メリーランド州ゲイサーズバーグのGreen Ridge Behavioral Healthは、ランサムウェア攻撃に関して連邦保健福祉省公民権局との和解に合意した。
水曜日に発表されたニュースリリースによると、4万ドルの和解金は、このような違反後の調査中に特定された潜在的な違反に関してOCRが医療保険相互運用性と説明責任法で規制されている団体と合意に達したのは2回目である。
続きを読む: 医療がハッカーにとって「ワンストップ ショップ」である理由
この和解により、14,000 人を超える個人の保護された健康情報に影響を与えた行動医療行為に対する 2019 年 2 月のランサムウェア攻撃に関する調査が解決されました。
HHSは、OCRの調査により、医療情報システムの十分な監視と、潜在的なリスクを判断するための正確かつ徹底的な分析に関連する「潜在的な違反の証拠が見つかった」と述べた。 同省はまた、グリーンリッジ・ビヘイビオール・ヘルス社が「電子的に保護された医療情報に対するリスクと脆弱性を軽減するためのセキュリティー対策を講じていない」ことが調査で判明したと述べた。
同団体は和解に関するコメントの要請に応じなかった。
この合意は次のような時期に行われる 医療データ侵害は新たな最高水準に達している。 2023 年には、約 1 億 3,300 万人の個人が情報が盗まれたり、侵害によって情報が漏洩したりしました。 医療データ侵害は、 最も高価な 最近のレポートによると、13 年連続であらゆる業界のトップに輝いています。
2023年9月、HHSは同様の違反に対してLA Care Health Planと130万ドルの和解金で合意した。