El aviso de enero de BACH confirma un incidente de un proveedor de TriZetto
El aviso sustituto del 5 de enero de Bay Area Community Health indica que el incidente ocurrió en TriZetto, una empresa externa que trabaja con su proveedor de expedientes electrónicos OCHIN. BACH señaló que OCHIN le notificó el 15 de diciembre de 2025 que una persona no autorizada había accedido a un sistema de TriZetto.
Según la información recibida de los dos proveedores, los datos involucrados pudieron incluir nombre, número de Seguro Social, fecha de nacimiento, información de contacto y ciertos datos de salud o seguro. El aviso dice expresamente que no se afectó la información de cada paciente y que en ese momento no había evidencia de uso indebido.
No publica una cantidad de personas afectadas, no dice que se accedió a los sistemas propios de BACH, no demuestra uso indebido posterior ni respalda una afirmación de demanda colectiva o de fuerza laboral sectorial. Liderazgo de privacidad, seguridad y compras debe usar el incidente como ejercicio de mesa: identificar cada transferencia entre asociados de negocio y subcontratistas, asignar responsabilidades de notificación y conservación de evidencia, verificar hechos vigentes mediante canales aprobados por asesoría legal y probar cómo llegan las preguntas de pacientes a la oficina de privacidad.
Liderazgo laboral y de comunicaciones debe dar al personal un guion breve para dirigir facturas sospechosas, estados del seguro o solicitudes de información personal sin nombrar a personas afectadas. Las personas candidatas pueden hablar de controles de proveedores con un escenario desidentificado, no especular sobre BACH.
Nunca ingrese en FQHC Talent un aviso, identificador de paciente, estado del seguro, artefacto de respuesta, credencial, vulnerabilidad ni detalle de investigación.
Forma parte de
- Fiscalización: privacidad, fraude y auditorías
Filtraciones de datos
Puntos clave
- El aviso dice que pudo haber información involucrada; no dice que cada paciente fue afectado ni demuestra uso indebido.
- Privacidad y seguridad: mapee la cadena de asociados/subcontratistas y pruebe la responsabilidad de avisos, evidencia y preguntas.
- Fuerza laboral y comunicaciones: use un guion oficial breve; no distribuya nombres ni artefactos del incidente.
- FQHC Talent no es un sistema de respuesta a incidentes; no ingrese avisos, identificadores, credenciales ni vulnerabilidades.
Fuentes de esta historia
Bay Area Community Health / California DOJFuentes para tu paquete de junta
La fuente de esta historia y 4 historias relacionadas con sus fuentes, listas para imprimir para tu equipo o tu junta.
Gratis. Al desbloquear el paquete te suscribes a Intel Brief. Quedas suscrito de inmediato, sin correo de confirmación. Cancela con un clic en cualquier edición. Si ya cancelaste antes, no te volvemos a agregar. Nunca vendemos tu correo. Cada fuente se puede abrir arriba sin dar tu correo.
FQHCs afectados
FQHC Talent. (2026, January 5). BACH's January notice confirms a TriZetto vendor incident. Source: Bay Area Community Health / California DOJ. Retrieved September 28, 2026, from https://www.fqhctalent.com/intel/bach-trizetto-data-breach-may-6-2026
Más en Riesgo y Cumplimiento
10 sept
Open Door Community Health Centers deja de iniciar terapia hormonal y bloqueadores de la pubertad en pacientes menores de 19 años y cita los nuevos términos de terminación de subvenciones del HHS
8 sept
CMS indica a los estados verificar la fragilidad médica primero con datos de reclamaciones, encuentros e intercambio de información de salud, lo que convierte la codificación de diagnósticos de los centros de salud en parte de quién queda exento de los requisitos laborales
28 ago
Los resultados de auditoría 340B del año fiscal 2024 de HRSA registran sanciones de reembolso para tres clínicas de California, incluido SAC Health System, cuyo plan de acción correctiva sigue pendiente
27 ago
La 55.ª acción de OCR sobre acceso HIPAA añade una alerta actual para solicitudes de expedientes