NG Solution Team
Cybersécurité

Baylor Genetics : plus de 30 000 vétérans touchés par une fuite de données

Plus de 30 000 dossiers de vétérans ont été exposés lors d’un incident de cybersécurité en juin chez le laboratoire de tests génétiques Baylor Genetics, et le ministère des Anciens Combattants (VA) a estimé que l’entreprise n’avait pas respecté ses attentes en matière de notifications, selon un courriel envoyé par un responsable de l’agence lundi.

Les informations consultées par la partie non autorisée autour du 15 juin comprennent des noms, des dates de naissance, des informations de tests médicaux, des résultats de laboratoires, des données d’assurance maladie et des numéros de sécurité sociale partiels.

Baylor a indiqué qu’elle n’est “pas au courant d’aucun cas de vol d’identité, de fraude ou d’utilisation abusive d’informations personnelles liée à cet incident pour le moment”.

Baylor Genetics : ampleur et notifications

Plus précisément, 30 263 vétérans ont été affectés au total et 29 483 recevront des avis par courrier. Le VA a précisé avoir pris des mesures immédiates pour protéger les vétérans concernés en évaluant le processus de notification de Baylor et la conformité de l’entreprise à ses obligations contractuelles et de sécurité.

Le VA a estimé que la notification initiale et le partage d’informations par Baylor “n’ont pas répondu aux attentes du VA en matière de notifications opportunes, complètes et correctement coordonnées” et a informé spécifiquement les prestataires des programmes de pharmacogénomique et de génétique médicale.

Réactions et mesures annoncées par Baylor

Dans une déclaration par courriel, le porte-parole des relations publiques de Baylor, Jason Maloni, a indiqué que la société avait “immédiatement sécurisé nos systèmes, fait appel à des spécialistes indépendants en cybersécurité et en informatique médico-légale, informé les forces de l’ordre et mis en place des mesures de sécurité supplémentaires” tout en maintenant les opérations du laboratoire.

“There was no impact on our ability to provide genetic testing services,” a ajouté Maloni. “We are pleased to say that our systems are operational, our environment is secure, and our important work with all stakeholders continues as usual. We have also notified potentially impacted patients and employees about the event, along with regulators.”

Baylor fournira une ligne d’assistance dédiée pour les questions et a notifié les patients et employés potentiellement concernés ainsi que les régulateurs.

Actions supplémentaires du VA

Le VA a travaillé avec Baylor pour améliorer le processus de notification et a révisé l’Interconnection Security Agreement de Baylor afin de remédier aux retards dans le partage d’informations liées à la fuite. L’agence a également demandé à l’entreprise de mettre à jour les clés d’accès de stockage Amazon Web Services S3.

Le VA a examiné les éléments de l’enquête préparés par Charles River Associates et a plaidé pour que les vétérans concernés bénéficient gratuitement de services de surveillance du crédit et de protection d’identité via IDX.

Le VA a confirmé la validité du courriel mais n’a pas fait d’autres commentaires.

Related posts

Une faille de cybersécurité pourrait-elle affecter 3 millions de détenteurs de permis de chasse et de pêche au Texas ?

Marie Martin

100 universités sont-elles en danger à cause d’une vulnérabilité de PeopleSoft ?

Thomas Lefèvre

Noms d’utilisateur sur messagerie : pourquoi l’État s’inquiète ?

Thomas Lefèvre

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy