Es posible que haya escuchado reportajes en los medios de

Anuncio
Es posible que haya escuchado reportajes en los medios de comunicación sobre la divulgación pública
que hizo Excellus BlueCross BlueShield (Excellus BCBS) referente al acceso por usuarios sin autorización
a los sistemas que guardan los datos de los asegurados. Excellus BCBS está tomando muy en serio este
asunto y está colaborando con el FBI en la investigación del ataque. Excellus BCBS no es el propietario ni
la entidad que opera Blue Cross and Blue Shield of Illinois (BCBSIL). Excellus BCBS es una compañía
independiente que opera en el norte del estado de New York. BCBSIL colabora con Excellus BCBS para
administrar algunos aspectos de sus beneficios de seguro médico; quizás haya recibido servicios de
atención médica en la zona de servicio de Excellus BCBS y por eso estaban sus datos en el sistema de
ellos.
La privacidad y la seguridad de la información de nuestros asegurados son de máxima prioridad para
BCBSIL. Seguimos salvaguardando sus datos personales con medidas fuertes de privacidad y seguridad.
A continuación presentamos el aviso que sustituye el que Excellus BCBS proporcionó a los asegurados de
BCBSIL quienes fueron afectados por este incidente.
Estimado asegurado,
El 5 de agosto del 2015, Excellus BlueCross BlueShield descubrió que unos ciberagresores habían llevado
a cabo un ataque sofisticado con fines de obtener acceso sin autorización a nuestros sistemas de
tecnología de la información. Además, nuestra investigación descubrió que el ataque inicial sucedió el 23
de diciembre del 2013. Como parte de nuestra propia investigación avisamos al FBI y estamos
colaborando con la investigación de este ataque por dicha agencia.
Hemos trabajado diligentemente con Mandiant, una de las empresas de ciberseguridad más importantes
del mundo, para llevar a cabo nuestra investigación y para remediar los problemas que hayan ocasionado
el ataque a nuestros sistemas de tecnología de la información. Estamos tomando acciones adicionales
para fortalecer y mejorar la seguridad de nuestros sistemas de tecnología de la información de ahora en
adelante.
Nuestra investigación descubrió que es posible que los agresores hayan obtenido acceso, sin autorización,
a los datos de las personas lo cual pudiera incluir el nombre, la fecha de nacimiento, el número de Seguro
Social, la dirección postal, el número de teléfono, el número de identificación de asegurado, los datos de la
cuenta financiera e la información sobre los reclamos. Este incidente también afectó a los asegurados de
otros planes de Blue Cross Blue Shield quienes hayan recibido tratamiento en la zona de servicio de
Excellus BCBS en los 31 condados del norte del estado de New York. Además afectaron a las personas
que hacen negocios con nosotros y quienes nos hayan proporcionado los datos de sus cuentas financieras
o sus números de Seguro Social.
La investigación no ha determinado que dichos datos se hayan removido de nuestros sistemas. Hasta el
momento, tampoco tenemos pruebas de que dichos datos se hayan utilizado inapropiadamente.
A Division of Health Care Service Corporation, a Mutual Legal Reserve Company, an Independent Licensee of the Blue Cross and Blue Shield Association
Sabemos que este asunto puede ser frustrante y estamos tomando medidas para protegerle. Hoy, día 9 de
septiembre, estamos empezando a enviar cartas a las personas afectadas. Estamos ofreciendo a las
personas afectadas dos años gratuitos de servicios de protección de identidad por Kroll, un líder mundial en
la reducción de riesgos y en las soluciones de reacción, incluso los servicios de vigilancia de crédito de
TransUnion.
También hemos establecido un centro de llamadas dedicado a este asunto para que llamen las personas
afectadas si tienen preguntas. Se recomienda que las personas quienes crean que este incidente les haya
afectado, pero que no hayan recibido una carta antes del 9 de noviembre, llamen al 1-877-589-3331, de
lunes a viernes, de las 8:00 a. m. a 8:00 p. m., Hora Este (cerrado los días feriados que se observan en los
EE. UU.).
Sentimos sinceramente que este incidente le haya causado frustración y preocupación. Queremos que
sepa que la protección de su información es sumamente importante para nosotros, así como
proporcionarle la información y el apoyo que necesite para ayudarle con esta situación.
A Division of Health Care Service Corporation, a Mutual Legal Reserve Company, an Independent Licensee of the Blue Cross and Blue Shield Association
Descargar