Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

BlogWycieki Danych

Anthem godzi się na 16 milionów dolarów grzywny

Adam

Adam D

19 października 2018

Drugi co do wielkości ubezpieczyciel zdrowotny w USA, Anthem, przekaże 16 milionów dolarów Urzędowi ds. Praw Obywatelskich w amerykańskim Departamencie Zdrowia i Opieki Społecznej.

Jest to konsekwencja naruszenia elektronicznie chronionych informacji zdrowotnych (ePHI – ang. electronic protected health information) dotyczących blisko 80 milionów osób. Anthem wprowadzi także plan działań naprawczych, obejmujący gruntowną analizę ryzyka i stałe raportowanie.

Realizacja planu będzie nadzorowana przez rząd, co ma zapewnić jego zgodność z Ustawą o Swobodzie Przenoszenia Ubezpieczeń i Odpowiedzialności (HIPPA – ang. Health Insurance Portability and Accountability Act). Ustalona kwota jest najwyższą z tych, jakie kiedykolwiek wpłynęły do Urzędu ds. Praw Obywatelskich w konsekwencji naruszenia prawa do prywatności.

„Największe w historii USA naruszenie danych zdrowotnych bezwzględnie zasługuje na najwyższy w historii wymiar grzywny”

– powiedział Roger Severino, dyrektor Urzędu ds. Praw Obywatelskich.

Wydany przez HIPAA, z myślą o ochronie danych pacjentów, zestaw wytycznych dotyczących prywatności i bezpieczeństwa, uznawany jest za standard przemysłowy. Podmioty administrujące dokumentacją medyczną o krytycznym znaczeniu, takie jak Anthem, muszą spełniać standardy HIPAA pod względem bezpieczeństwa fizycznego i sieciowego oraz bezpiecznego przetwarzania. Dochodzenie przeprowadzone przez Urząd ds. Praw Obywatelskich wykazało, że Anthem nie podjął odpowiednich środków zabezpieczających dokumentację medyczną.

„Niestety, firmie Anthem nie udało się wprowadzić odpowiednich środków umożliwiających wykrycie ingerencji hakerów, którzy uzyskali dostęp do jej systemu, umożliwiający zbieranie haseł i kradzież prywatnych informacji.

Wiadomo, że duże instytucje opieki zdrowotnej są dla hakerów atrakcyjnym celem. Dlatego oczekuje się, że będą one przestrzegały skutecznej polityki ochrony haseł oraz monitorowały i raportowały incydenty bezpieczeństwa, wykorzystując najnowsze dostępne środki”

– powiedział Severino.

W roku wystąpienia zdarzenia (2015), incydent został opisany przez dyrektora generalnego firmy jako „bardzo wyrafinowany atak cybernetyczny”. Po przeprowadzeniu zmasowanego ataku, hakerom udało się przeniknąć do systemu informatycznego firmy i wykraść prywatne dane współpracowników i pacjentów, w tym ich adresy, identyfikatory medyczne, numery ubezpieczenia społecznego i dane o dochodach. Ujawnione mogły również zostać dane dotyczące zatrudnienia. Naruszenie dotknęło klientów Anthem Blue Cross, Anthem Blue Cross and Blue Shield, Blue Cross and Blue Shield of Georgia, Empire Blue Cross and Blue Shield, Amerigroup, Caremore, Unicare, Healthlink i DeCare.

Po złożonym w zeszłym roku przez zainteresowanych klientów pozwie, Anthem wypłacił 115 milionów dolarów odszkodowania, celem pokrycia kosztów postępowania sądowego, dwóch lat monitorowania postępowań kredytowych i wykorzystania tożsamości, a także celem zwrotu kosztów, na jakie mogły zostać narażone ofiary (np. poniesionych na skutek fałszywych zeznań podatkowych).

„Było to jedno z największych naruszeń danych klientów firmy ubezpieczeniowej.

Obowiązkiem ubezpieczycieli jest dbanie o zdrowie i tajemnicę finansową klientów. Komisja kontrolna nakazała firmie Anthem podjęcie szeregu kroków, mających na celu poprawę bezpieczeństwa cybernetycznego i zapewnienie ochrony kredytowej klientom dotkniętym incydentem. Komisja nasza ze znacznym stopniem pewności stwierdziła, że w tym przypadku przestępca działał w imieniu obcego rządu”

– powiedział Dave Jones, członek Komisji ds. Ubezpieczeń.

„Przypadek firmy Anthem potwierdza, że bez względu na to, jak duże jest przedsiębiorstwo, zawsze może ono paść ofiarą ataku wykorzystującego phishingową wiadomość e-mail. Tym razem jeden moment nieuwagi i jeden złośliwy e-mail wystarczyły, by umożliwić hakerom włamanie się do infrastruktury IT firmy” Dariusz Woźniak, inżynier techniczny Bitdefender z firmy Marken.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.