マクケソン、データ侵害を確認 攻撃者が期限を設定し圧力
ヘルスケア大手マクケソン(McKesson)は週末、ハッカーが同社システムから顧客データを窃取したことを確認しました。恐喝グループShinyHuntersは、盗んだ情報を公開すると脅迫しています。 マクケソンは北米の病院、薬局、医療クリニックに処方薬のおよそ3分の1を供給している企業です。医療用品の提供のほか、がん治
ヘルスケア大手マクケソン(McKesson)は週末、ハッカーが同社システムから顧客データを窃取したことを確認しました。恐喝グループShinyHuntersは、盗んだ情報を公開すると脅迫しています。 マクケソンは北米の病院、薬局、医療クリニックに処方薬のおよそ3分の1を供給している企業です。医療用品の提供のほか、がん治
医療機関がHIPAA要件を満たすために法律の専門知識は必要ありません。コンプライアンスは法律の条文を解釈する能力ではなく、定められたプロセスを正しく実行できるかどうかにかかっているからです。規則そのものは法律用語で書かれていますが、そこから生じる義務――リスク分析、ポリシー策定、研修の実施、ベンダーとの契約
米ジョージア州中南部の患者に医療サービスを提供する非営利医療システムTift Regional Health System Incが、2022年に発生したサイバー攻撃で患者データが流出した問題をめぐるクラスアクション訴訟の和解金として、120万ドルを支払うことに合意しました。 Southwell, Inc.
HIPAAセキュリティリスクアセスメントとは、PHI(保護対象保健情報)のプライバシーとセキュリティに対する脅威、脅威が発生する可能性、そして各脅威が及ぼす潜在的な影響を評価するものです。これにより、既存のポリシー、手順、セキュリティ対策がリスクや脆弱性を妥当かつ適切な水準まで低減できているかどうかを
Wildwood Surgical Center、Michigan Surgical Center、Penobscot Valley Hospital、Whitfield Regional Hospitalの4施設がデータ侵害を公表しました。 Wildwood Surgical Center オハイオ州のW
循環器系の医療機関であるHeart Care Centers of Illinois(HCCI)は2026年7月18日、一部の患者について個人情報および保護対象保健情報がフィッシング攻撃によって流出していたことを公表しました。 HCCIによると、未遂に終わったフィッシング攻撃について調査を開始したところ、従
HIPAA(医療保険の相互運用性と説明責任に関する法律)の対象事業者にとって、HIPAAセキュリティ規則の改定案への準備不足を感じている向きには朗報となりそうです。米保健福祉省(HHS)は、HIPAAセキュリティ規則の改定案を実施する最終規則について、2026年5月の公表を予定していました。しかし米行政管理
中小規模の医療機関にとってのHIPAAコンプライアンスとは、HIPAAプライバシー規則、HIPAAセキュリティ規則、そしてHIPAA違反通知規則の要件を、単発の研修や一度作成して放置されたポリシー集ではなく、文書化された最新のプログラムとして満たすことを意味します。中小規模の医療機関も、大病院や医療システム
ノボ ノルディスクへのサイバー攻撃により、臨床試験患者の仮名化データ(患者ID・バイオマーカー・生活習慣情報)が流出直接的な個人情報は含まれず、フィッシングや成りすましへの即時リスクは低いと同社は説明封じ込めのためシステムを停止し、外部専門家が調査中——中核事業への影響はなし世界最大級の製薬企業であるノボ ノルディ
保健福祉省(HHS)民間人権局(OCR)は、医療保険の相互移行可能性と説明責任に関する法律(HIPAA)への準拠と2024年度の保護されていない保護された健康情報の侵害に関する年次報告書を議会に提出しました。 これらの報告書は、医療情報技術経済臨床健康法(HITECH法)の要件であり、医療現場のコンプライ
すべての記事を読み込みました