Wir hingegen möchten gemeinsam mit Ihnen die Datenschutzverletzungen im Gesundheitswesen von 2022 analysieren und Lösungen finden, wie Sie vermeiden können, auch auf der Wall of Shame zu landen.
HIPAA-Verstöße in 2022
Im Jahr 2022 wurden 600 Datenschutzverletzungen im Gesundheitswesen durch das HHS Office of Civil Rights gemeldet. Unter die häufigsten HIPAA-Verstöße fallen:
Ein Verstoß gegen die Richtlinien des Schutzes von Gesundheitsdaten (HIPAA) ist mehr als kostspielig. Oft kommt auch die Sorge um die Patientensicherheit hinzu. Schließlich führen Cyberangriffe häufig zu Ausfällen von IT-Systemen. Undenkbar, eine Praxis oder Klinik zu leiten, wenn Diagnose- und Behandlungsdaten nicht verfügbar sind.
Daher soll die folgende Auflistung uns ein Wegweiser sein, die bedeutsamen Gesundheitssysteme sicherer zu machen.
OneTouchPoint: 4,1 Millionen betroffene Patienten
OneTouchPoint ist ein in Wisconsin ansässiges Unternehmen, das Gesundheitsorganisationen Mailing-, Marketing- und weitere Dienstleistungen anbietet. Im April 2022 kam es zu unberechtigtem Zugriff einer nicht autorisierten Datei auf bestimmte Server. Sensible Gesundheitsdaten (PHI) wie Namen, Patientenakten, ID-Nummern, Patientendemografien oder Leistungsbeschreibungen waren offengelegt.
Viele der 35 Gesundheitsorganisationen, die OneTouchPoint nutzen, werfen dem Unternehmen vor, die Sicherheitslücke zu spät gemeldet zu haben.
Lehren aus diesem Verstoß
-
Überprüfen Sie Ihre Sicherheitsvorkehrungen regelmäßig
-
Stellen Sie sicher, dass Ihre Programme HIPAA-konform sind
-
Verstöße gegen HIPAA rechtzeitig (innerhalb von 60 Tagen) melden
Advocate Aurora Health: 3 Millionen betroffene Patienten
Advocate Aurora Health ist eine der größten Gesundheitsdienstleister Chicagos, welcher 27 Krankenhäuser betreibt. Bei diesem HIPAA-Verstoß führten bestimmte Internet-Tracking-Technologien von Google und Facebook zum Durchsickern einiger Gesundheitsdaten (PHI). Diese Codeschnipsel, sogenannte Pixel, wurden benutzt, um die Interaktionen auf Patientenportalen zu tracken. Um weiteren Schaden zu vermeiden, wurden sie nun entfernt oder deaktiviert.
Lehren aus diesem Verstoß
-
Für das Gesundheitswesen: Stellen Sie Ihren Patienten HIPAA-konforme Kommunikationsmittel zur Verfügung
-
Für Patient*innen: Nutzen Sie Browser-Tracker-Blockierungsfunktionen oder den Inkognito-Modus, wenn Sie sich bei medizinischen Portalen anmelden
Shields Healthcare Group: 2 Millionen betroffene Patienten
Die Shields Healtcare Group wurde vom 7. bis zum 21. März 2022 Opfer eines Cyberangriffs. Bei diesem Unternehmen handelt es sich um einen Drittanbieter, welcher MRT und ambulantische chirurgische Dienstleistungen bereitstellt. Die sensiblen Gesundheitsdaten von mehr als 2 Millionen Patient*innen wurde während dieses Zeitraums kompromittiert. Die Datenschutzverletzung gegen HIPAA wurde jedoch erst am 28. März entdeckt. Patienten-IDs, Behandlungsinformationen, Versicherungsdetails und weitere Daten wurden gestohlen.
Lehren aus diesem Verstoß
Broward Health: 1,35 Millionen betroffene Patienten
Im Januar 2022 erlitt Broward Health durch den Hack eines verbundenen Drittanbieters Datendiebstahl von 1,34 Millionen Patient*innen und Mitarbeitenden. Auch in diesem Fall wurden betroffene Personen nach der 60-Tage-Frist informiert. Sozialversicherungsnummern, Versicherungsinformationen, Kontonummern und medizinische Informationen wurden offengelegt. Ursache für die HIPAA-Verletzung bestand mutmaßlich in einer fehlenden Multi-Faktor-Authentifizierung, wodurch eine nicht autorisierte Partei über das Büro eines Drittanbieters Zugang zum Broward Health Netzwerk erhielt.
Lehren aus diesem Verstoß
-
Implementieren Sie Multi-Faktor-Authentifizierungen (MFA)
-
Überwachen Sie, welche User auf vertrauliche Ressourcen zugreifen können