El aviso de enero de La Clínica confirma una brecha de un proveedor de TriZetto que afectó a algunos pacientes
El aviso sustituto del 13 de enero de La Clínica de La Raza indica que la brecha ocurrió en TriZetto, que trabaja con su proveedor de expedientes electrónicos OCHIN. La Clínica señaló que OCHIN le notificó después del horario laboral del 12 de diciembre de 2025 que una persona no autorizada había accedido a un sistema de TriZetto desde noviembre de 2024 hasta principios de octubre de 2025.
TriZetto y OCHIN informaron a La Clínica que la información pudo incluir nombres, fechas de nacimiento, información de contacto, ciertos datos de salud o seguro y, en algunos casos, números de Seguro Social. La Clínica dijo que la brecha afectó a algunos pacientes y que en ese momento no había evidencia de uso indebido.
La fuente no respalda la cronología anterior de febrero/marzo, una cantidad afectada de 90,000 personas, acceso a cada expediente ni la estadística sectorial no sustentada de 73%. Liderazgo de privacidad, seguridad y compras debe mapear la transferencia TriZetto–OCHIN, confirmar con asesoría legal los deberes de aviso y subcontratistas y probar cómo llega la evidencia de proveedores al comando del incidente.
Equipos de atención al paciente deben usar el lenguaje condicional del aviso oficial y dirigir a la persona al canal oficial, no determinar impacto a partir de una historia genérica. Liderazgo laboral puede practicar escalamiento por función; candidatos pueden hablar de controles desidentificados de riesgo de proveedores, nunca del caso de una persona.
No cargue en FQHC Talent un aviso, código de protección de identidad, identificador de paciente, datos de salud o seguro, estado sospechoso, credencial, vulnerabilidad ni artefacto del incidente.
Forma parte de
- Fiscalización: privacidad, fraude y auditorías
Filtraciones de datos
Puntos clave
- El aviso dice que el incidente del proveedor afectó a algunos pacientes; no demuestra acceso a cada expediente ni uso indebido posterior.
- Privacidad/seguridad/compras: mapee la transferencia TriZetto–OCHIN y asigne avisos y evidencia aprobados por asesoría legal.
- Equipos de atención: conserve el lenguaje condicional y dirija preguntas individuales al canal oficial del incidente.
- Mantenga avisos, códigos de protección, identificadores, datos de salud/seguro, credenciales y vulnerabilidades fuera de FQHC Talent.
Fuentes de esta historia
La Clínica de La RazaFuentes para tu paquete de junta
La fuente de esta historia y 4 historias relacionadas con sus fuentes, listas para imprimir para tu equipo o tu junta.
Gratis. Al desbloquear el paquete te suscribes a Intel Brief. Quedas suscrito de inmediato, sin correo de confirmación. Cancela con un clic en cualquier edición. Si ya cancelaste antes, no te volvemos a agregar. Nunca vendemos tu correo. Cada fuente se puede abrir arriba sin dar tu correo.
FQHCs afectados
FQHC Talent. (2026, January 13). La Clínica's January notice confirms a TriZetto vendor breach affecting some patients. Source: La Clínica de La Raza. Retrieved September 28, 2026, from https://www.fqhctalent.com/intel/la-clinica-data-breach-2026
Más en Riesgo y Cumplimiento
10 sept
Open Door Community Health Centers deja de iniciar terapia hormonal y bloqueadores de la pubertad en pacientes menores de 19 años y cita los nuevos términos de terminación de subvenciones del HHS
8 sept
CMS indica a los estados verificar la fragilidad médica primero con datos de reclamaciones, encuentros e intercambio de información de salud, lo que convierte la codificación de diagnósticos de los centros de salud en parte de quién queda exento de los requisitos laborales
28 ago
Los resultados de auditoría 340B del año fiscal 2024 de HRSA registran sanciones de reembolso para tres clínicas de California, incluido SAC Health System, cuyo plan de acción correctiva sigue pendiente
27 ago
La 55.ª acción de OCR sobre acceso HIPAA añade una alerta actual para solicitudes de expedientes