日本語版
最新ニュース
健康

ワーナー上院議員とワイデン上院議員、新法案で医療サイバーセキュリティ義務化を求める

上院財政委員会のロン・ワイデン委員長(オレゴン州民主党)とマーク・ワーナー上院議員(バージニア州民主党)は協力して、米国民のプライバシーを侵害し、大きな混乱を引き起こすサイバー攻撃の増加を食い止めることを目的とした「常識改革」法案を発表した。全国的に気をつけてください。 ワーナー氏は木曜日の声明で、医療インフラ安全保障と説明責任法はサイバーセキュリティプロトコルを義務付けるだけでなく、新たなサイバーセキュリティ基準を満たすために田舎の病院やサービスが十分に受けられていない病院への資金を増やすことになると述べた。 なぜ重要なのか 法律が制定された場合、提案されている改革案は、 請求書 その結果、医療機関の監査が強化されることになります。また、新しい規制サービスに対して、より高いユーザー料金を支払うことになります。 ワーナー氏は、この分野のサイバーセキュリティ体制の改善に注力しており、米国保健福祉省に対し、 自主的なサイバーセキュリティ要件を廃止するをリリースしました。 2022 年の政策文書 医療サイバーセキュリティーの指導者を呼び掛けた同氏は声明で、自主基準には患者の最も個人的なデータと治療の継続性を保護するために必要な力が欠けていると考えていると述べた。 議員らは、一部の大手医療機関が「サイバーセキュリティ基準を無視している」と考えていることを明らかにした。 ワイデン氏は声明で、「ユナイテッドヘルスのような巨大企業はサイバーセキュリティ101を無視しており、その結果、米国の家族は苦しんでいる」と述べた。 「医療業界は、アメリカ国民の幸福とプライバシーにとって非常に重要であるにもかかわらず、国内で最悪のサイバーセキュリティ慣行をいくつか抱えている。」 医療インフラのセキュリティと説明責任法によると、 ファクトシート 提案されている法案に関しては、「システム上重要な」事業体に適用する「強化された基準」と、医療提供者、医療保険の情報交換所、ビジネス関係者に対するHIPAA必須の最低限のサイバーセキュリティ基準の最新化を求めている。 この法案はまた、対象となる事業体と取引関係者に対し、独立したサイバーセキュリティ監査を毎年提出し、インシデント発生後にサービスを速やかに復旧できることを保証するその他の措置に従うことを義務付けており、「小規模プロバイダーについてはHHSが免除できる」としている。 経営トップは毎年要件への準拠を証明する必要があり、HHSは「毎年少なくとも20の規制対象組織のデータセキュリティ慣行を積極的に監査」する必要がある。 この法案はまた、ユナイテッド・ヘルス・グループのような巨大企業が「サイバーセキュリティの緩みを阻止するのに十分な額の罰金に直面する」よう、HHSの罰金権限に対する法定の上限を撤廃することも提案している。 追加のセキュリティ監視と執行は、すべての規制対象組織に対するユーザー手数料によって支払われることになるが、この法案では、地方および都市部のセーフティネット病院における強化されたサイバーセキュリティ基準の支払いに8億ドル、すべての病院に対して5億ドルも規定されている。 ワーナー氏は「すでに全国の機関を標的としたハッキングが行われており、自主基準を超えて医療提供者やベンダーがサイバーセキュリティと患者の安全に真剣に取り組むべき時が来た」と述べた。 より大きなトレンド ワーナーとワイデンの発表では、上院財政委員会が5月にユナイテッドヘルス・グループの最高経営責任者(CEO)アンドリュー・ウィッティと2月の事件について公聴会を開催した後、次のように述べられている。 Change Healthcare に対するサイバー攻撃ワイデン氏はバイデン政権に対し、この巨大企業を調査し、その「緩いサイバーセキュリティ」の責任を追及するよう求めた。 機知に富んだ約束 再構築する クラウドベースのセキュリティを備えた、被害を受けた医療支払いクリアリングハウス。また、Change では多要素認証が導入されていなかったため、組織はサイバー攻撃に対して脆弱なままでした。 HHSは12月に発表した戦略文書の中で、病院に対する新たなサイバーセキュリティ要件も求めた。また、自主的な医療固有のサイバーセキュリティ パフォーマンス目標についても概説しました。 同庁は当時の発表で、「資金提供と自主的な目標だけでは、医療分野全体で必要とされるサイバー関連の行動変容を促進することはできない」と述べた。 一方、アメリカ病院協会は、 押し戻された サイバー攻撃で病院に罰則を与えると述べた提案された戦略について。 AHAの社長兼最高経営責任者(CEO)のリック・ポラック氏は「連邦機関を含め、いかなる組織もサイバー攻撃から免れることはできないし、免れることはできない」と語った。…

