1735080737
2024-12-23 17:48:00
写真:林偉泉/ゲッティイメージズ
アセンションが提出したのは、 報告 連邦規制当局に対し、5月に非営利医療システムに対するランサムウェア攻撃により約560万人が影響を受けたことを明らかにした。
データの内部レビューが完了したため、アセンションは、事件中に個人情報が侵害された人々に通知するプロセスを開始しました。システム 言った 影響を受けた患者に無料の信用監視と身元保護サービスを提供することになる。
問題となる侵害されたデータは患者ごとに異なりますが、医療情報 (医療記録番号、サービスの日付、臨床検査の種類、手順コードなど) が含まれる場合があります。支払い情報 (クレジット カード情報や銀行口座番号など);保険情報 (メディケイド/メディケア ID、保険契約番号、保険金請求など)。政府の身分証明書(社会保障番号、納税者番号、運転免許証番号、パスポート番号など)。およびその他の個人情報(生年月日、住所など)。
アセンションは、完全な患者記録が保存されている電子医療記録やその他の臨床システムから臨床データが取得されたという証拠はないと主張した。
通知書は影響を受ける人々に直接郵送され、今後 2 ~ 3 週間かけて届けられます。
影響は何ですか?
上昇 報告されました 一部のテクノロジー ネットワーク システム上で異常なアクティビティが検出されたことを受けて、5 月にサイバーセキュリティ攻撃が発生し、調査と修復プロセスを支援するためにサードパーティの専門家である Mandiant に依頼しました。
この攻撃により混乱が生じたと伝えられている オペレーション Epic EHR からの接続が切断されたため、医療システムの 140 病院の一部で救急治療室の長い待ち時間が発生しました。
5月12日、キャサリン・ネグロン 集団訴訟を起こした イリノイ州北部地区連邦地方裁判所でアセンションに対して訴訟を起こした。 5月13日、 良い マリー・ターナーさんも同様の訴訟をテキサス州西部地区連邦裁判所に起こした。シカゴのTJジェスキー法律事務所が起こした両民事訴訟は金銭的損害賠償を求め、陪審裁判を要求している。
訴状では、FBIとサイバーセキュリティ・インフラストラクチャセキュリティ局(CISA)の情報として、Black Bastaランサムウェア攻撃によりAscension IT Systemsがダウンしたと述べている。
訴訟では、アセンションが個人識別情報と保護された健康情報の保護を怠ったと主張している。サイバー攻撃のせいで、原告らはMyChart患者ポータルを通じて医療提供者と効果的にコミュニケーションを取ることができず、必要な医療やケアも受けられなかったと訴状は述べている。
訴訟によれば、ランサムウェア攻撃により、名前、生年月日、患者記録、社会保障番号などの PHI が不正に開示されたという。
アセンションは、システムが正常に復旧し、ダウンタイム手順が終了したことを確認しました。医療システムによると、臨床医は事件前と同様に医療記録に電子的にアクセスでき、予約の調整や処方箋の記入は適切に機能しているという。
より大きなトレンド
Ascension ランサムウェア攻撃者は、正規であると信じられている悪意のあるファイルを誤ってダウンロードした従業員によって、医療システムにアクセスすることができました。 この夏に言った。
「これが正直な間違い以外の何ものでもないと信じる理由はない」とアセンション氏は声明で述べた。 サイバーセキュリティイベントの更新。 「重要なのは、完全な患者記録が安全に保管されている電子医療記録 (EHR) やその他の臨床システムからデータが取得されたという証拠はありません。」
ジェフ・ラガス ヘルスケア・ファイナンス・ニュースの編集者です。
電子メール: [email protected]
ヘルスケア・ファイナンス・ニュースは、 ヒムス メディア掲載。
#560万人がアセンションサイバー攻撃の影響を受ける