District of Columbia Department of Health Care Finance लगभग 400,000 Medicaid और DC Healthcare Alliance लाभार्थियों को सूचित कर रहा है, क्योंकि उसे पता चला कि उसकी सार्वजनिक वेबसाइट पर मौजूद दो रिपोर्टों में छिपी व्यक्तिगत जानकारी थी। घटना को नेटवर्क घुसपैठ नहीं बताया गया; जोखिम रिपोर्ट के अंतर्निहित डेटा से उत्पन्न हुआ, जिस तक अनधिकृत उपयोगकर्ता संभावित रूप से पहुँच सकते थे।
सारांश रिपोर्टों में सुलभ सहायक रिकॉर्ड थे
रिपोर्टों का उद्देश्य नामांकन के कुल आँकड़े और अन्य समग्र सांख्यिकी प्रदर्शित करना था। DHCF ने कहा कि दिखाई देने वाले पृष्ठों पर व्यक्तिगत विवरण नहीं दिखे, लेकिन सहायक जानकारी 2023 और जुलाई 2026 के बीच सुलभ रही हो सकती है। प्रभावित आबादी में उस अवधि के दौरान नामांकित लाभार्थी शामिल हैं।
उजागर फ़ील्ड रिकॉर्ड के अनुसार अलग-अलग थे और उनमें Medicaid पहचानकर्ता तथा अन्य व्यक्तिगत जानकारी शामिल थी। DHCF ने रिपोर्टें हटा दीं, मामले की जाँच की और प्रभावित लोगों को सूचित करना शुरू किया। एजेंसी की सूचना में मौजूदा विवरण और सहायता संबंधी जानकारी दी गई है।
प्रकाशन कार्यप्रवाहों में छिपे डेटा का परीक्षण आवश्यक है
डैशबोर्ड, स्प्रेडशीट या तैयार की गई रिपोर्टें प्रकाशित करने वाले संगठनों को जारी करने से पहले स्रोत फ़ाइलों, समाहित डेटासेट, मेटाडेटा और निर्यात एंडपॉइंट की जाँच करनी चाहिए। अभिगम परीक्षणों में यह सत्यापित होना चाहिए कि कोई अप्रमाणित उपयोगकर्ता क्या प्राप्त कर सकता है, न कि केवल यह कि पृष्ठ क्या दिखाता है। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित नियंत्रणों पर नज़र रखता है।

प्रातिक्रिया दे