本周,美國12個州的檢察長就醫療技術解決方案供應商2015年遭受的數據泄露對MIE公司提起訴訟。
據悉,此次訴訟對象為“醫療信息學工程(簡稱MIE)”,即之前的“企業健康(Enterprise Health)”與其子公司“作別剪貼簿(NoMoreClipboard)”。其產品允許醫療供應商傳輸及共享信息。
2015年夏季,MIE曾通知客戶稱,WebChart電子健康記錄(EHR)解決方案使用的服務器遭到了破壞,390萬人的詳細信息遭人竊取。受影響信息包括姓名、電話號碼、住址、用戶名、哈希密碼、電子郵箱地址、安全提問與回答、出生日期、社保號碼、健康保險詳情及醫療信息。
12個州的檢察長決定起訴MIE,據稱這是有關《健康保險可遷移及可追責法案》(簡稱HIPAA)第一次由多個州發起的數據泄露訴訟。
此外,為確保受保護健康信息的私密性與安全性,HIPAA建立了一系列政策與處理程序。各州檢察長稱MIE違反了HIPPA相關規定、不公平與欺騙性的行為法、數據泄露通知法規以及關注保護個人信息的州級法。
訴訟是在MIE總部所在地印第安納州,由總檢察長代表印第安州、亞利桑那州、阿肯色州、佛羅里達州,愛荷華州,堪薩斯州,肯塔基州,路易斯安那州,明尼蘇達州,內布拉斯加州,北卡羅來納州和威斯康星州提起的。
當局稱MIE未能實施基本的數據安全措施,未在系統中落實安全機制以防漏洞遭利用,未加密敏感個人信息與醫療信息,且對于該泄露事件的回應不夠充分有效。
北卡羅來納州監察長喬希·斯坦(Josh Stein)稱,“據估計,在去年逾530萬北卡羅來納州人受數據泄露事件影響。我估計今年的人數也不樂觀。我們必須加大力度保護人們的個人信息安全——尤其是健康及其他敏感信息。”
MIE并未立即回應SecurityWeek邀其對此次訴訟發表評論的請求。
-
服務器
+關注
關注
13文章
9795瀏覽量
87993 -
醫療技術
+關注
關注
0文章
210瀏覽量
21550
原文標題:總監察長首次提起由多州發起的、關于HIPPA的數據泄露訴訟
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
晶能光電榮獲星宇車燈2024年度優秀供應商
今日看點丨遭美國制裁!蘋果供應商聞泰科技賣掉五家子公司;消息稱奔馳將遣散30000名員工!
聯合電子2025年供應商大會順利舉行
天馬榮獲惠普卓越供應商獎
美新半導體榮獲傳音控股2024年度優秀供應商獎
Netflix起訴博通,指控VMware虛擬機專利侵權
ADAYO華陽通用榮獲北汽重卡2024年度獎項 最佳供應商
知行科技亮相寶騰汽車2025年度供應商大會
特斯拉再陷專利侵權訴訟
澎湃微榮獲2024年度最佳電機控制器解決方案供應商
光峰科技成為某主機廠車載光學解決方案供應商
中微公司正式起訴美國國防部,挑戰CMC清單決定
美國半導體設備供應商匯總(92家)

評論