« Pourchassez UnitedHealth, pas nous, demandent plus de 100 groupes médicaux à l’Oncle Sam. »

Plus de 100 groupes de l’industrie médicale ont demandé aux autorités fédérales de faire en sorte que le groupe UnitedHealth, et non eux, se charge des tracasseries de notifier tout le monde à propos de l’infection par ransomware de Change Healthcare. Dans une lettre adressée au Département américain de la Santé et des Services sociaux, 102 associations médicales nationales et étatiques – dont les membres dépendaient des systèmes informatiques de UnitedHealth pour traiter les données des patients – ont exhorté le secrétaire HHS Xavier Becerra à clarifier de manière explicite que leurs médecins, chirurgiens et autres professionnels de la santé ne devraient pas être tenus responsables d’informer les individus que leurs informations sensibles ont été volées lors de l’intrusion de février chez UnitedHealth. Ils veulent également des assurances selon lesquelles c’est Change Healthcare, et non les cabinets médicaux eux-mêmes, qui sont sous le feu des projecteurs dans le cadre de l’enquête gouvernementale sur l’incident. En bref, l’infrastructure de santé de UnitedHealth a été compromise avec les données médicales privées des gens, il existe des règles et des lois sur la notification des patients en cas de violation de vie privée de ce genre, et divers groupes médicaux dont les informations clients ont été affectées par cette attaque de ransomware veulent que UnitedHealth s’en charge entièrement. « Nous écrivons pour demander plus de clarté sur les responsabilités en matière de déclaration et pour assurer aux prestataires concernés que les obligations de déclaration et de notification seront gérées par Change Healthcare », indique la lettre datée du 20 mai signée par l’Association médicale américaine, l’Académie américaine des médecins de famille, et d’autres [PDF].

Share the Post: