Раскрыта конфиденциальная информация тысяч доноров органов
Медицинский центр университета Содружества Вирджинии (Virginia Commonwealth University Health System) допустил утечку конфиденциальной информации тысяч людей, которым делали операции по пересадке органов и которые при этом выступали донорами. Компрометация конфиденциальной информации произошла из-за ошибки на портале VCU Health.
Согласно заявлению VCU Health, могли быть скомпрометированы такие данные, как номера социального страхования, номера медицинских карт, результаты лабораторных исследований и другая информация. Эти данные могли быть доступны донорам органов, реципиентам и их представителям при заходе на портал для пациентов.
В VCU Health считают, что утечка информации могла затронуть персональные данные около 4500 человек. При этом скомпрометированные персональные данные достаточно старые и относятся к 2006 г.
О бреши в системе информационной безопасности медицинская организация узнала только 7 февраля 2022 г. Тогда она поняла, что в результате инцидента информационной безопасности некоторые данные были доступны для просмотра. В период с 29 марта по 27 мая 2022 удалось выяснить, что утекло больше записей персональных данных.
Расследование VCU Health не выявило доказательств того, что скомпрометированные данные могли использоваться не по назначению и что доступ к информации могла получить широкая общественность. К настоящему времени проблема информационной безопасности закрыта, добавляют в VCU Health.
Донорам и реципиентам, чьи номера социального страхования могли быть связаны с нарушением, предложены бесплатные услуги кредитного мониторинга.