日本語版
最新ニュース
健康

ホワイトハウスOMBはHIPAAに対するサイバーセキュリティアップデート案を検討中

保健福祉省は、電子的に保護された医療情報のサイバーセキュリティを強化するため、1996 年医療保険の相互運用性と責任に関する法律のセキュリティ規則に対する修正案を情報規制局に提出しました。 行政府の規制を検討する中央当局は詳細をほとんど明らかにしなかったが、ホワイトハウスがHIPAAの最新情報を検討したら、HHSはパブリックコメントのために規則制定案の通知を公表することができる。 なぜ重要なのか この規則は、HIPAA および 2009 年の経済的および臨床的健康のための医療情報技術法に基づく電子保護医療情報の保護に関するセキュリティ基準の修正を提案するものです。 抽象的な。 水曜日のHHSと国立標準技術研究所の合同セキュリティ会議で、公民権局の当局者は、セキュリティ規則NRPMの発表は今年になるだろうと示唆したと報じた。 連邦ニュースネットワーク。 「ePHI への不正アクセスを目的としたランサムウェアやハッキングの使用が大幅に増加しており、2003 年以降、健康情報を維持するために使用される記録システムの技術的能力が進化し、コストも変化しました。さまざまなセキュリティ対策を講じています」と医療情報プライバシー、データ、サイバーセキュリティ担当OCRシニアアドバイザーのマリッサ・ゴードン・グエン氏は述べたという。 話。 NISTがヘルスケアを改訂 HIPAA セキュリティ ルールのコンプライアンスを向上させるためのガイダンス 2年前、今も続く健康データ侵害の波に対応して セクターを攻撃する。 より大きなトレンド 医療機関の HIPAA コンプライアンスが複雑になり、 法的な曖昧さ ePHI とみなされないデータはその後に残ります AHA v. ベセラ、HIPAAに基づいてOCRの管理オンライン追跡ツールの執行を禁止することを求めた連邦訴訟。 原告弁護士はこうしたグレーゾーンを最大限に利用しており、同時に医療機関も集団訴訟で打撃を受けている。 弁護士であり、法律事務所ポルシネリの株主でもあるイリアナ・ピーターズ氏は、患者のプライバシー環境を「西部開拓時代」に例えた。彼女は言いました ヘルスケアITニュース 今月初め、HHSはHIPAAデータ侵害の構成要素に個人のIPアドレスを第三者と共有することを含めるという訴えを取り下げたものの、予約スケジュール、位置情報機能、翻訳ツール、未認証Webサイト上のチャットボットなどの他のツールは引き続き検討される可能性があると発表した。 「判決ではそうではないと言っているわけではないので、おそらく他の活動も対象となるだろう」と彼女は説明した。 連邦プライバシー フレームワークは定期的に更新されています。…

ホワイトハウスOMBはHIPAAに対するサイバーセキュリティアップデート案を検討中

1729915434
2024-10-25 14:49:00

保健福祉省は、電子的に保護された医療情報のサイバーセキュリティを強化するため、1996 年医療保険の相互運用性と責任に関する法律のセキュリティ規則に対する修正案を情報規制局に提出しました。

行政府の規制を検討する中央当局は詳細をほとんど明らかにしなかったが、ホワイトハウスがHIPAAの最新情報を検討したら、HHSはパブリックコメントのために規則制定案の通知を公表することができる。

なぜ重要なのか

この規則は、HIPAA および 2009 年の経済的および臨床的健康のための医療情報技術法に基づく電子保護医療情報の保護に関するセキュリティ基準の修正を提案するものです。 抽象的な

水曜日のHHSと国立標準技術研究所の合同セキュリティ会議で、公民権局の当局者は、セキュリティ規則NRPMの発表は今年になるだろうと示唆したと報じた。 連邦ニュースネットワーク

「ePHI への不正アクセスを目的としたランサムウェアやハッキングの使用が大幅に増加しており、2003 年以降、健康情報を維持するために使用される記録システムの技術的能力が進化し、コストも変化しました。さまざまなセキュリティ対策を講じています」と医療情報プライバシー、データ、サイバーセキュリティ担当OCRシニアアドバイザーのマリッサ・ゴードン・グエン氏は述べたという。

