1710519894
2024-03-14 13:00:00
– 3 月の第 1 週の時点で、2024 年には 116 件の医療データ侵害が HHS 公民権局 (OCR) に報告され、1,300 万人以上が影響を受けています。 最も一般的な侵害の種類は、米国全土の医療システムにおけるハッキングと IT インシデントでした。
次の記事では、 健康ITセキュリティ 今月 OCR に報告された大規模な侵害のいくつかを取り上げます。
ここで団結してください
2月、労働組合はここに団結する 報告 特定の地方組合や医療基金の組合員の情報のプライバシーに影響を与える可能性のあるデータ セキュリティ インシデント。 同組織は、2023 年 10 月 20 日に、不正な第三者がそのシステムにアクセスしたことを認識し、アクセスを終了し、セキュリティを強化し、システム パスワードをリセットし、イベントの性質と範囲を評価するためにサイバー専門家を派遣するよう求められました。
UNITE HEREは、個人情報の盗難や詐欺の証拠は見つからなかったが、第三者が名前、社会保障番号、州識別番号、運転免許証、外国人登録番号、部族識別番号、出生証明書、パスポート番号、結婚などの情報にアクセスした可能性があると述べた。ライセンス、署名、金融口座情報、医療情報。
労働組合は事件発生時にシステムに情報があった79万1,273人に通知した。 UNITE HERE は、IDX を通じて信用監視と盗難防止サービスを提供しており、会員に対して口座明細書や信用報告書を確認して不審な行為がないか確認することを奨励しています。
東北整形外科・スポーツ医学
続きを読む: インディアナ州、データ侵害で医療機関を訴訟
東北整形外科・スポーツ医学 通知されました 患者らは、2023 年 11 月 22 日に同社のコンピューター ネットワーク上で不正な活動が行われていることを認識したと発表しました。 医療機関は直ちに第三者の専門家による調査を開始した。
2 月 8 日、医療システムは調査を完了し、権限のない者が 177,276 人の個人情報にアクセスした可能性があることを確認しました。 当事者は、金融口座番号やクレジット カード番号やデビット カード番号と組み合わせて、名前やその他の個人識別情報にアクセスしました。
この情報が不正に悪用された、または今後悪用されるという証拠はありませんが、Northeast Orthopedics は影響を受ける人々に無料の信用監視および保護サービスへのアクセスを提供しています。
コグデル記念病院/スカリー郡病院地区
2023 年 10 月 10 日またはその前後、スカリー郡病院地区はコグデル記念病院として営業し、 発見した コンピューター システム内の異常なアクティビティ。 Cogdell はパスワードをリセットし、ネットワークを保護し、サードパーティのフォレンジック会社と協力して調査を行いました。
病院は、情報が悪用されたという証拠はないものの、限られた量の保護された医療情報がアクセスされた可能性があることを発見しました。 流出した情報には、患者の名前、住所、生年月日、社会保障番号、医療記録番号、医療情報が含まれていました。
続きを読む: 医療データ侵害は新年も引き続き患者に影響を与える
Cogdell はネットワークと施設内に追加のセキュリティ対策を導入し、データ セキュリティに関連する現在のポリシーと手順を見直しています。
同病院は影響を受ける可能性のある個人(合計86,981人)に米国の郵便で通知し、無料の信用監視サービスを提供している。 さらに、患者には、不審な行為や間違いがないか口座明細や給付フォームの説明を監視し、信用報告書に詐欺の警告を掲載するよう主要な信用機関に連絡することが推奨されます。
マッケンジー郡医療システム
マッケンジー郡医療システムが認識するようになった 不審な活動 医療システムはネットワークのセキュリティを確認し、問題の従業員に電子メールを送信し、インシデントの性質と範囲を特定するために調査を開始しました。
2023 年 10 月 2 日から 10 月 4 日までの間に、不正な攻撃者が従業員の電子メール アカウントにアクセスしたことを確認した後、McKenzie Health は、影響を受けた個人を特定するために関与した可能性のある情報の調査を開始しました。 2月13日現在、審査中です。
流出した情報には、2万1000人分の氏名、住所、医療情報、健康保険情報が含まれる可能性がある。 情報が悪用されたという証拠はありません。
続きを読む: 米国の不妊治療、データ侵害の和解金が 575 万ドルに達
McKenzie Health は、影響を受ける個人および該当する規制当局に通知しました。 保健システムは信用監視や身元保護サービスも提供しており、口座明細、給付金フォームの説明、不審な行為がないか無料の信用報告書を確認することを個人に推奨している。
カリフォルニア大学サンディエゴ校ヘルス
1月9日、カリフォルニア大学サンディエゴ校で 特定された 従業員に対するフィッシング攻撃により、2 つの従業員電子メール アカウントに不正アクセスが発生しました。 この出来事を発見した後、病院は電子メール アカウントを保護し、セキュリティ管理を強化し、どのような情報が関係し、その情報が誰のものかを特定するための調査を開始しました。
これらのアカウントは 1 月 9 日から 1 月 22 日までの短期間アクセスされました。病院は 2 月 26 日頃に電子メール アカウントの内容の調査を完了しました。
関連する情報は、肺移植科およびリウマチ科の患者に関連したものでした。 この情報には、患者の名前、住所、電子メール アドレス、生年月日、医療記録番号、治療費情報、健康保険情報、薬剤、医療提供者名、診断名が含まれる場合があります。 一部の患者については、社会保障番号が公開されました。
カリフォルニア大学サンディエゴ校は、将来同様の事件が発生するリスクを最小限に抑えるためにセキュリティの向上を継続しており、従業員にフィッシング防止のトレーニングと教育を提供していると述べた。 病院はこの事件に情報が関与した個人に通知し、社会保障番号が関与した個人に対して無料の信用監視と個人情報盗難防止サービスを提供している。
#医療データ侵害は今年に入って #か月で増加している