DC Sağlık Kurumu, Gizli Rapor Verilerinin Yaklaşık 400.000 Yararlanıcı Kaydını Açığa Çıkardığını Bildirdi

Healthcare data protection team reviewing an exposed online reporting system

Columbia Bölgesi Sağlık Hizmetleri Finansmanı Dairesi (DHCF), kamuya açık web sitesindeki iki raporun gizli kişisel bilgiler içerdiğini keşfettikten sonra yaklaşık 400.000 Medicaid ve DC Healthcare Alliance yararlanıcısını bilgilendiriyor. Olay bir ağ sızması olarak tanımlanmadı; açığa çıkma, yetkisiz kullanıcıların potansiyel olarak erişebileceği temel rapor verilerinden kaynaklandı.

Özet raporlar erişilebilir destekleyici kayıtlar içeriyordu

Raporlar, kayıt toplamlarını ve diğer toplu istatistikleri görüntülemek üzere tasarlanmıştı. DHCF, görünür sayfaların kişisel ayrıntıları göstermediğini ancak destekleyici bilgilerin 2023 ile Temmuz 2026 arasında erişilebilir olabileceğini söyledi. Etkilenen nüfus, bu dönemde kayıtlı olan yararlanıcıları kapsıyor.

Açığa çıkan alanlar kayda göre değişiyordu ve Medicaid tanımlayıcıları ile diğer kişisel bilgileri içeriyordu. DHCF, raporları kaldırdı, sorunu araştırdı ve etkilenen kişileri bilgilendirmeye başladı. Kurumun bildirimi, güncel ayrıntıları ve yardım bilgilerini sağlıyor.

Yayın iş akışları gizli veri testi gerektiriyor

Gösterge paneli, elektronik tablo veya oluşturulmuş rapor yayınlayan kuruluşlar, yayınlanmadan önce kaynak dosyaları, gömülü veri kümelerini, meta verileri ve dışa aktarma uç noktalarını incelemelidir. Erişim testleri, sayfanın gösterdiklerinden ziyade, kimliği doğrulanmamış bir kullanıcının neyi alabileceğini doğrulamalıdır. SectechMedia ilgili kontrolleri siber güvenlik kapsamında takip etmektedir.

Kaynaklar

Comments

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir