Si fue el jefe de la seguridad de la base de datos de Anthem Blue Cross Blue Shield, ¿qué medidas de seguridad habría implementado para evitar el ciberataque que accedió a la información de 80 millones de miembros?

Primero, verificaría al 100% que la organización cumple con HIPAA, cuyos detalles se pueden encontrar aquí: Privacidad de la información de salud. Existen sanciones masivas que una organización puede enfrentar si no cumple con el acto. Después de analizar el cumplimiento HIPAA de la organización, corregí las deficiencias encontradas. En el futuro, implementaría autoinscripciones obligatorias y auditorías de todos los controles de seguridad que se implementan para proteger la información sensible. Parece que el truco podría haberse evitado con una mejor capacitación en concienciación de seguridad y la implementación de menos privilegios, lo que habría limitado en gran medida el acceso que tenían las cuentas comprometidas.