HomeSecurityΠρόστιμο $6,85 εκατομμυρίων στην Premera για παραβίαση δεδομένων

Πρόστιμο $6,85 εκατομμυρίων στην Premera για παραβίαση δεδομένων

Πρόστιμο ύψους 6,85 εκατομμυρίων δολαρίων έχει επιβληθεί στην Premera Blue Cross, μία ασφαλιστική εταιρεία με έδρα την Ουάσιγκτον, για μία παραβίαση δεδομένων που θα μπορούσε να εκθέσει περισσότερα από 10 εκατομμύρια πληροφορίες υγείας. Το πρόστιμο θα είναι το δεύτερο μεγαλύτερο που έχει καταβληθεί μέχρι σήμερα στο Γραφείο Πολιτικών Δικαιωμάτων του Υπουργείου Υγείας και Ανθρωπίνων Υπηρεσιών.

Premera

Το περιστατικό ήταν αποτέλεσμα ηλεκτρονικού phishing, όταν κακόβουλοι παράγοντες έστειλαν ένα email το 2014 το οποίο εγκαθιστούσε ένα κακόβουλο λογισμικό, που τους έδινε πρόσβαση στο σύστημα πληροφορικής της Premera. Σύμφωνα με πληροφορίες, οι hackers είχαν πρόσβαση σε ονόματα, διευθύνσεις, αριθμούς κοινωνικής ασφάλισης, πληροφορίες τραπεζικού λογαριασμού και κλινικές πληροφορίες από τα προγράμματα υγείας της εταιρείας. Η παραβίαση ωστόσο δεν είχε εντοπιστεί μέχρι τον Ιανουάριο του 2015.

Στην έρευνά του, το OCR δήλωσε ότι η Premera απέτυχε να αξιολογήσει τους πιθανούς κινδύνους και τις ευπάθειες του συστήματός της για τις προστατευμένες πληροφορίες για την υγεία και ότι δεν εφάρμοσε διαχείριση κινδύνου. Εκτός από το πρόστιμο, η εταιρεία θα πρέπει να εφαρμόσει μία σειρά από διορθωτικές ενέργειες και η πρόοδός της θα παρακολουθείται για δύο χρόνια. Η εταιρεία θα πρέπει επίσης να παρουσιάσει μια ανάλυση κινδύνου και ένα σχέδιο διαχείρισης κινδύνων, που θα εγκριθεί από το Γραφείο Πολιτικών Δικαιωμάτων.

«Εάν οι μεγάλοι φορείς ασφάλισης υγείας δεν επενδύουν σε χρόνο και προσπάθεια για να εντοπίσουν τις ευπάθειές τους στην ασφάλεια, είτε είναι τεχνικές είτε ανθρώπινες, σίγουρα θα το κάνουν οι hacker», δήλωσε ο διευθυντής του OCR, Roger Sevrino σε δελτίο τύπου. «Αυτή η υπόθεση δείχνει έντονα τη ζημία που προκύπτει όταν επιτρέπεται σε hackers να περιφέρονται χωρίς να εντοπίζονται σε ένα σύστημα για σχεδόν εννέα μήνες.»

Ένας ομοσπονδιακός δικαστής του Όρεγκον ενέκρινε μία χωριστή διευθέτηση τον Μάρτιο, με μία αγωγή που κατατέθηκε μετά την παραβίαση. Σύμφωνα με αυτήν τη συμφωνία, η Premera θα βάλει 32 εκατομμύρια δολάρια σε ένα ταμείο διακανονισμού, για να καλύψει το κόστος των υπηρεσιών παρακολούθησης πίστωσης και ασφάλισης κλοπής ταυτότητας για τα μέλη. Η εταιρεία θα ξοδέψει επίσης 42 εκατομμύρια δολάρια για να ενισχύσει την ασφάλειά της τα επόμενα τρία χρόνια.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS