1707393650
2024-02-07 15:47:53
更新: 2024 年 2 月 7 日、モンテフィオーレ医療センターからのコメントがストーリーに追加されました。
米国保健福祉省公民権局は月曜日、ニューヨーク市に本拠を置く非営利病院システムであるモンテフィオーレ・メディカル・センターとの和解と是正措置により、医療保険の相互運用性と説明責任法の複数の潜在的な欠陥が解決されたと発表した。
なぜ重要なのか
2015 年 5 月にニューヨーク市警察がモンテフィオーレ医療センターに対し、特定の患者の医療情報が盗まれたと通報した後、同医療機関は調査を実施し、スタッフが 12,517 人の患者の電子的に保護された医療情報を盗み、販売したと報告した。
この従業員は6か月にわたってePHIを盗んで販売しており、OCRは声明で、475万ドルの金銭和解はモンテフィオーレによるデータセキュリティー違反に関連していると述べた。
OCRディレクターのメラニー・フォンテス・ライナー氏によると、悪意のある内部関係者によるサイバー攻撃は「珍しいことではない」が、ePHIのリスクには対処する必要があるという。
フォンテス・ライナー氏は声明で、「今回の調査とモンテフィオーレとの和解は、ヘルスケア部門がサイバー犯罪者や窃盗犯の深刻な標的にされる可能性があることを示す一例だ」と述べた。
「サイバー攻撃は組織の規模や地位に基づいて差別されるものではありません。私たちの医療システムが患者記録を保護するために法律に従うことは義務です。」
OCRはモンテフィオーレ医療センターの監視を行うと述べた サイバーセキュリティ是正措置計画 HIPAA コンプライアンスを確保するために 2 年間にわたり活動し、医療提供者、医療保険制度、情報交換所、HIPAA 対象のビジネス関係者が業界のベストプラクティスでサイバー脅威を無力化する必要性を強調しました。
同庁は、8つの地方事務所がサイバーセキュリティトレーニングを実施していることを指摘し、HIPAAの対象となる団体が以下のリソースを参照することも推奨した。
モンテフィオーレが手を差し伸べたのは、 ヘルスケアITニュース 水曜日、ニューヨークの他の重要インフラ業界と比較して、昨年は医療機関が最も多くのサイバー攻撃を受けたと指摘した。
そして、この問題は「何年も前に遡る」もので、モンテフィオーレが自己報告したものだが、同プロバイダーは、「システムのセキュリティを向上させ、患者情報の保護を強化する」ために、プライバシーやセキュリティトレーニングの強化など、いくつかの措置を講じたと述べた。スタッフに。
「全国の医療システムが引き続きデータ侵害やその他の悪意のあるサイバー攻撃の標的となっているため、私たちは患者情報を保護する責任を非常に真剣に受け止めており、患者のプライバシーを保護するために安全プロトコルとサイバーセキュリティ保護手段が常に維持されていることを確認することに今後も取り組んでいきます。」同社の広報担当者が電子メールで明らかにした。
より大きなトレンド
HHS はサイバーセキュリティおよびインフラストラクチャ セキュリティ庁と協力して、 医療と公衆衛生のためのサイバーセキュリティ ツールキット 10月にヘルスケア分野向けのサイバーセキュリティ戦略を12月に発表し、さらに最近では 自主的なパフォーマンス目標 医療分野全体のサイバーセキュリティを強化します。
同庁は自主目標を発表した際、必須目標は医療機関をサイバー攻撃からより適切に保護し、インシデント対応を改善し、リスクを最小限に抑えるための「安全対策の最低基準」を設定すると述べた。 また、「国内の病院が影響の大きいサイバーセキュリティ慣行を実施するための財政的支援と奨励金を管理するための新たな権限と資金を獲得するために議会と協力する」予定だ。
内部関係者の脅威は、現場で働くスタッフからだけでなく、 元従業員のアクセス資格情報、医療サイバーセキュリティの専門家によると、医療システムがサイバーセキュリティ文化を再考することは有益です。
2023年のHIMSSサイバーセキュリティフォーラムに先立ち、カイザーパーマネンテの医療情報学ディレクターであるエリック・リーダーマン博士は、医療機関が患者の個人の安全と個人データの安全を真剣に受け止めているということも患者との信頼を確立する鍵であると述べた。
記録上
保健省のアンドレア・パーム副長官は発表文の中で、「内部関係者によるサイバー攻撃は、セキュリティ侵害につながり、患者を脆弱な状態に陥らせる数多くの方法の一つである」と述べた。 「HHSは、患者の医療情報を安全に保つためのポリシーと手順を整備するという医療提供者としての責任を医療システムに思い出させ続けます。」
Andrea Fox は、Healthcare IT News の上級編集者です。
Eメール: [email protected]
Healthcare IT News は HIMSS Media の出版物です。
#モンテフィオーレ盗まれたePHI問題でOCRと475万ドルで和解