Der Gesundheitsplan von Massachusetts wurde von Ransomware und Dienstunterbrechungen getroffen

Infolge eines Ransomware-Angriffs, der die kommerziellen und Medicare Advantage Stride-Pläne von Harvard Pilgrim Health Care betrifft, verzichtet die HPHC-Muttergesellschaft Point32Health auf vorherige Genehmigungen für die meisten medizinischen und verhaltensbezogenen Gesundheitsleistungen und kann zu diesem Zeitpunkt keine Anspruchseinreichungen für kommerzielle Mitglieder von Harvard Pilgrim akzeptieren Zeit.

WARUM ES WICHTIG IST

Point32Health, der zweitgrößte Krankenversicherer im Bay State, besitzt auch mehrere andere Krankenkassen, die bisher von dem Cyberangriff nicht betroffen sind. Laut einer Erklärung auf seiner Website hat das Unternehmen am 17. April die Anwesenheit eines böswilligen Akteurs in seinem Netzwerk entdeckt.

Während der Versicherer angab, noch keine Beweise dafür zu haben, dass geschützte Gesundheitsinformationen kompromittiert wurden, wies eine Online-FAQ für Mitglieder, Anbieter und Makler auf die folgenden Auswirkungen auf den Betrieb hin, die Anbieter und Patienten betreffen:

  • Es gehen keine Dateien in oder aus Harvard Pilgrim Health Care-Systemen, einschließlich EDI-, HRA/HSA- und Data-Warehouse-Auszügen, und es werden keine elektronischen Zahlungen entgegengenommen.
  • Auf vorherige Genehmigungen für die CAR-T-Zelltherapie, geschlechtsbejahende chirurgische Verfahren und solide Organtransplantationen wird nicht verzichtet – auf alle anderen wird bis auf weiteres verzichtet.
  • Für pharmazeutische und medizinische Arzneimittel sind weiterhin vorherige Genehmigungen erforderlich, da diese Systeme weiterhin normal funktionieren.

Mitgliederregistrierungen, die bearbeitet wurden, als die Systeme ausfielen, konnten in der Apotheke abgelehnt werden, stellte das Unternehmen in den FAQ fest.

„Wir arbeiten aktiv mit Optum zusammen, um neu registrierte Mitglieder in OptumRx zu laden“, sagt Point32Health.

„Wenn Mitglieder Schwierigkeiten haben, ein Rezept auszufüllen, sollten sie die Nummer auf der Rückseite ihres Personalausweises anrufen, und ein Vertreter wird sich darum kümmern, dass ihre Medikamente eingefüllt werden können.“

Lesen Sie auch  Gericht lehnt einstweilige Verfügung zur Verhinderung von Medicare-Arzneimittelverhandlungen ab

Einige Versorgungsunterbrechungen werden gemeldet, da Dienstleister und Apotheken möglicherweise besorgt über die abgedeckten Leistungen und Medikamente eines Mitglieds sind.

WCVB berichtete, dass einem Zuschauer in einer CVS MinuteClinic mitgeteilt wurde, dass seine Krankenversicherung abgelehnt wurde und er aus eigener Tasche zahlen müsste.

„Ich habe die Klinik verlassen, ohne behandelt zu werden“, berichtete der Zuschauer.

Entsprechend der Boston Business JournalPoint32Health befindet sich derzeit bis zum 5. Mai in einer offenen Registrierungsphase für Staatsangestellte von Massachusetts. Neue Registrierungen erhalten gemäß den häufig gestellten Fragen von Point32Health vorübergehende Mitgliedsausweise.

Die HPHC-Websites bleiben offline und verweisen ab Montagmorgen erneut auf die Point32Health System Update-Erklärung und FAQ.

DER GRÖSSERE TREND

Eine kürzlich veröffentlichte Studie der University of Minnesota Public Health in JAMA fanden heraus, dass die Hälfte der Ransomware-Angriffe zwischen 2016 und 2021 die Gesundheitsversorgung störten.

Während die Offenlegung geschützter Gesundheitsinformationen für HIPAA-pflichtige Organisationen immer ein Problem darstellt, können Unterbrechungen der Versorgung zu Verletzungen und sogar zum Tod des Patienten führen.

„Häufige Störungen waren Ausfallzeiten elektronischer Systeme (41,7 %), Annullierungen geplanter Behandlungen (10,2 %) und Umleitung von Krankenwagen (4,3 %)“, so die Forscher.

Während Anbieterorganisationen häufig das primäre Ziel von Cyberangriffen im Gesundheitswesen sind, werden auch Versicherer und andere Quellen hochwertiger Gesundheitsdaten angegriffen.

Die französische Krankenversicherung Mutuelle Nationale des Hospitaliers erlebte einen RansomExx-Ransomware-Angriff, der den Gesundheitsbetrieb des Unternehmens im Jahr 2021 unterbrach.

Im vergangenen Monat kam es auf dem Versicherungsmarktplatz von DC Health Link zu einer Sicherheitsverletzung, bei der die persönlichen Daten zahlreicher Mitglieder des Repräsentantenhauses, Ehepartner, Angehörige und Mitarbeiter beider Parteien kompromittiert wurden, so a Politisch Bericht.

Lesen Sie auch  Was tun, wenn Sie an Covid erkrankt sind: Symptome, Tests und können Sie zur Arbeit oder zur Schule gehen?

AUF DER AUFNAHME

„Während wir fleißig daran arbeiten, betroffene Systeme so schnell und sicher wie möglich wiederherzustellen, arbeitet unser Team rund um die Uhr, um sicherzustellen, dass die Mitglieder von Harvard Pilgrim Health Care die Dienste erhalten, die sie benötigen“, so Point32Health in seiner Erklärung.

„Wir nehmen den Datenschutz und die Sicherheit der uns anvertrauten Daten ernst. Wenn wir während unserer Untersuchung feststellen, dass sensible Informationen von Personen in diesen Vorfall verwickelt sind, werden wir sie gemäß geltendem Recht benachrichtigen.“

Andrea Fox ist Chefredakteurin von Healthcare IT News.
E-Mail: [email protected]

Healthcare IT News ist eine Publikation von HIMSS Media.

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.