De laptop was van een werknemer van EMC die aan een project deelnam, gericht op een verbetering in de analyses van patiëntgegevens. De laptop bevatte de persoonlijke en medische gegevens van 8883 patiënten, allemaal inwoners van de staat Connecticut. De laptop werd in 2012 gestolen uit het huis van de werknemer.
EMC heeft gelijk aangifte gedaan van de diefstal bij de politie en bij het ziekenhuis. Het ziekenhuis heeft verklaard dat er geen aanwijzingen zijn dat de ontvreemde gegevens zouden zijn misbruikt. Het proces draait dan ook alleen om overtreding van de databeschermingswet voor gezondheidsinstellingen, de HIPAA en de privacywetten van de staat Connecticut.
De schikking moet niet gezien worden als een erkenning dat EMC en het ziekenhuis de regels hebben overtreden, maar "de beste manier voor alle betrokken", volgens de EMC-woordvoering. Wel hebben EMC en het ziekenhuis toegezegd maatregelen te treffen om de gezondheidsgerelateerde informatie beter te beschermen. Zo gaat EMC al dit soort informatie in het vervolg versleutelen wanneer deze op laptops komt te staan of op andere apparatuur en wanneer de gegevens over draadloze of publieke netwerken.
Ook komen er nieuwe regels voor werknemers die met dergelijke informatie omgaan en komt er nieuw beleid rond het omgaan met incidenten waarbij patiëntgegevens alsnog in verkeerde handen kunnen zijn gevallen, meldt Computerworld.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee