EHR 供应商因数据泄露面临法律诉讼

全球网络安全资讯2022-01-18 11:06:32

一家总部位于田纳西州的医疗保健技术服务公司因 2021 年 8 月发生的网络攻击而面临法律诉讼。

该集体诉讼针对的是电子健康记录 (EHR) 供应商和综合实践管理和临床服务(包括电子患者门户网站)提供商 QRS Healthcare Solutions ( QRS , Inc)。

2021 年 8 月 26 日,QRS 发现网络攻击者 访问 了存储某些敏感信息的 QRS 专用患者门户服务器。

根据 QRS 在其网站上发布的数据安全 通知 ,此次网络攻击“涉及其部分客户患者的个人信息,包括健康信息”。

发现攻击后,受影响的服务器已下线,QRS 聘请了一家数字取证安全公司来分析事件。 

调查人员确定,一名未知的攻击者在 2021 年 8 月 23 日至 2021 年 8 月 26 日期间访问了该服务器,并可能获取了包含近 320,000 名患者的受保护健康信息 (PHI) 的文件。

“根据个人的不同,这些信息可能包括他们的姓名、地址、出生日期、社会安全号码、患者身份证号、门户用户名和/或医疗或诊断信息,”QRS 的通知中写道。

10 月,QRS 开始代表其客户向其个人信息在事件中被访问的个人发送书面通知。这家医疗技术服务公司还为社会安全号码可能被盗的个人提供免费的身份盗窃保护服务。

数据泄露后,肯塔基州居民 Matthew Tincher 已向  美国田纳西州东区地方法院针对 QRS提起集体诉讼。住在法兰克福的 Tincher 声称 QRS 未能采取合理措施来保护、监控和维护存储在其患者门户上的个人身份信息 (PII) 和 PHI。

该诉讼称,QRS 以未加密的形式存储了数据。它还批评 QRS 在向受影响的个人发送数据泄露通知之前等待了两个月。 

法律
本作品采用《CC 协议》,转载必须注明作者和本文链接
Friedmann称,“ChatGPT也容易产生‘幻觉’,包括捏造错误的答案,以及不存在的法律或科学引用。法律和合规领导者应该发布指导,要求员工在接受ChatGPT生成的任何输出之前,审查其准确性、适当性和有效性。”Friedmann解释称,“在提示中使用的敏感、专有或机密信息都可能会被纳入企业外用户的回复中。
思科周四宣布,两家公司已修订合并协议,其中要求思科以每股115美元的价格收购Acacia股份,总计45亿美元。上周,Acacia通知思科他们将取消原先的26亿美元协议,声称思科未能在1月8日截止日期前获得中国政府的批准。思科收到美国特拉华州法院的禁止令,阻止Acacia终止交易。在周一,Acacia提出反诉,称思科尚未获得中国国家市场监管局的正式批准。
近年来,国家对个人信息保护十分重视,法律层面作出不少明文规定。可是在公众层面,还是有不少人没有看到立竿见影的效果,这与侵犯个人信息的技术和手段不断更新有一定关系。
互联网不是法外之地,依法依规治理网络暴力,推动依法管网、依法办网、依法上网,确保互联网在法治轨道上健康运行,对于切实保障公民、社会组织的网络空间合法权益,使互联网这个最大变量变成事业发展的最大增量具有重要意义。刑法设立侵犯公民个人信息罪,强化个人信息的刑法保护。只有每位网民尊重权利应有的法律界限,不侵犯他人合法权益,对网络暴力行为坚决说“不”,才能实现对网络暴力现象的铲土拔根。
5月31日,中国网络空间安全协会联合多家社会组织和光明网举办了《网络安全法》实施五周年线上座谈会并发布了《个人信息保护通识》。近期,协会邀请《个人信息保护通识》作者开展个人信息保护的宣传。官方的处罚通报反映出个别党政机关领导,法治意识淡薄,相关人员涉嫌滥用职权,造成了严重不良社会影响。
5月31日,中国网络空间安全协会联合多家社会组织和光明网举办了《网络安全法》实施五周年线上座谈会并发布了《个人信息保护通识》。近期,协会邀请《个人信息保护通识》作者开展个人信息保护的宣传。二是,《通识》以问题为导向,将个人信息保护重点知识分为136个知识点。
《关键信息基础设施安全保护条例》将我国网络安全工作的实践经验总结并上升为法规制度,为关键信息基础设施安全保护工作提供法治保障,同时给出了可操作的执行要求,将有力支撑我国网络安全技术和产业的创新发展,为网络强国建设奠定坚实基础。
第十三届中国信息安全法律大会
美国卫生与公众服务部下辖食品药品监督管理局日前发布最终指导文件,为网络设备制定了新的网络安全要求,其中包括网络设备在上市前的申报材料中必须提交的信息。文件还要求医疗保健相关方应将软件物料清单和漏洞披露报告纳入基础设施网络安全规定。
《网络安全法》作为网络安全法律体系的基本法,不仅应在法律责任上与新实施的法律之间衔接协调,还需在概念外延、法律适用等方面为网络安全相关制度奠定体系融贯性基础。
全球网络安全资讯
暂无描述