in the news
Abr 8, 2021
Incidente de seguridad de datos de Netgain

North County Health Project, Inc., dba TrueCare™, anteriormente haciendo negocios como Servicios de Salud del Condado norte notifica a los pacientes de incidente de seguridad de datos

San Marcos, CA: 8 de abril de 2021 – North County Health Project, Inc., dba TrueCare, anteriormente haciendo negocios como North County Health Services recientemente se enteró de un incidente de seguridad de datos experimentado por Netgain Technology, LLC («Netgain»), el proveedor de servicios de TI para socios del Centro de Salud del Sur de California («HCP»). HCP apoya los centros de salud comunitarios de diversas maneras, incluyendo programas y servicios colaborativos financiados por subvenciones para TrueCare. HCP ha enviado una notificación de este incidente a individuos potencialmente afectados y ha proporcionado recursos para ayudarlos.

Qué ha pasado:

Netgain informó recientemente a HCP que había experimentado un incidente de seguridad de datos que involucraba sistemas que contenían datos HCP. Tras el descubrimiento del incidente, Netgain desconectó todos sus sistemas y contrató a expertos externos en ciberseguridad para llevar a cabo una investigación y ayudar en sus esfuerzos de mitigación, restauración y reparación. Una vez que HCP se enteró del incidente, contrató a sus propios expertos independientes en ciberseguridad para determinar lo sucedido, si algún dato de HCP se vio comprometido como resultado del incidente, y el impacto de este incidente en HCP, sus socios del centro de salud, incluyendo TrueCare y sus pacientes.

Según Netgain, a finales de septiembre de 2020, un tercero no autorizado obtuvo acceso al entorno digital de Netgain, y entre el 22 de octubre de 2020 y el 3 de diciembre de 2020, el tercero no autorizado obtuvo ciertos archivos que contenían datos HCP. Netgain declaró que pagó una cantidad no revelada al atacante a cambio de garantías de que el atacante eliminará todas las copias de estos datos y que no publicará, venderá ni revelará los datos. Además, los expertos en ciberseguridad de Netgain llevaron a cabo exploraciones web oscuras regulares en busca de los archivos afectados, pero tales búsquedas no han dado ninguna indicación de que los datos involucrados en este incidente hayan sido o serán publicados, vendidos, ofrecidos a la venta o divulgados de otro modo. En consecuencia, no hay razón para creer que cualquier información involucrada en el incidente haya sido o será mal utilizada.

Una vez que HCP se enteró de que sus datos podrían haber estado involucrados en el incidente, HCP tomó medidas para identificar a las personas cuya información estaba contenida en dichos archivos y sus direcciones postales actuales con el fin de proporcionar la notificación. El 16 de marzo de 2021, HCP informó a TrueCare que la información relacionada con algunos de nuestros pacientes estaba contenida en los archivos afectados. Una vez más, no tenemos conocimiento de ningún mal uso de su información personal como resultado de este incidente. Sin embargo, debido a la abundancia de precaución, HCP y TrueCare trabajaron juntos para enviar cartas de notificación a pacientes potencialmente afectados el 8 de abril de 2021.

Qué información había implicado:

La información contenida en los archivos afectados varía dependiendo de la persona, pero puede incluir lo siguiente: nombre, dirección, fecha de nacimiento, nombre del proveedor, información clínica, información del seguro médico e información sobre los costos de tratamiento. Para un pequeño subconjunto de pacientes, su número de Seguro Social y la información de prescripción pueden haber sido contenidas en los archivos afectados.

Lo que estamos haciendo:

HCP trabajó con Netgain para confirmar que estaba tomando medidas para asegurar que la información en cuestión no estaba siendo mal utilizada y que ha implementado medidas adicionales para mejorar la seguridad de su entorno digital en un esfuerzo por minimizar la probabilidad de que ocurra un evento similar en el futuro. Además, HCP informó del incidente a las agencias policiales, incluyendo la Oficina Federal de Investigación, y HCP y TrueCare se comprometen a ayudar a su investigación sobre el asunto.

