美國報告醫療保健數據泄露的升級
美國報告的醫療保健數據泄露數量連續第三個月增加。
記錄 由衛生和人類服務部的民權辦公室(OCR)部保持指示報告的數據泄露影響,美國衛生部門在2021年的總數 可能 比總以往任何一年都報高。
11 月,OCR 收到了 68 次數據泄露的報告,其中暴露了 500 多條健康記錄。這一數字比 10 月份報告的 59 起違規事件高出 15.25%。
雖然 8 月份僅報告了 38 起此類違規行為,但 9 月份報告了 47 起此類違規行為。從 1 月 1 日到 11 月 30 日,向 OCR 報告的 500 條或更多記錄的數據泄露總數為 614。
今年迄今為止,醫療保健行業數據泄露最嚴重的月份是 6 月,其中報告了 70 起 500 條或更多記錄的泄露事件。7 月和 11 月并列第二嚴重的月份,每個月報告了 68 起違規事件。
雖然最近幾個月個人數據泄露的數量一直在增加,但受數據泄露影響的記錄總數從 10 月到 11 月有所減少。
在 11 月報告的 68 起違規事件中,有 2,370,600 份醫療記錄被暴露、未經允許披露或被盜。這個數字比 10 月份記錄的數字低 33.95%。
11 月,向 HHS 民權辦公室報告的 10,000 條或更多記錄的數據泄露數量為 30。在這些事件中,有 4 次泄露導致超過 100,000 份健康記錄暴露或被盜。
11 月報告的大部分數據泄露 (55) 是由黑客攻擊或 IT 事件引起的。盜竊占了兩次違規行為,其中 11 次違規行為是由未經授權的訪問或披露造成的。
對 11 月記錄的數據泄露事件的地理分析顯示,加利福尼亞州和紐約州報告的泄露事件(七次)比任何其他州都多。馬里蘭州和賓夕法尼亞州各報告了四起違規事件,而伊利諾伊州、印第安納州、密歇根州、明尼蘇達州、新墨西哥州、田納西州、德克薩斯州、弗吉尼亞州和哥倫比亞特區各報告了兩起違規事件。