HackerNews 02月21日
美国医疗保健机构因网络安全失误支付 1100 万美元和解金
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

HNFS及其母公司Centene被指控在TRICARE合同下虚假认证网络安全合规,虽否认指控但同意支付1125万美元和解金。合同要求遵守网络安全标准,而HNFS被指多项措施未实施。

🎯HNFS被指控在TRICARE合同下未实施多项网络安全措施

🚫HNFS被指在报告中虚假认证合规,实际未充分保护数据

💸HNFS和Centene虽否认指控,但同意支付1125万美元和解金

⚠️未来若有新情况,和解协议不保护其免受刑事责任

HackerNews 编译,转载请注明出处:

美国卫生网联邦服务公司(HNFS)及其母公司 Centene Corporation 已同意支付 1125 万美元和解金,以解决 HNFS 被指控在其国防卫生局(DHA)TRICARE 合同下虚假认证符合网络安全要求的指控。

美国政府与 HNFS 签订合同,由其为 TRICARE 北区提供管理式医疗支持服务,覆盖 22 个州。

合同要求遵守网络安全标准,特别是 48 C.F.R. § 252.204-7012 以及 NIST 特别出版物 800-53(联邦信息系统和组织的安全与隐私控制)中的 51 项安全控制措施。

根据美国司法部的公告,在 2015 年至 2018 年期间,HNFS 被指控在为美国军人及其家庭管理健康福利时,未能实施所需的网络安全措施。

与此同时,司法部声称 HNFS 在向 DHA 提交的报告中虚假认证合规,使其看起来像是充分保护了人们的数据,而实际上并未做到。

具体而言,HNFS 未能采取以下措施:

在和解协议文件中,美国政府指出 HNFS 至少在三个场合虚假认证合规:2015 年 11 月 17 日、2016 年 2 月 26 日和 2017 年 2 月 24 日。

HNFS 和 Centene 否认所有指控,并坚称没有发生数据泄露或军人信息丢失。然而,他们仍同意支付 1125 万美元和解金以解决指控。

法律文件明确指出,如果未来出现额外证据、行政处罚或民事诉讼,和解协议并不保护 HNFS 和 Centene 免受刑事责任。

 


消息来源:Bleeping Computer

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

HNFS 网络安全 虚假认证 和解金
相关文章