2,65 Mio. Patienten sind möglicherweise von der Datenpanne bei Atrium Health betroffen

AccuDoc-Verletzung unterstreicht die Notwendigkeit eines Risikomanagements für Anbieter im Gesundheitsmarkt

Dekoratives Bild

Wieder einmal wurden die Daten eines Gesundheitsdienstleisters durch eine Verletzung eines Drittanbieters offengelegt. Am Dienstag, den27. November 2018, informierte Atrium Health (früher bekannt als Carolinas HealthCare System) 2,65 Millionen Kunden darüber, dass ihre Daten infolge eines Angriffs auf den Drittanbieter für die Rechnungsstellung des Unternehmens, AccuDoc, möglicherweise zugänglich gemacht wurden.

Zwischen dem22. und29. September konnten sich Unbefugte Zugang zu den Datenbanken von AccuDoc verschaffen, in denen die Kundendaten von Atrium Health gespeichert waren. Während die genaue Art und Menge der Daten noch unklar ist, hat Atrium angekündigt, dass es sich um persönliche Informationen wie Namen, Adressen, Geburtsdaten, Versicherungsinformationen, medizinische Daten, Rechnungen, Kontostände, Leistungsdaten und Sozialversicherungsnummern handeln könnte.

Dies ist zwar bei weitem nicht die erste Datenschutzverletzung durch einen Drittanbieter im Gesundheitswesen, aber dieser Angriff ist sowohl aufgrund seines Umfangs bemerkenswert - sollte er sich bestätigen, wäre dies die größte Datenschutzverletzung im Gesundheitswesen im Jahr 2018 - als auch aufgrund der Tatsache, dass AccuDoc ein Anbieter für mehr als fünfzig Krankenhäuser und Gesundheitsdienstleister ist. Bislang ist nicht bekannt, ob weitere Kunden von AccuDoc ihre Daten preisgegeben haben, aber die Tatsache, dass ein böswilliger Akteur überhaupt auf ihre Datenbanken zugreifen konnte, unterstreicht das inhärente Risiko, das mit Drittanbietern verbunden ist, die große Mengen von Kundendaten sammeln. Dies unterstreicht die Notwendigkeit für Unternehmen, ein umfassendes Risikomanagement für Drittanbieter zu betreiben.

Prevalent bietet seinen Partnern ein komplettes Toolkit für die Verwaltung von Drittparteirisiken. Forrester hat Prevalent kürzlich zum Leader in The Forrester New Wave™ ernannt: Cybersecurity Risk Rating Solutions und stellte fest, dass "Prevalent am besten für Unternehmen geeignet ist, die ein TPRM-Tool mit integrierten Cyber-Risiko-Ratings wünschen. Angesichts seiner robusten Risiko-Intelligenz und seiner umfassenden Risikomanagement-Funktionen ist Prevalent eine lohnenswerte Option für Sicherheits- und Risikoexperten, die ein Tool für alle Cyber-TPRM-Aktivitäten suchen."

Als branchenweit einzige zweckbestimmte, einheitliche Plattform, die eine leistungsstarke Kombination aus automatisierten Bewertungen, kontinuierlicher Überwachung und dem Austausch von Beweisen für die Zusammenarbeit zwischen Unternehmen und Anbietern integriert, bietet Prevalent die beste Lösung für ein hochfunktionales, effektives Risikoprogramm für Drittanbieter.

Um mehr über Prevalent zu erfahren, sehen Sie sich unser Video an.


Daryan Ver Ploeg ist ein Open Source Intelligence Analyst im Vendor Threat Monitor Team von Prevalent in Washington, DC. Er ist Absolvent der University of Maryland, College Park, und hat einen Bachelor of Arts in Government and Politics.


Anmerkung der Redaktion: Dieser Beitrag wurde ursprünglich veröffentlicht auf Prävalent.net. Im Oktober 2024 übernahm Mitratech das KI-gestützte Risikomanagement für Dritte, Prevalent. Der Inhalt wurde seitdem aktualisiert und enthält nun Informationen, die auf unser Produktangebot, regulatorische Änderungen und Compliance abgestimmt sind.