Veradigm ha reso noto che un incidente di sicurezza presso un vendor terzo ha esposto dati personali di pazienti, e la rivendicazione del gruppo ransomware Gentlemen allarga il perimetro oltre il solo fornitore. Il punto non è un incidente isolato del vendor: il rischio è che lo stesso evento tocchi più clienti sanitari di Veradigm.
Quando un fornitore condivide il trattamento o la conservazione dei dati tra più committenti, una sola compromissione può far uscire record sovrapposti da popolazioni diverse di pazienti. In pratica, il problema non si ferma al rapporto con il vendor: si sposta sulla base clienti di Veradigm e sulla catena di notifica, verifica e fiducia che ne deriva.
Per chi usa Veradigm o fornitori simili, la storia indica che il perimetro da considerare non coincide con il sito della breach iniziale. Se il dato transita su una piattaforma condivisa, l’esposizione può propagarsi a più organizzazioni e rendere necessario ricostruire quali archivi siano stati toccati e da chi siano stati in possesso.