイトを公開したのか疑問を呈した。公開後数日間は、ページのタイムアウトやその他の不具合により、多くのユーザーがウェブサイトを閲覧できなかった。

オクラホマ州選出の共和党下院議員ジェームズ・ランクフォード氏は、サービス開始から1ヶ月半が経過した現在も問題は続いていると述べた。ランクフォード氏は水曜日の朝、HealthCare.govで約90分間アカウントを作成しようとしたが、失敗したという。

それでも、チャオ氏とオバマ政権のCTOであるトッド・パーク氏は、今の状況を知っていたらウェブサイトの開設を遅らせていたかどうかについては言及を避けた。開設の決定権は自分たちにはない、と両氏は述べた。

一部の民主党議員は、委員会の共和党議員がオバマケアの信頼性を貶めるためにセキュリティに関する疑問を呈していると非難した。共和党は「個人の医療情報へのリスクについて、根拠のない主張を再び行うことで、国民をウェブサイトから遠ざけようとしている」と、メリーランド州選出のイライジャ・カミングス下院議員(民主党)は述べた。「この国では、共和党がウェブサイトの修正を望んでいると信じている人は誰もいない」

テネシー州選出の民主党下院議員ジム・クーパー氏は、監視聴聞会の影響は「ウェブサイトのセキュリティ上の問題点を誇張する」可能性があると付け加えた。「インターネット全体がより安全になるべきだ」

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.