NISTがヘルスケアを改訂 HIPAA セキュリティ ルールのコンプライアンスを向上させるためのガイダンス 2年前、今も続く健康データ侵害の波に対応して セクターを攻撃する

より大きなトレンド

医療機関の HIPAA コンプライアンスが複雑になり、 法的な曖昧さ ePHI とみなされないデータはその後に残ります AHA v. ベセラ、HIPAAに基づいてOCRの管理オンライン追跡ツールの執行を禁止することを求めた連邦訴訟。

原告弁護士はこうしたグレーゾーンを最大限に利用しており、同時に医療機関も集団訴訟で打撃を受けている。

弁護士であり、法律事務所ポルシネリの株主でもあるイリアナ・ピーターズ氏は、患者のプライバシー環境を「西部開拓時代」に例えた。彼女は言いました ヘルスケアITニュース 今月初め、HHSはHIPAAデータ侵害の構成要素に個人のIPアドレスを第三者と共有することを含めるという訴えを取り下げたものの、予約スケジュール、位置情報機能、翻訳ツール、未認証Webサイト上のチャットボットなどの他のツールは引き続き検討される可能性があると発表した。

「判決ではそうではないと言っているわけではないので、おそらく他の活動も対象となるだろう」と彼女は説明した。

連邦プライバシー フレームワークは定期的に更新されています。

2018 年、HHS は薬物乱用および精神保健サービス局の規制の最新版をリリースしました。 薬物乱用治療情報の共有をブロックする 規則制定についてコメントした病院や医療提供者らはケア調整の利点を挙げているにもかかわらず、請求と支払いについては不当である。

4 月には、HHS も次の報告書を発行しました。 最終規則 HIPAA および 6 月に発効した 2009 年の経済的および臨床的健康のための医療情報技術法に基づく個人を特定できる医療情報のプライバシーに関する基準を修正するためです。

HHS はその規則の概要の中で次のように述べています。 ドブス対ジャクソン女性保健団体、 「憲法で中絶の権利を保護し、法と医療の状況を変えた先例を覆し」、HIPAAが保護を目指す方法で個人のPHIが開示される可能性が高まった。

「個人や他人に対してそのような調査を実施したり、責任を課したりするためにPHIが開示され、利用されるという脅威は、合法的な医療治療を求める個人の意欲や、自分の医療に完全な情報を提供する意欲を萎縮させる可能性が高い」治療を受ける際の医療提供者と、そのようなケアを提供する医療提供者の意欲に応じて判断する必要がある」とHHSは述べた。

CRISP および CRISP シェアード サービスの法務顧問兼最高プライバシー責任者である Nichole Sweeney 氏は、相互運用性を維持し、法的に保護されたデータへのアクセスを制限するために電子医療記録ベンダーと提携するよう医療機関にアドバイスしました。 リプロダクティブ・プライバシーのリスクを軽減する

「国家的な交換枠組みへの組み込みを避けるために完全な患者記録の交換を閉鎖するのではなく、一般的な医薬品や処置、そして通常これらのサービスを提供する医療提供者や組織の周囲にガードレールを設けることができる」と彼女は語った。 ヘルスケアITニュース 去年。

「情報遮断の懸念を避けるために、そのようなガードレールは、適用される州法や政策の枠組み内で、および/または患者の要求に応じて作成される必要があります。」

現時点で、規制対象機関は、HIPAA に対するリプロダクティブ プライバシーの修正に準拠するために、12 月 23 日までにポリシーと手順の変更を改訂し、実施する必要があります。

記録上

「これらの修正は、サイバーセキュリティ脅威を防止、検出、封じ込め、軽減し、回復するために、電子的に保護された医療情報を保護するためのHIPAA規制対象機関の要件を強化することにより、医療分野におけるサイバーセキュリティを改善することになる」とOCRはHIPAAセキュリティ規則修正概要の中で述べている。

Andrea Fox は、Healthcare IT News の上級編集者です。
電子メール: [email protected]

Healthcare IT News は HIMSS Media の出版物です。

HIMSS ヘルスケア サイバーセキュリティ フォーラムは、10 月 31 日から 11 月 1 日までワシントン DC で開催される予定です 詳細と登録

#ホワイトハウスOMBはHIPAAに対するサイバーセキュリティアップデート案を検討中

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。