Lo que puede hacer:

Las cartas de notificación que se enviaron a individuos potencialmente afectados incluyen recursos y pasos que pueden tomar para ayudar a proteger su información personal y de salud protegida. HCP y TrueCare han establecido un centro de llamadas gratuito para responder preguntas sobre el incidente y para abordar cualquier inquietud. Los representantes del centro de llamadas están disponibles de lunes a viernes de 6:00 a.m. a 6:00 p.m. Hora del Pacífico y se puede llegar al 1-833-416-0926.

La privacidad y seguridad de la información médica personal y protegida de nuestros pacientes es una prioridad para TrueCare y lamentamos profundamente cualquier inconveniente o preocupación que este incidente pueda causar.

Si bien TrueCare no tiene evidencia del mal uso de la información de ninguna persona potencialmente afectada, está proporcionando la siguiente información para ayudar a aquellos que quieren saber más sobre los pasos que pueden tomar para protegerse a sí mismos y su información personal


¿Qué medidas puedo tomar para proteger mi información personal?

  • Por favor, notifique a su institución financiera inmediatamente si detecta alguna actividad sospechosa en cualquiera de sus cuentas, incluidas transacciones no autorizadas o nuevas cuentas abiertas a su nombre que no reconozca. También debe reportar rápidamente cualquier actividad fraudulenta o cualquier incidente sospechoso de robo de identidad a las autoridades policiales adecuadas.
  • Puede solicitar una copia de su informe de crédito,de forma gratuita, directamente de cada una de las tres agencias de informes de crédito a nivel nacional. Para ello, de forma gratuita una vez cada 12 meses, visite www.annualcreditreport.com o llame gratis al 1-877-322-8228. La información de contacto de las tres agencias nacionales de informes de crédito aparece en la parte inferior de esta página.
  • Puede tomar las medidas recomendadas por la Comisión Federal de Comercio para protegerse de la identificación de robos. El sitio web de la FTC ofrece información útil en www.ftc.gov/idtheft.
  • En su carta de notificación se incluye información adicional sobre lo que puede hacer para protegerse mejor.

¿Cómo obtengo una copia de mi informe de crédito?

Puede obtener una copia gratuita de su informe de crédito de cada una de las tres principales agencias de informes de crédito una vez cada 12 meses visitando www.annualcreditreport.com,llamando gratis 1-877-322-8228, o completando un Formulario anual de solicitud de informe de crédito y enviándolo por correo a Servicio anual de solicitud de informes de crédito, P.O. Box 105281, Atlanta, GA 30348. También puede ponerse en contacto con una de las tres agencias nacionales de informes de crédito siguientes:

TransUnion
P.O. Caja 1000
Chester, PA 19016
1-800-916-8800
www.transunion.com

Experian
Caja P.O. 2002
Allen, TX 75013
1-888-397-3742
www.experian.com

Equifax
P.O. Caja 740241
Atlanta, GA 30374
1-888-548-7878
www.equifax.com

¿Cómo pongo una alerta de fraude en mi cuenta?

Es posible que desee considerar la posibilidad de colocar una alerta de fraude en su informe de crédito. Una alerta de fraude inicial es gratuita y permanecerá en su archivo de crédito durante un año. La alerta informa a los acreedores de una posible actividad fraudulenta dentro de su informe y solicita que el acreedor se ponga en contacto con usted antes de establecer cualquier cuenta a su nombre. Para colocar una alerta de fraude en su informe de crédito, póngase en contacto con cualquiera de las tres agencias de informes de crédito identificadas anteriormente. Http://www.annualcreditreport.com puede obtener más información.

¿Cómo pongo una congelación de seguridad en mis informes de crédito?

