Pensilvania

Instan a despedir proveedor por mal manejo de datos de rastreo de contactos

Así se expresaron los legisladores estatales republicanos.

Pensilvania debería rescindir de inmediato el contrato estatal sin licitación de una empresa que realizó el rastreo de contactos COVID-19 y expuso la información médica privada de decenas de miles de residentes, dijeron el lunes legisladores estatales republicanos.

Los líderes republicanos también pidieron investigaciones estatales y federales sobre el mal manejo de los datos por parte del contratista con sede en Atlanta, y hablaron de la lenta respuesta de la administración Wolf.

Los empleados de Insight Global utilizaron cuentas de Google no autorizadas, fácilmente visibles en línea, para almacenar nombres, números de teléfono, direcciones de correo electrónico, estado de exposición al COVID-19, orientaciones sexuales y otra información sobre los residentes que habían sido contactados para rastrear contactos. El contrato de la empresa con el estado requería que salvaguardara los datos de las personas.

El Departamento de Salud dijo la semana pasada que al menos 72,000 personas se vieron afectadas. El estado planea abandonar Insight Global una vez que expire su contrato a fines de julio.

Pero los legisladores republicanos dijeron en una conferencia de prensa en el Capitolio el lunes que la administración del gobernador Tom Wolf necesita encontrar un nuevo proveedor de inmediato.

“La confianza del público en Insight Global se ha ido”, dijo el representante estatal Jason Ortitay, republicano de Allegheny. "Y mientras la empresa continúe rastreando contactos para nuestro estado, ¿quién les dará alguna información?"

El estado ha pagado a Insight Global casi $29 millones desde el verano pasado para administrar el programa de rastreo de contactos del estado. Los rastreadores de contacto identifican a las personas que han estado expuestas al coronavirus para que puedan ponerse en cuarentena.

Insight Global ha reconocido que manejó mal los datos confidenciales y se disculpó. En un comunicado la semana pasada, la compañía dijo que se enteró el 21 de abril de que los empleados habían creado cuentas de Google no autorizadas para compartir información. Insight Global dijo que tomó medidas para proteger la información y que desconocía "el uso indebido de la información involucrada".

Insight Global ha contratado a unas 900 personas como parte de su contrato con el estado. El portavoz del Departamento de Salud, Barry Ciccocioppo, dijo que el Departamento de Salud planea "hacer la transición" de la empresa cuando finalice su contrato.

Los legisladores republicanos han culpado a la administración demócrata por su manejo del asunto.

Ortitay dijo que fue alertado por un reportero de WPXI-TV sobre los datos mal manejados el uno de abril y, a su vez, se comunicó de inmediato con el Departamento de Salud ese día para hacer preguntas sobre el proveedor y su software. Dijo que alertó a la oficina del gobernador el siete de abril cuando no recibió respuesta del Departamento de Salud y fue explícito sobre la violación de datos. El 13 de abril, dijo, los funcionarios de la administración le dijeron que las acusaciones habían sido investigadas hace meses y eran falsas.

“Simplemente les tomé la palabra”, dijo el lunes.

El Departamento de Salud afirmó el lunes por la noche que desconocía el problema con Insight Global hasta el 19 de abril.

Ciccocioppo dijo que Ortitay "no planteó ningún problema de seguridad de los datos" en su correo electrónico del 1 de abril al departamento, sino que "simplemente hizo preguntas sobre el proveedor". Ciccocioppo dijo que los funcionarios de la agencia "tomaron medidas de inmediato" una vez que se enteraron del problema por WPXI. No dijo si la oficina del gobernador había estado en contacto con el personal del Departamento de Salud sobre los problemas en Insight Global.

“El incidente ocurrió porque ciertos empleados de Insight Global ignoraron los protocolos de seguridad establecidos en el contrato y crearon documentos no autorizados fuera de los sistemas de datos seguros creados por el ELA”, dijo. “Esa situación se ha corregido”.

Contáctanos