O material, que continha informações de 130 mil pacientes, foi enviado pelo serviço de entrega postal FedEx e extraviado
Sete CDs cujos dados, pessoais e médicos, não estavam criptografados, não chegou ao seu destino, o hospital Lincoln Medical and Mental Health Center, de Nova York. O material, que continha informações de 130 mil pacientes, foi enviado pelo serviço de entrega postal FedEx e extraviado sem deixar pistas.
Segundo o próprio hospital, os CDs foram enviados no dia 16 de março pela Siemens Medical Solutions, companhia responsável por processar as contas da instituição, mas nunca chegaram. O conteúdo dos discos reunia informações como números de seguridade social, datas de nascimento, endereços, dados referentes a planos de saúde, licenças de motoristas e descrições de procedimentos médicos.
Em nota veiculada no site do hospital, a direção informa que, segundo da FedEx, os CDs devem ter se separado dos envelopes e, por consequência, destruídos em um dos centros da empresa de entregas. Uma carta foi enviada aos donos das informações no último dia 4 de junho com explicações. Segundo o documento, apesar da proteção por senha que continham os cds, os dados não estavam encriptados.
De acordo com a empresa de pesquisas em segurança Ponemon Institute, uma quebra de segurança custa em média mais de US$ 200 por registro.
Fonte: Filipe Albuquerque - PC Magazine