2 Remove Virus

SickKids cybersecurity incident may have exposed employee and applicant data

Het Ziekenhuis voor Zieke Kinderen (SickKids) onderzoekt een cyberbeveiligingsincident waarbij een kwetsbaarheid in software van derden betrokken is, waardoor mogelijk persoonlijke informatie van werknemers en sollicitanten is blootgesteld.

 

 

SickKids disclosed the incident op 20 augustus nadat het beveiligingsprobleem de externe Careers-website tijdelijk heeft verstoord. Volgens het ziekenhuis wordt de getroffen applicatie geleverd door een derde partij en ook gebruikt door andere organisaties. SickKids heeft de software of de ontwikkelaar niet geïdentificeerd. De Careers-website is sindsdien weer normaal functioneerd.

Belangrijk is dat het incident geen invloed had op de klinische systemen of patiëntinformatie van SickKids. Het ziekenhuis zei ook dat er geen verstoring was in de patiëntenzorg.

Na het ontdekken van het incident haalde SickKids externe cybersecurityspecialisten in om te onderzoeken wat er was gebeurd en te bepalen of persoonlijke informatie was gecompromitteerd. De lopende beoordeling wees uit dat informatie die met verschillende groepen verband houdt mogelijk is getroffen.

Onder de mogelijk getroffenen zijn huidige en voormalige SickKids-medewerkers, medewerkers van de SickKids Foundation en Boomerang Health, een kinderzorgorganisatie eigendom van SickKids, evenals mensen die eerder solliciteerden naar banen in het ziekenhuis.

De volledige omvang van de blootstelling is nog niet vastgesteld. SickKids heeft niet bekendgemaakt hoeveel personen er mogelijk bij betrokken zijn of de soorten persoonlijke informatie die mogelijk toegankelijk zijn. Het ziekenhuis heeft ook niet publiekelijk de datum bekendgemaakt waarop de ongeautoriseerde activiteiten plaatsvonden.

Mensen van wie de gegevens mogelijk zijn aangetast, zijn benaderd en hebben twee jaar gratis kredietcontrole en identiteitsbescherming aangeboden. SickKids zei dat het individuen afzonderlijk zal informeren als het onderzoek bevestigt dat hun persoonlijke gegevens zijn gecompromitteerd.

De betrokkenheid van een applicatie van derden maakt de bron van het incident bijzonder belangrijk. SickKids bevestigde dat andere organisaties dezelfde software gebruiken, maar er is momenteel geen bevestigde informatie die aantoont dat die organisaties als onderdeel van hetzelfde incident zijn gehackt.

SickKids zei dat het het incident blijft onderzoeken en tegelijkertijd de maatregelen versterkt die bedoeld zijn om de persoonlijke informatie die aan de organisatie is toevertrouwd te beschermen.