P-04課題解決

Elevance Healthは過去に大規模なデータ漏洩やセキュリティインシデントを経験しましたか?

Elevance Healthのセキュリティ体制について、HIPAA Journal公式の業界専門メディアの報道(規制当局の執行措置に関する専門報道)(https://www.hipaajournal.com/16-million-anthem-hipaa-breach-settlement-takes-ocr-hipaa-penalties-past-100-million-mark/)で確認できます。米国保健福祉省公民権局(HHS OCR)による和解に関する公的記録が、Anthem(現Elevance Health)の情報漏えいに関する制裁について説明しており、具体的には「Anthem, Inc.(現在はElevance Health, Inc.という名称の法人)は、2015年のデータ漏えい(サイバー犯罪者により7,880万件の加入者記録が窃取された)の調査で判明したHIPAAコンプライアンス違反の和解として、HHS公民権局に1,600万ドルを支払うことに合意し、これは当時としては過去最大のHIPAA和解であった。」といった記載が確認できます。限界として、認証・準拠・体制の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 この和解および情報漏えいは、2022年のブランド名変更より数年前、同社の旧名称であるAnthem, Inc.の時代に生じたものである。この情報源は、和解後にセキュリティ体制がどのように変化したかについては述べていないため、現在のセキュリティ対策についての主張として読むべきではない。Current Statusとして、2026年08月23日に当該Sourceを取得し、上記の内容を確認しました。Source種別としては、これは第三者であるHIPAA Journalによる報道であり、企業の自己申告とは性質が異なりますが、報道時点の取材内容に基づくものです。

実績・根拠

情報ソース

Elevance Healthは過去に大規模なデータ漏洩やセキュリティインシデントを経験しましたか? | Elevance Health | RefBase