THÔNG CÁO BÁO CHÍ: Quận Multnomah thông báo cho khách hàng của phòng khám Trung tâm Y tế về nguy cơ vi phạm dữ liệu.

Được cung cấp bởi

Hôm nay, Sở Y tế Quận Multnomah bắt đầu thông báo cho 092 Health Center rằng thông tin sức khỏe được bảo mật của họ có thể đã bị truy cập.

Khách hàng được thông báo rằng tên, số hồ sơ y tế, mã số Medicaid, ngày sinh, giới tính, chủng tộc, dân tộc, phòng khám và ngày khám bệnh của họ có thể đã bị truy cập bởi một nhân viên cũ, người đã từ chối trả lại máy tính do Quận cấp. Số an sinh xã hội và số giấy phép lái xe của khách hàng không bị truy cập.

Vụ xâm phạm dữ liệu này ảnh hưởng đến các bệnh nhân đang điều trị tại nhiều trung tâm y tế khác nhau. Những bệnh nhân bị ảnh hưởng nhận được thư nên đăng ký chương trình bảo vệ danh tính miễn phí do Quận cung cấp và thường xuyên cập nhật thông tin.

Không có khách hàng nào khác của Quận Multnomah bị ảnh hưởng bởi vụ xâm phạm này, cũng như không có hệ thống thông tin nào khác của Quận Multnomah bị tác động.

Diễn biến vụ xâm phạm

Vụ vi phạm xảy ra vào ngày 4 tháng 3 năm 2024, khi Sở Y tế sa thải một nhân viên của Trung tâm Y tế Cộng đồng vì người này không trả lại máy tính xách tay do Quận cấp theo quy định. Mặc dù thông tin được lưu trên máy tính xách tay là phù hợp để nhân viên cũ sử dụng trong quá trình làm việc, nhưng người này không còn được phép truy cập thông tin đó sau khi rời khỏi Quận.

Tài khoản mạng, email và quyền truy cập hệ thống hồ sơ y tế của cựu nhân viên đã được vô hiệu hóa đúng cách khi họ bị sa thải. Tuy nhiên, vào ngày 24 tháng 4 năm 2024, một trong các hệ thống chống phần mềm độc hại của Quận Multnomah đã đưa ra cảnh báo về hoạt động đáng ngờ trên máy tính.

Nhóm An ninh Công nghệ Thông tin của Quận ngay lập tức xác định rằng máy tính đang được sử dụng bởi một nhân viên đã bị sa thải và họ bắt đầu điều tra. Hệ điều hành trên máy tính cho phép nhân viên này đăng nhập bằng tài khoản cũ của họ. Các nhà điều tra cũng phát hiện ra rằng hai bảng tính chứa thông tin sức khỏe được bảo mật vẫn còn được lưu trên máy tính xách tay.

Chính quyền quận đã gửi lệnh từ xa để xóa an toàn toàn bộ nội dung của máy tính xách tay nếu nó kết nối lại với internet. Ngoài ra, nhân viên đã ngay lập tức bắt đầu xác định các khách hàng bị ảnh hưởng, sắp xếp các dịch vụ hỗ trợ và thực hiện các bước để thông báo cho họ về vụ xâm phạm.

Quận cũng đã trình báo cảnh sát với Sở Cảnh sát Portland (số vụ án 24-107-327) sau khi nhân viên bị sa thải phớt lờ nhiều yêu cầu trả lại máy tính xách tay.

Những biện pháp nào đang được thực hiện để ngăn chặn điều này xảy ra lần nữa?

Lãnh đạo Sở Y tế và bộ phận CNTT cũng đã thực hiện các bước để tăng cường các quy trình kỹ thuật và đào tạo về máy tính do Quận cấp nhằm ngăn chặn các sự việc tương tự trong tương lai. Tất cả nhân viên giám sát tại các Trung tâm Y tế đều được nhắc nhở về các bước để thu hồi thiết bị của Quận khi một nhân viên thôi việc. Bộ phận CNTT của Quận cũng đang bổ sung các khả năng kỹ thuật mới để giúp ngăn chặn việc truy cập trái phép vào một máy tính cụ thể.

Hiện tại, chưa có dấu hiệu nào cho thấy thông tin của khách hàng bị lạm dụng, nhưng Quận đang kêu gọi tất cả những người nhận được thư thông báo hãy đăng ký gói bảo vệ chống đánh cắp danh tính IDX Once miễn phí . Khách hàng cũng có thể nhận được dịch vụ cảnh báo gian lận miễn phí từ ba cơ quan tín dụng lớn. Việc đặt cảnh báo gian lận sẽ cung cấp cho khách hàng sự bảo vệ tín dụng bổ sung và cho phép họ truy cập vào bản sao báo cáo tín dụng của mình mà không mất phí.

Khách hàng có thể đăng ký dịch vụ bảo vệ danh tính tại liên kết này , bằng cách gọi đến 1-800-939-4170 hoặc quét mã QR trong thư thông báo của họ. Nhân viên IDX sẵn sàng hỗ trợ từ thứ Hai đến thứ Sáu, từ 6 giờ sáng đến 6 giờ chiều theo giờ Thái Bình Dương.