Een Amerikaanse universiteit moet ruim 300.000 euro betalen omdat het een firewall op een server met patiëntgegevens had uitgeschakeld. De Idaho State University (ISU) beheert 29 klinieken en is verantwoordelijk voor de gezondheidsinformatiesystemen die bij deze klinieken worden gebruikt. Bij één van deze klinieken waren de gegevens van 17.500 patiënten 10 maanden lang onbeveiligd.
Dit kwam doordat de universiteit op één van de servers een firewall had uitgeschakeld. Uit verder onderzoek bleek dat de uitgevoerde risicoanalyses van de klinieken incompleet waren en potentiële risico's en kwetsbaarheden niet goed in kaart waren gebracht. Ook had de ISU de kans op het plaatsvinden van potentiële risico's niet goed onderzocht.
Actieplan
Het uitschakelen van de firewall is in strijd met de Health Insurance Portability and Accountability Act van 1996 (HIPAA). Vanwege de overtreding moest de ISU een bedrag van 400.000 dollar betalen, omgerekend zo'n 308.000 euro. Daarnaast komt er een actieplan om de gevonden problemen op te lossen.
Deze posting is gelocked. Reageren is niet meer mogelijk.