1 2 3 4 5 6

Hospital escocés en problemas por perder memoria USB

TechWorld 1-Oct-2010

Un hospital escocés que perdió una memoria USB que contenía datos delicados de pacientes ha recibido un severo regaño por parte de la Oficina del Comisionado de la Información (ICO por sus siglas en inglés) del Reino Unido.

En mayo, un niño de 12 años reportó haber encontrado la memoria, que contenía detalles de las historias médicas personales de los pacientes del hospital Bellesdyke en Larbert, cerca de Stirling, Escocia, mientras visitaba un supermercado.

Investigaciones subsecuentes revelaron que los registros habían sido puestos en la memoria (de propiedad privada de un empleado del hospital) sin haber utilizado contraseña o seguridad de cifrado para proteger sus contenidos.

NHS Fort Valley, que es responsable del hospital, tendrá ahora que firmar una autorización para utilizar solo memorias y discos autorizados para el transporte de datos por parte del personal, todos los cuales deben emplear cifrado desde el 31 de Diciembre de 2010.

"Todos los miembros del personal deben estar completamente enterados de las políticas y procedimientos puestos para asegurar la información personal, de manera que no caiga en las manos equivocadas. Estoy satisfecho que la organización esté tomando medidas correctivas para asegurar que este tipo de incidentes no pase de nuevo", dijo el asistente de Escocia para la ICO, Ken Macdonald.

Las declaraciones dejan claro el mensaje - otro incidente similar, y el NHS Fort Valley enfrentará multas.

"Es simplemente imposible tratar de prevenir que el personal descargue información a dispositivos portátiles como memorias USB", dijo Anders Pettersson, Jefe de Seguridad en la compañía sueca BlockMaster Security, que ha vendido exitosamente memorias cifradas al Departamento de Salud del Reino Unido en el último año.

"Una solución USB segura hubiera provisto a los directivos del NHS de completa confianza en que la información está segura en todo momento, y que no ha sido manipulada, garantizando registros de todas las acciones de los usuarios."

El caso fue administrado por la sección de Escocia de la temida Oficina del Comisionado de la Información del Reino Unido.

Fuente: TechWorld  SB/GC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}