CountyCare Notice of MHN Data Security Incident

CountyCare was recently notified by MHNU Corporation doing business as (d/b/a) Medical Home Network (“MHN”) of a data security incident that may have impacted the personal and/or protected health information of some current and former CountyCare members. MHN is a contracted care management system vendor that works with the MHN Accountable Care Organization (“MHN ACO”). MHN ACO is a contracted provider organization within the CountyCare provider network.

On or around October 11, 2023, MHN identified suspicious activity within its email system. In response, MHN took immediate steps to secure its email system and worked with independent cybersecurity experts to investigate. As a result of this investigation, MHN learned that an unauthorized person or persons gained access to two of its employees’ email accounts between October 4, 2023 and October 12, 2023, and potentially viewed and/or acquired certain emails. On February 5, 2024, MHN received a file of the review of potentially impacted data. MHN then worked to assess what information had been impacted and identify the corresponding data subjects. On February 16, 2024, MHN informed CountyCare that its information was affected. No CountyCare systems or servers were accessed during this incident.

The personal and protected health information that may have been involved in the incident varied by individual but included the following: individuals’ names, dates of birth, driver’s license numbers, Recipient ID Numbers, dates of service, diagnosis information, treatment information, health insurance information, lab results, Medicare/Medicaid numbers, patient account number, and provider names.

On April 16, 2024, MHN mailed notice of this incident to potentially impacted individuals for which MHN had identifiable address information. In this letter, MHN provided information about the incident and steps that potentially affected individuals can take to protect their information. MHN has no evidence that any personal or protected health information has been misused. However, individuals should monitor their credit reports, financial statements, and medical bills for any suspicious activity.

MHN takes the security and privacy of personal and protected health information very seriously. To help prevent something like this from happening again, they have assured CountyCare that they are implementing additional technical security measures to include additional security training, as well as workflow changes. CountyCare is committed to upholding our members’ privacy and will continue to work with our business associates to ensure that data is appropriately protected.

A toll-free call center has been established to answer questions about the incident and to address related concerns. Call center representatives are available Monday through Friday between 8:00 am to 8:00 pm Central Time and can be reached at 1-800-939-4170.

 

Aviso de CountyCare sobre el incidente de seguridad de datos de MHN

MHNU Corporation, que opera con el nombre de Medical Home Network (“MHN”), informó recientemente a CountyCare de un incidente de seguridad de datos que podría haber afectado a la información médica personal o protegida de algunos miembros actuales y anteriores de CountyCare. MHN es un proveedor contratado de sistemas de administración de la atención que trabaja con la Organización de Atención Responsable de MHN (“MHN ACO”). MHN ACO es una organización de proveedores contratada dentro de la red de proveedores de CountyCare.

Aproximadamente el 11 de octubre de 2023, MHN identificó actividad sospechosa dentro de su sistema de correo electrónico. En respuesta a esto, MHN tomó medidas inmediatas para proteger su sistema de correo electrónico y trabajó con expertos independientes en ciberseguridad para investigar. Como resultado de esta investigación, MHN descubrió que una persona o personas no autorizadas obtuvieron acceso a dos de las cuentas de correo electrónico de sus empleados entre el 4 de octubre de 2023 y el 12 de octubre de 2023, y potencialmente vieron o adquirieron ciertos correos electrónicos. El 5 de febrero de 2024, MHN recibió un registro de la revisión de datos potencialmente afectados. Después, MHN trabajó para evaluar qué información se había visto afectada e identificar a los titulares de datos correspondientes. El 16 de febrero de 2024, MHN informó a CountyCare de que su información se vio afectada. No se accedió a ningún sistema o servidor de CountyCare durante este incidente.

La información médica personal y protegida que podría haber estado implicada en el incidente varió según la persona, pero incluyó lo siguiente: nombres de personas, fechas de nacimiento, números de licencia de conducir, números de identificación del destinatario, fechas de servicio, información de diagnóstico, información de tratamiento, información de seguro médico, resultados de análisis, números de Medicare/Medicaid, número de cuenta del paciente y nombres de proveedores.

El 16 de abril de 2024, MHN envió por correo un aviso de este incidente a las personas potencialmente afectadas de las que MHN tenía información de dirección identificable. En esta carta, MHN dio información sobre el incidente y las medidas que las personas potencialmente afectadas pueden tomar para proteger su información. MHN no tiene pruebas de que la información médica personal o protegida se haya usado indebidamente. Sin embargo, las personas deberían monitorear sus informes de crédito, estados económicos y facturas médicas para detectar cualquier actividad sospechosa.

MHN se toma muy en serio la seguridad y la privacidad de la información médica personal y protegida. Para ayudar a evitar que algo como esto vuelva a pasar, le aseguraron a CountyCare que están implementando más medidas de seguridad técnicas para incluir mayor capacitación en seguridad y cambios en el flujo de trabajo. En CountyCare, nos comprometemos a defender la privacidad de nuestros miembros y seguiremos trabajando con nuestros socios comerciales para garantizar que los datos estén protegidos adecuadamente.

Se estableció un call center con línea gratuita para responder preguntas sobre el incidente y tratar preocupaciones relacionadas. Los representantes del call center están disponibles de lunes a viernes, de 8:00 a. m. a 8:00 p. m., hora del centro, y puede comunicarse con ellos llamando al 1-800-939-4170.

English