Интерфакс
8-800-222-44-14sales_support@interfax.ru
НовостиМероприятияВозможностиСтатистика
Перейти в систему
НовостиМероприятияВозможностиСтатистика
Перейти в систему
8-800-222-44-14sales_support@interfax.ru
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Темы
    Все материалыСанкцииПОД/ФТУправление рисками и комплаенсАналитика и мненияЗаконодательство и судебная практика
Управление рисками и комплаенс
19 февраля 2025

В США компании выплатят $11,25 млн за несоответствие требованиям кибербезопасности при работе с Минобороны

В США корпорация Centene и ее "дочка" Health Net Federal Services Inc. (HNFS) согласились выплатить $11,25 млн для урегулирования претензий о том, что HNFS ложно сертифицировала соответствие требованиям кибербезопасности в контракте с Министерством обороны США (DoD) на управление программой медицинских льгот TRICARE Агентства здравоохранения Министерства обороны США (DHA) для военнослужащих и их семей. Об этом сообщили в пресс-службе американского Минюста.

В 2016 году Centene приобрела все выпущенные и находящиеся в обращении акции Health Net Inc., материнской компании HNFS, и приняла на себя обязательства HNFS, отметили в ведомстве.

Заключенное мировое соглашение стало финалом в деле о том, что с 2015-го по 2018 год HNFS не соответствовала определенным мерам кибербезопасности и ложно подтверждала их соответствие в ежегодных отчетах DHA, которые требовались по контрактам на администрирование программы TRICARE. По данным американских властей, HNFS не смогла своевременно просканировать известные уязвимости и устранить недостатки безопасности в своих сетях и системах в соответствии со своим планом безопасности системы и временем реагирования.

Кроме того, HNFS игнорировала отчеты сторонних аудиторов безопасности и своего отдела внутреннего аудита о рисках кибербезопасности в сетях и системах, связанных с управлением активами, контролем доступа, настройками конфигурации, файерволом, используемым аппаратным и программным обеспечением с истекшим сроком службы; с управлением исправлениями (установкой критических обновлений безопасности, выпущенных поставщиками для противодействия известным угрозам), сканированием уязвимостей и политикой паролей.

Источник: https://www.justice.gov/opa/pr/health-net-federal-services-llc-and-centene-corporation-agree-pay-over-11-million-resolve
Теги: НАДЗОР

Еще по этой теме:

  • 6 маяЦБ утвердил новые правила для банков по передаче данных о гособоронзаказе
  • 6 маяЦБ РФ обновил порядок возврата денег по банковским картам
  • 30 апреляЦБ опубликовал финальную версию таксономии XBRL для 11 групп участников финансового рынка
  • 25 апреляЦБ смягчил надбавки по ипотеке и установил новые лимиты по автокредитам
подписаться на новости

Введите свой email и мы будем информировать о самых важных событиях в области комплаенс: изменения в законодательстве, аналитику, обновления санкционных списков и т.д.

Конфиденциальность ваших данных гарантируем.

  • Главная
  • Новости
  • Мероприятия
  • Возможности
  • Статистика
  • Контакты
  • Об Интерфаксе
16+

Сетевое издание «Х-Compliance». Доменное имя X-COMPLIANCE.RU. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 84696 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 06.02.2023.

Исторические данные: Сетевое издание «Х-Compliance». Доменное имя - XCO.NEWS. Свидетельство о регистрации средства массовой информации ЭЛ № ФС 77 — 70754 выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) 21.08.2017.

Редакция сетевого издания «X-Compliance» не несет ответственность за мнения экспертов, использованные в материалах издания. Публикуемые мнения могут не совпадать как с позицией редакции сетевого издания «X-Compliance», так и с позицией органов и организаций, осуществляющих контроль и надзор в соответствующей сфере. Информация публикуется исключительно в целях доведения существующих экспертных мнений до сведения заинтересованных лиц.

© 1991–2025 АО «Финмаркет». Все права защищены.

Вся информация, размещенная на данном веб-сайте, предназначена только для персонального пользования и не подлежит дальнейшему воспроизведению и/или распространению в какой-либо форме, иначе как с письменного разрешения АО «Финмаркет»

Учредитель АО «Финмаркет»

127006, город Москва, улица Тверская-Ямская 1-я, дом 2, строение 1, комната 2411

Главный редактор Новиков А.В.

E-mail: info@x-compliance.ru

Телефон: +7 (495) 357-88-08

Если вы нашли опечатку на странице, нажмите Ctrl+Enter

Политика обработки персональных данныхУсловия использования информацииОбработка файлов cookieОбщие условия использования закрытой части X-Compliance