2,65 millions de patients potentiellement exposés par la violation des données d'Atrium Health

La violation d'AccuDoc souligne la nécessité d'une gestion des risques liés aux fournisseurs sur le marché des soins de santé

Image décorative

Une fois de plus, les données d'un prestataire de soins de santé ont été exposées à la suite d'une violation de la sécurité d'un fournisseur tiers. Le mardi27 novembre 2018, Atrium Health (anciennement Carolinas HealthCare System) a informé 2,65 millions de clients que leurs informations avaient peut-être été consultées à la suite d'une attaque contre AccuDoc, le fournisseur tiers chargé de la facturation de l'entreprise.

Du22 au29 septembre, une partie non autorisée a pu accéder aux bases de données d'AccuDoc, qui contenaient les informations clients d'Atrium Health. Bien que le type et la quantité exacts des données exposées restent encore flous, Atrium a annoncé qu'elles pourraient inclure des informations personnelles telles que les noms, adresses, dates de naissance, informations sur les polices d'assurance, dossiers médicaux, factures, soldes de comptes, dates de service et numéros de sécurité sociale.

Bien que ce ne soit pas la première violation de données par un tiers sur le marché des soins de santé, cette attaque est remarquable tant par son ampleur (si elle est confirmée, il s'agirait de la plus importante violation de données de soins de santé de 2018) que par le fait qu'AccuDoc est un fournisseur de plus de cinquante hôpitaux et prestataires de soins de santé. À l'heure actuelle, on ignore si d'autres clients d'AccuDoc ont vu leurs informations exposées, mais le fait qu'un acteur malveillant ait pu accéder à leurs bases de données souligne le risque inhérent associé aux fournisseurs tiers qui agrègent de grandes quantités de données clients. Cela met en évidence la nécessité pour les entreprises de mettre en place un système complet de gestion des risques liés aux fournisseurs tiers.

Prevalent fournit à ses partenaires une boîte à outils complète pour gérer les risques liés aux tiers. Forrester a récemment désigné Prevalent comme leader dans son rapport « The Forrester New Wave™ : Cybersecurity Risk Rating Solutions » (Les nouvelles tendances de Forrester : solutions d'évaluation des risques liés à la cybersécurité) et a souligné que « Prevalent est la solution idéale pour les entreprises qui recherchent un outil TPRM intégrant des évaluations des risques cybernétiques. Grâce à ses fonctionnalités robustes d'intelligence des risques et de gestion complète des risques, Prevalent est une option intéressante pour les professionnels de la sécurité et des risques qui recherchent un outil unique pour toutes leurs activités TPRM liées à la cybersécurité.»

En tant que seule plateforme unifiée spécialement conçue pour le secteur, intégrant une combinaison puissante d'évaluations automatisées, de surveillance continue et de partage de preuves pour la collaboration entre les entreprises et les fournisseurs, Prevalent offre la meilleure solution pour un programme de gestion des risques tiers hautement fonctionnel et efficace.

Pour en savoir plus sur Prevalent, regardez notre vidéo.


Daryan Ver Ploeg est analyste de renseignements sur les sources ouvertes au sein de l'équipe Vendor Threat Monitor de Prevalent, basée à Washington, D.C. Il est diplômé de l'Université du Maryland, College Park, et titulaire d'une licence en sciences politiques. Il est diplômé de l'Université du Maryland, College Park, avec un Bachelor of Arts en gouvernement et politique.


Note de la rédaction : Ce billet a été publié à l'origine sur Prevalent.net. En octobre 2024, Mitratech a acquis l'entreprise Prevalent, spécialisée dans la gestion des risques pour les tiers et dotée d'une intelligence artificielle. Le contenu a depuis été mis à jour pour inclure des informations alignées sur nos offres de produits, les changements réglementaires et la conformité.