主页保安因重大数据泄露而对健康保险提供商不利

因重大数据泄露而对健康保险提供商不利

美国健康保险提供者 他同意 支付 在民权办公室获得5,1万美元 (OCR),在卫生与公共服务部 美国 (HHS) 导致可能的数据泄露 侵害 医疗保险的可携带性和责任制法 (HIPAA)。

健康保险数据泄露
因重大数据泄露而对健康保险提供商不利

提供者 安全 健康才是 Excellus Health Plan,Inc。 而他需要支付的罚款与 侵害 数据 历时17个月 并据说影响了 超过9,3万人.

Excellus总部位于纽约,并提供 服务 以及纽约州北部和西部超过1,5万人的健康保险。

数据泄露 于9年2015月XNUMX日由Excellus透露。该公司当时表示, 未经授权 用户 他们已经获得 访问 在其IT系统中。

因重大数据泄露而对健康保险提供商不利

根据调查,侵权行为始于23年2013月11日(或更早),一直持续到2015年XNUMX月XNUMX日。攻击者进入了 系统 健康保险提供者和 安装的恶意软件,让他们获得 访问个人 信息 和健康信息 9,3万人。

展出的物品包括:姓名,地址,出生日期,地址 邮箱地址,社会保险号,银行帐户详细信息,健康计划和治疗信息。

对民权办公室的调查发现 可能违反了HIPAA规则, 例如风险管理失败,审查信息系统的活动等。

根据OCR主任Roger Severino的说法, 黑客 对隐私的最大威胁是 安全 个人的健康信息。 以Excellus为例,攻击者在系统中呆了一年多,对选择该特定健康保险提供商的数百万人构成威胁。

凯越
因重大数据泄露而对健康保险提供商不利

我们知道最危险的 黑客 他们成熟,耐心和持久。 医疗保健提供者需要保护人们的隐私和健康信息免受日益增长的威胁Severino说。

除罚款外,Excellus同意实施纠正措施计划,其中包括 监控服务客户 两年了

资料来源:《资讯安全杂志》

数字要塞https://www.secnews.gr
追求梦想与生活!
spot_img

实时新闻