Web siteleri

Express Scripts: 700,000 Muhalefetten Sonra Bildirildi

Express Scripts CEO on PBMs and rising costs of drugs

Express Scripts CEO on PBMs and rising costs of drugs
Anonim

Saldırıdan yaklaşık bir yıl sonra bilgisayar istismarcıları tarafından eczane yardımları şirketi Express Scripts, yüz binlerce üyenin olayla ilgili olarak bilgilerinin ihlal edilmiş olabileceğini söylüyor.

Geçen Kasım ayında şirket, bir kişinin milyonlarca müşteri reçete kayıtlarını ifşa etme tehdidinde bulunduğunu bildirdi ancak Müşterilerinin kayıtlarının kaçına erişildiği konusunda muğlak olduğu için eleştirilere maruz kalmıştır. Şimdi şirket yaklaşık 700.000 kişinin haberdar edildiğini söylüyor.

St. Louis merkezli şirket için Ekim 2008'de, isimleri, doğum tarihleri, Sosyal Güvenlik numaraları ve 75 hastanın reçeteli verilerini içeren bir mektup aldığında sorun başladı.. Muhalifler, ödeme yapılmadığı takdirde bilgileri kamuoyuna çevirmekle tehdit ettiler. Express Scripts reddetti ve bunun yerine ABD Federal Soruşturma Bürosu'na bildirildi. Şirket, faillerin tutuklanmasına yol açan bilgiler için 1 milyon dolarlık bir ödül teklif ediyor.

[Ek okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Express Script, suçluların nasıl başarabildiğini söylemedi. Verilerin saklanması, ancak e-posta ile yapılan bir açıklamada şirket, "olaydan kaynaklanan üye bilgilerinin kötüye kullanıldığına dair hiçbir bildirimde bulunulmadı" dedi.

Haziran ayında bir mahkeme dosyalamada, şirketin üç Müşteriler de gaspçılar tarafından ele alındı.

Toyota bu şirketlerden biridir. 2008 yılının Kasım ayında, Toyota çalışanlarına ve onların bağımlılarına ilişkin bilgileri yayınlamakla tehdit eden gaspçılardan Ekim Express Scripts tehdidine benzer bir mektup aldı.

Express Scripts, kurumlar ve devlet kurumları için eczane faydalarını yönetiyor. Geçen yıl 22 milyar dolarlık gelir bildirdi.

Müşteriler, suçlular tarafından yönetilen tek kişi değil. Express Scripts sözcüsü Maria Palumbo'ya göre, birkaç hafta önce, kimliği belirsiz bir hukuk firması daha fazla kayıt ile sağlandı. Bu firma, Amerika Birleşik Devletleri FBI'sına kayıtlarını devretti ve bu da Express Scripts'e haber verdi.

"Ağustos 2009'un sonlarında, FBI tarafından suçun failinin son zamanlarda daha çok sahip olduğunu kanıtlamak için harekete geçtiğini ifade eden Express Scripts 2008 tarihli gasp girişimi ile aynı dönemdeki üye kayıtları, "Şirket internet sitesinde söyledi. "Express Scripts bu üyelere haber verme sürecinde."

Mayıs ayında, Washington, D.C., Finkelstein Thompson hukuk firması, verileri çalınan üyeler adına Express Scripts'a karşı bir sınıf davası açtı. Firmadaki avukatlar, bu hikaye için yorum isteyen mesajlar vermedi.

Databreaches.net Web sitesini çalıştıran bir sağlık hizmetleri uzmanı olan Dissent, Express Scripts'in verileri kimin eriştiğini tam olarak anlayamadığı konusunda sıkıntı çekti ve onun gizlilik savunuculuğunu profesyonel uygulamasından ayrı tutmak için bir takma ad kullanır. "Bu olayın tam kapsamını henüz bilmedikleri ve gaspçıların tüm veritabanını almadığından emin olamayacağımız göz önüne alındığında, kayıtları veritabanında bulunan herkese bildirilmeye ihtiyatlı görünecekti" diye yazdı. Bir e-posta röportajında.

"Bu ihlal, gördüğümüz kişisel sağlık bilgilerini içeren en büyük ihlal değildir" dedi. “Fakat yine de çok rahatsız edici bir ihlaltir, çünkü siber suçluların hiçbir finansal veya kredi kartı bilgilerinin yer almadığı durumlarda bile hasta bilgilerinin bulunduğu veritabanlarının değerini kabul ettiklerini belirtmektedir.”