Usted tiene derecho a congelar la seguridad de su informe de crédito. Una congelación de seguridad está destinada a evitar que el crédito, los préstamos y los servicios sean aprobados a su nombre sin su consentimiento. Para colocar una congelación de seguridad en su informe de crédito, debe realizar una solicitud a cada agencia de informes de consumidores. Puede hacer esa solicitud por correo certificado, correo nocturno o correo sellado regular, o en línea siguiendo las instrucciones que se encuentran en los sitios web que se enumeran a continuación. Usted tendrá que proporcionar la siguiente información al solicitar una congelación de seguridad (tenga en cuenta que si está haciendo una solicitud para su cónyuge, esta información debe ser proporcionada para él / ella también): (1) nombre completo, con inicial medio y cualquier sufijo; (2) Número de Seguro Social; 3) fecha de nacimiento; y (4) dirección. También se le puede pedir que proporcione otra información personal, como su dirección de correo electrónico, una copia de una tarjeta de identificación emitida por el gobierno y una copia de una factura de servicios públicos reciente o un extracto bancario o de seguro. Es esencial que cada copia sea legible, muestre su nombre y dirección postal actual, y la fecha de emisión. No hay ninguna carga para colocar, levantar o eliminar una congelación. Puede obtener una congelación de seguridad poniéndose en contacto con cualquiera o más de las siguientes agencias nacionales de informes de consumidores:

Congelación de seguridad de Equifax
Po Box 105788
Atlanta, GA 30348
1-800-685-1111
www.equifax.com

Congelación de seguridad experiana
Po Box 9554
Allen, TX 75013
1-888-397-3742
www.experian.com

TransUnion (FVAD)
Po Box 2000
Chester, PA 19022
1-800-909-8872
www.transunion.com

¿Qué debo hacer si la información de mi familiar estuvo involucrada en el incidente y ha fallecido?

Usted puede optar por notificar a las tres principales agencias de crédito, Equifax, Experian y TransUnion, y solicitar que marquen el archivo de crédito fallecido. Esto evitará que la información del archivo de crédito se utilice para abrir el crédito. Para realizar esta solicitud, envíe por correo una copia del certificado de defunción de su familiar a cada empresa en las siguientes direcciones.

Equifax
Servicios de información de Equifax
P.O. Caja 105169,
Atlanta, GA 30348

Experian
Servicios de Información Experian
P.O. Caja 9701
Allen, TX 75013

TransUnion
Servicios de información de la Unión Trans
P.O. Caja 2000
Chester, PA 19022

¿Qué debo hacer si la información de mi hijo menor está involucrada en el incidente?

Puede solicitar que cada una de las tres agencias nacionales de informes de crédito realice una búsqueda manual del número de Seguro Social de un menor para determinar si hay un informe de crédito asociado. Se pueden requerir copias de la información de identificación del menor y del padre/tutor, incluyendo el certificado de nacimiento o adopción, la tarjeta del Seguro Social y la tarjeta de identificación emitida por el gobierno. Si existe un informe de crédito, debe solicitar una copia del informe e informar inmediatamente de cualquier cuenta fraudulenta a la agencia de informes de crédito. También puede reportar cualquier uso indebido de la información de un menor a la FTC en https://www.identitytheft.gov/. Para obtener más información sobre el robo de identidad infantil y las instrucciones para solicitar una búsqueda manual del número de Seguro Social, visite el sitio web de la FTC: https://www.consumer.ftc.gov/articles/0040-child-identity-theft. La información de contacto de las tres agencias nacionales de informes de crédito puede encontrarse anteriormente.
 


Español

+ Haga clic aquí para ver en español


Descargar un PDF

TrueCare descargar botón rosa
 


TrueCare heart icon

TrueCare logo icon in white

TrueCare newsletter sign-up:

Stay in the know, subscribe now!

TrueCare heart icon
Related posts
Jim Cheng TrueCare Behavioral Health Provider Headshot
Extraordinary care with a heart.
Jim Cheng, PA
Behavioral Health
“My goal is to work in partnership with each of my patients to help them achieve stability in their mental health.”

Pin It on Pinterest

Share This