
众议院议员想知道,在今年早些时候针对私营公司Change Healthcare的大规模网络安全攻击中,有多少退伍军人的个人医疗数据遭到泄露,并称这对全国各地的家庭来说是一场潜在的“灾难”。
到目前为止,退伍军人事务部官员和拥有Change Healthcare的联合健康集团(UnitedHealth Group)高管都表示,他们不知道是否有任何此类私人信息在攻击中被盗。
但企业领导人已经承认,“美国相当大一部分人”可能受到了此次泄密事件的影响,而了解其影响范围可能需要数月时间。
2月21日的袭击中断了VA和军队药房的运作,以及数千家民用医疗办公室。退伍军人事务部向外部医疗办公室的付款也暂时停止。
本周在国会作证时,联合健康集团(UnitedHealth Group)首席执行官安德鲁·威蒂(Andrew Witty)表示,该公司的系统遭到了外部犯罪分子的攻击,他们窃取了数据并部署了勒索软件,导致运营瘫痪。
联合健康公司的官员被迫支付了2200万美元的比特币,以重新获得对该系统的控制权,但他们仍然不确定这次攻击的持续影响。
众议院退伍军人事务委员会主席迈克·博斯特(Mike Bost)周四致信威蒂。他说,该公司缺乏透明度和糟糕的安全性是不可接受的,特别是考虑到他们处理的退伍军人和服务人员数据的数量。
他写道:“现在有其他报道称,另一个相关的勒索软件组织将被盗数据作为人质,并要求支付额外的赎金。”“这种糟糕的情况似乎越来越糟. ...虽然几乎每个机构都是网络攻击的目标,但贵公司的沉默似乎阻碍了VA完全理解并从这次事件中恢复过来。”
上周,退伍军人事务部部长丹尼斯·麦克多诺(Denis McDonough)表示,袭击发生后,大多数部门的运作已经恢复正常,官员们“没有意识到这一漏洞对兽医的护理或健康结果有任何不利影响”。
但他说,他正在向联合健康官员施压,要求他们提供更多有关退伍军人数据丢失的信息,以及未来可能出现的与数据泄露有关的问题。
他说:“如果我们确实了解到退伍军人的个人信息遭到泄露,我们将迅速采取行动减轻影响,并为受影响的退伍军人提供全力支持。”
Change Healthcare已宣布计划向任何数据被泄露的个人提供免费信用监控。弗吉尼亚州官员还概述了保护退伍军人免受其部门网站欺诈的工具。
但博斯特在信中指出,立法者和退伍军人需要了解袭击的全部范围,然后才能解决任何遗留问题。他要求公布这些信息的明确时间表,并保证工作正在尽快进行。
他写道:“如果VA不能依靠Change Healthcare或任何其他公司在发生违规行为时成为一个真诚的合作伙伴,那么该部门必须立即寻找其他地方,因为患者的隐私和安全必须是第一要务。”
有话要说...