image

Uitschakelen firewall kost universiteit 300.000 euro

vrijdag 31 mei 2013, 12:25 door Redactie, 2 reacties

Een Amerikaanse universiteit moet ruim 300.000 euro betalen omdat het een firewall op een server met patiëntgegevens had uitgeschakeld. De Idaho State University (ISU) beheert 29 klinieken en is verantwoordelijk voor de gezondheidsinformatiesystemen die bij deze klinieken worden gebruikt. Bij één van deze klinieken waren de gegevens van 17.500 patiënten 10 maanden lang onbeveiligd.

Dit kwam doordat de universiteit op één van de servers een firewall had uitgeschakeld. Uit verder onderzoek bleek dat de uitgevoerde risicoanalyses van de klinieken incompleet waren en potentiële risico's en kwetsbaarheden niet goed in kaart waren gebracht. Ook had de ISU de kans op het plaatsvinden van potentiële risico's niet goed onderzocht.

Actieplan
Het uitschakelen van de firewall is in strijd met de Health Insurance Portability and Accountability Act van 1996 (HIPAA). Vanwege de overtreding moest de ISU een bedrag van 400.000 dollar betalen, omgerekend zo'n 308.000 euro. Daarnaast komt er een actieplan om de gevonden problemen op te lossen.

Reacties (2)
31-05-2013, 17:44 door Anoniem
"Daarnaast komt er een actieplan om de gevonden problemen op te lossen.'

Firewall aanzetten een idee ?:P
01-06-2013, 14:07 door Anoniem
Vaag verhaal ?
Als alleen het uitschakelen van de firewall er voor zorgt dat patient gegevens onbeveiligd zijn, is er toch wel meer vreemds aan de hand lijkt me zo. Klinkt meer als een scapegoat achtig iets.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.