联邦检察官周三宣布,一家为宾夕法尼亚州执行 COVID-19 接触者追踪并泄露了约 72,000 名居民私人医疗信息的大型人力资源公司将与司法部和一名公司举报人达成 和解,支付 270 万美元。
在疫情最严重的时候,宾夕法尼亚州卫生部向总部位于亚特兰大的 Insight Global 支付了数千万美元,以管理该州的接触者追踪计划。该公司负责识别和联系接触过冠状病毒的人,以便他们进行隔离。
员工使用未经授权的 Google 帐户(可在网上轻松查看)来存储姓名、电话号码、电子邮件地址、COVID-19 暴露状态、性取向和其他有关已联系到的居民的信息,以进行接触者追踪,尽管该公司与州政府签订的合同要求其保护此类数据。
在数据泄露事件曝光后,州卫生官员于 2021 年解雇了 Insight Global。随后的联邦举报人诉讼称,Insight Global 在明知缺乏安全的计算机系统和足够的网络安全的情况下获得了与宾夕法尼亚州的利润丰厚的合同。
诉讼称,举报人是 Insight Global 的前承包商,他向公司管理层投诉称,居民的健康信息可能会被公众获取。诉讼称,该公司最初对她置之不理,然后在她逼迫下告诉举报人“它不愿意支付必要的计算机安全系统费用,而是倾向于使用合同资金雇用大量工人”。
留言