RCCA MSO LLC ("RCCA MSO"), la entidad de servicios de gestión de Regional Cancer Care Associates LLC ("RCCA") y RCCA MD LLC ("RCCA MD" y, junto con RCCA MSO y RCCA, el "RCCA Group") recientemente descubrió un incidente que puede afectar la seguridad de la información personal de ciertos pacientes actuales y anteriores. Nos tomamos este incidente muy en serio y la privacidad y seguridad de nuestra información es, en todo momento, nuestra principal prioridad.
¿Que pasó? El 24 de mayo de 2019, RCCA MSO se dio cuenta de una actividad sospechosa con respecto a la cuenta de correo electrónico de un empleado. Inmediatamente comenzamos una investigación para confirmar la seguridad de nuestra red y determinar la naturaleza y el alcance de este evento. Con la ayuda de investigadores forenses externos, el 21 de junio de 2019, supimos que RCCA Group fue víctima de acceso no autorizado a varias cuentas de correo electrónico de empleados. La investigación confirmó que los buzones de los empleados de RCCA Group estuvieron sujetos a acceso no autorizado entre el 17 de abril de 2019 y el 4 de junio de 2019. El 16 de julio de 2019, confirmamos que cierta información personal y de salud protegida estaba contenida en las cuentas de correo electrónico de los empleados sujetas a acceso no autorizado. acceso.
¿Qué información estuvo involucrada? Desde que se descubrió este incidente, RCCA Group no ha recibido evidencia que indique que alguna información personal, incluida la información de salud, que se encuentra en las cuentas de correo electrónico correspondientes haya sido utilizada indebidamente por una parte no autorizada. Sin embargo, estamos notificando a nuestros pacientes por precaución. Nuestra investigación determinó que los siguientes tipos de información se almacenaron dentro de las cuentas de correo electrónico sujetas a acceso o adquisición no autorizados: nombre y fecha de nacimiento, dirección, información de salud, información de tratamiento/diagnóstico, información del médico, información de recetas e información del seguro médico. Nuestra investigación determinó además que, para un subconjunto muy pequeño de personas, los siguientes tipos de información también se incluyeron en las cuentas de correo electrónico afectadas: número de licencia de conducir, número de Seguro Social, número de cuenta financiera y/o información de tarjeta de pago.
Qué estamos haciendo. Somos muy conscientes de la importancia de la información personal para nuestros pacientes y estamos firmemente comprometidos con nuestra responsabilidad de proteger todos los datos que se nos confían. Tomamos medidas continuamente para mejorar la protección de la seguridad de los datos. Como parte de nuestra respuesta a incidentes, cambiamos las credenciales de inicio de sesión de las cuentas de correo electrónico de los empleados afectados para evitar más accesos no autorizados. Desde entonces, hemos continuado los esfuerzos continuos para aumentar los controles de seguridad e implementar controles adicionales, incluido el uso de autenticaciones de múltiples factores para evitar aún más el acceso no autorizado a las cuentas de correo electrónico de los empleados.
Como precaución adicional, estamos ofreciendo a las personas afectadas acceso a servicios complementarios de monitoreo de identidad/crédito y restauración de identidad. Las instrucciones para inscribirse en los servicios de control de crédito se encuentran en la carta enviada a las personas afectadas.
¿Qué puede hacer para proteger su información?
Controle sus cuentas.
Reporte de crédito. Lo alentamos a permanecer atento a los incidentes de robo de identidad y fraude, a revisar sus estados de cuenta y a monitorear sus informes de crédito en busca de actividades sospechosas. Según la ley de los EE. UU., tiene derecho a un (1) informe crediticio gratuito por año de cada una de las tres (3) principales agencias de informes crediticios. Para solicitar su informe de crédito gratuito, visite www.annualcreditreport.com o llamar, sin cargo, 1-877-322-8228. También puede comunicarse directamente con las tres (3) principales agencias de crédito para solicitar una copia gratuita de su informe de crédito.
Tiene derecho a colocar un "congelamiento de seguridad" en su informe crediticio, lo que prohibirá que una agencia de informes crediticios divulgue información en su informe crediticio sin su autorización expresa. El congelamiento de seguridad está diseñado para evitar que se aprueben créditos, préstamos y servicios a su nombre sin su consentimiento. Sin embargo, debe tener en cuenta que el uso de un congelamiento de seguridad para controlar quién tiene acceso a la información personal y financiera en su informe de crédito puede retrasar, interferir o prohibir la aprobación oportuna de cualquier solicitud o solicitud posterior que pueda realizar con respecto a un nuevo préstamo. , crédito, hipoteca o cualquier otra cuenta que involucre la extensión de crédito. De conformidad con la ley federal, no se le puede cobrar por colocar o levantar un congelamiento de seguridad en su informe de crédito. Si desea colocar un congelamiento de seguridad, comuníquese con las principales agencias de informes del consumidor que se enumeran a continuación: