1745543771
2025-04-24 19:25:00
写真:Andrew Brookes/Getty Images
カリフォルニアのブルーシールドは、3年間でGoogleで470万人の保護された健康情報を無意識のうちに共有した可能性があると警告しているメンバーに通知を送りました。
この問題は、Googleアナリティクスの癖、保険会社から生じました 言った。カリフォルニアのBlue Shieldは、Googleアナリティクスを歴史的に使用して、特定のBlue Shieldサイトに入ったメンバーのWebサイトの使用を内部的に追跡し、表面上はサービスを改善しました。
しかし、今年の初めに、Blue Shieldは、2021年4月から2024年1月の間に、Google AnalyticsがGoogleの広告製品であるGoogle Adsと共有できるようにGoogle Analyticsが構成されたことを発見しました。このデータには、保護された健康情報が含まれている可能性があります。
Googleはこのデータを使用して、それらの個々のメンバーに焦点を絞った広告キャンペーンを実施した可能性がある、とBS California氏は述べています。保険会社は、悪い俳優が関与していないことを強調し、その知識のために、Googleはそれらの広告以外の目的のために情報を使用していないか、保護された情報を誰とも共有していません。
影響は何ですか
保健省の「公民権局」によると、データは約470万人のメンバーに影響を与えました。 違反ポータル。 BS Californiaは、2024年1月にWebサイトでGoogle AnalyticsとGoogle Adsの間の接続を断ち切りました。
保険会社は、接続が切断された後、Blue ShieldのWebサイトからGoogleと共有されていることは非常にありそうもないと述べた。
影響を受けた可能性のある情報には、保険プランの名前、タイプ、グループ番号が含まれます。市;郵便番号;性別;家族のサイズ; Blue Shieldメンバーのオンラインアカウントに割り当てられた識別子。医療請求サービスの日付とサービスプロバイダー、患者名、および患者の財政的責任。 「医師を見つける」検索基準と結果(場所、計画名とタイプ、プロバイダー名とタイプ)。
BSカリフォルニアによると、社会保障番号、運転免許証番号、銀行またはクレジットカード情報など、他の種類の個人情報の開示はありませんでした。
予防措置として、保険会社は、アカウントの声明と信用報告書を綿密に検討することにより、メンバーが警戒し続けることを推奨しています。アカウントで疑わしいアクティビティを検出した場合、関連する金融機関に迅速に通知する必要があります。
さらに、メンバーは、警察の報告書、司法長官、または連邦取引委員会を提出するための地元の法執行機関を含む、適切な法執行機関を含む適切な法執行機関に個人情報盗難の発生の疑いを報告する必要があります。
より大きな傾向
ほとんどのデータ侵害は、何らかの形のサイバー攻撃によるものです。 6月に公開されたKnowbe4レポートは、サイバー攻撃の急増が 医療機関のサイバー攻撃コストの急激な上昇、平均違反費用は1,100万ドル(世界平均の3倍以上)に近づいています。
ランサムウェア攻撃が支配されており、過去2年間でヘルスケア組織でのサイバー攻撃の成功の70%以上を占めています。
ジェフ・ラガス Healthcare Finance Newsの編集者です。
メール: [email protected]
ヘルスケアファイナンスのニュースはです ヒーム メディア出版。
#ブルーシールドカリフォルニアは無意識のうちに民間の健康情報をGoogleと共有しました