又一起医疗服务提供商的数据泄露事件通过第三方供应商的系统漏洞暴露。2018年11月27日星期二,阿特里姆健康集团(原卡罗莱纳医疗系统)通知265万客户,由于其第三方账单处理供应商AccuDoc遭受攻击,客户信息可能已被访问。
9月22日至29日期间,未经授权的第三方成功入侵了存储阿特里姆健康(Atrium Health)客户信息的AccuDoc数据库。虽然具体泄露的数据类型和数量尚不明确,但阿特里姆已宣布可能涉及的个人信息包括姓名、地址、出生日期、保单信息、医疗记录、账单、账户余额、服务日期及社会保障号码。
尽管这绝非医疗市场首次发生第三方数据泄露事件,但此次攻击仍值得关注——不仅因其规模之大(若得到证实,这将成为2018年最大的医疗数据泄露事件),更因AccuDoc是五十余家医院及医疗服务机构的供应商。 目前尚不清楚AccuDoc的其他客户信息是否遭到泄露,但攻击者能够访问其数据库的事实,凸显了第三方供应商聚合海量客户数据所固有的风险。这强调了企业实施全面第三方供应商风险管理机制的必要性。
Prevalent为合作伙伴提供全面的第三方风险管理工具包。Forrester近期在《Forrester New Wave™:网络安全风险评级解决方案》报告中将Prevalent评为领导者,并指出:"对于希望采用集成网络风险评级的单一TPRM工具的企业而言,Prevalent是最佳选择。凭借其强大的风险情报和全面的风险管理功能,Prevalent是安全与风险专业人员寻求统一管理所有网络TPRM活动的理想选项。"
作为业内唯一专为企业与供应商协作而打造的统一平台,Prevalent集成了强大的自动化评估、持续监控及证据共享功能,为构建高效运作的第三方风险管理项目提供了最佳解决方案。
要了解更多关于Prevalent的信息,请观看我们的视频。
Daryan Ver Ploeg 是 Prevalent 公司供应商威胁监控团队的开源情报分析师,常驻华盛顿特区。他毕业于马里兰大学学院帕克分校,获得政府与政治专业文学学士学位。
编者按 本文最初发表于 Prevalent.net. 2024 年 10 月,Mitratech 收购了人工智能第三方风险管理公司 Prevalent。此后,我们对内容进行了更新,以纳入与我们的产品、监管变化和合规性相一致的信息。
