保健福祉省公民権局は、医療保険の相互運用性と説明責任法違反の疑いでモンテフィオーレ医療センターと475万ドルの和解に達したとHHSが火曜日に発表した。
HHS によると、2013 年に匿名の元病院従業員が、電子的に保護された 12,517 人の患者の医療記録をなりすましグループに売却した。 ニューヨーク市の病院は、2015年までこの違反を発見せず、公民権局に報告しなかった。
関連記事: 連邦政府のデジタル医療プライバシー推進が医療提供者にとって何を意味するか
HHSは、調査でいくつかのHIPAA違反の可能性が判明し、主に病院の患者情報を保護する能力に欠陥があり、サイバー攻撃が約2年間発見されなかったとしていると述べた。
和解に加えて、病院は、潜在的なセキュリティリスクを特定し、リスク管理計画を作成し、誰が患者情報にアクセスしているかを監視するためにすべての電子医療記録活動の記録と追跡を開始することを義務付ける行動計画に同意した。 病院はまた、HIPAA に関連するポリシーを見直し、修正し、スタッフにポリシーに関する追加のトレーニングを提供する予定です。
「全国の医療システムが引き続きデータ侵害やその他の悪意のあるサイバー攻撃の標的となっているため、私たちは患者情報を保護する責任を非常に真剣に受け止めており、患者のプライバシーを保護するために安全プロトコルとサイバーセキュリティ保護手段が常に維持されていることを確認することに今後も取り組んでいきます。」モンテフィオーレの広報担当者が火曜日に語った。
同省によると、HHSは今後2年間、病院を監視する予定だという。
2023 年には、約 1 億 3,300 万人が医療の影響を受ける データ侵害 HHS によると、その中で情報が盗まれたり、暴露されたりしたという。