ワーナー上院議員とワイデン上院議員、新法案で医療サイバーセキュリティ義務化を求める

上院財政委員会のロン・ワイデン委員長(オレゴン州民主党)とマーク・ワーナー上院議員(バージニア州民主党)は協力して、米国民のプライバシーを侵害し、大きな混乱を引き起こすサイバー攻撃の増加を食い止めることを目的とした「常識改革」法案を発表した。全国的に気をつけてください。

ワーナー氏は木曜日の声明で、医療インフラ安全保障と説明責任法はサイバーセキュリティプロトコルを義務付けるだけでなく、新たなサイバーセキュリティ基準を満たすために田舎の病院やサービスが十分に受けられていない病院への資金を増やすことになると述べた。

なぜ重要なのか

法律が制定された場合、提案されている改革案は、 請求書 その結果、医療機関の監査が強化されることになります。また、新しい規制サービスに対して、より高いユーザー料金を支払うことになります。

ワーナー氏は、この分野のサイバーセキュリティ体制の改善に注力しており、米国保健福祉省に対し、 自主的なサイバーセキュリティ要件を廃止するをリリースしました。 2022 年の政策文書 医療サイバーセキュリティーの指導者を呼び掛けた同氏は声明で、自主基準には患者の最も個人的なデータと治療の継続性を保護するために必要な力が欠けていると考えていると述べた。

議員らは、一部の大手医療機関が「サイバーセキュリティ基準を無視している」と考えていることを明らかにした。

ワイデン氏は声明で、「ユナイテッドヘルスのような巨大企業はサイバーセキュリティ101を無視しており、その結果、米国の家族は苦しんでいる」と述べた。

「医療業界は、アメリカ国民の幸福とプライバシーにとって非常に重要であるにもかかわらず、国内で最悪のサイバーセキュリティ慣行をいくつか抱えている。」

医療インフラのセキュリティと説明責任法によると、 ファクトシート 提案されている法案に関しては、「システム上重要な」事業体に適用する「強化された基準」と、医療提供者、医療保険の情報交換所、ビジネス関係者に対するHIPAA必須の最低限のサイバーセキュリティ基準の最新化を求めている。

この法案はまた、対象となる事業体と取引関係者に対し、独立したサイバーセキュリティ監査を毎年提出し、インシデント発生後にサービスを速やかに復旧できることを保証するその他の措置に従うことを義務付けており、「小規模プロバイダーについてはHHSが免除できる」としている。

経営トップは毎年要件への準拠を証明する必要があり、HHSは「毎年少なくとも20の規制対象組織のデータセキュリティ慣行を積極的に監査」する必要がある。

この法案はまた、ユナイテッド・ヘルス・グループのような巨大企業が「サイバーセキュリティの緩みを阻止するのに十分な額の罰金に直面する」よう、HHSの罰金権限に対する法定の上限を撤廃することも提案している。

追加のセキュリティ監視と執行は、すべての規制対象組織に対するユーザー手数料によって支払われることになるが、この法案では、地方および都市部のセーフティネット病院における強化されたサイバーセキュリティ基準の支払いに8億ドル、すべての病院に対して5億ドルも規定されている。

ワーナー氏は「すでに全国の機関を標的としたハッキングが行われており、自主基準を超えて医療提供者やベンダーがサイバーセキュリティと患者の安全に真剣に取り組むべき時が来た」と述べた。

より大きなトレンド

ワーナーとワイデンの発表では、上院財政委員会が5月にユナイテッドヘルス・グループの最高経営責任者(CEO)アンドリュー・ウィッティと2月の事件について公聴会を開催した後、次のように述べられている。 Change Healthcare に対するサイバー攻撃ワイデン氏はバイデン政権に対し、この巨大企業を調査し、その「緩いサイバーセキュリティ」の責任を追及するよう求めた。

機知に富んだ約束 再構築する クラウドベースのセキュリティを備えた、被害を受けた医療支払いクリアリングハウス。また、Change では多要素認証が導入されていなかったため、組織はサイバー攻撃に対して脆弱なままでした。

HHSは12月に発表した戦略文書の中で、病院に対する新たなサイバーセキュリティ要件も求めた。また、自主的な医療固有のサイバーセキュリティ パフォーマンス目標についても概説しました。

同庁は当時の発表で、「資金提供と自主的な目標だけでは、医療分野全体で必要とされるサイバー関連の行動変容を促進することはできない」と述べた。

一方、アメリカ病院協会は、 押し戻された サイバー攻撃で病院に罰則を与えると述べた提案された戦略について。

AHAの社長兼最高経営責任者(CEO)のリック・ポラック氏は「連邦機関を含め、いかなる組織もサイバー攻撃から免れることはできないし、免れることはできない」と語った。 ヘルスケアITニュース

「罰金を課したり、メディケアの支払いを削減したりすれば、サイバー犯罪と戦うために必要な病院のリソースが減少し、サイバー攻撃を防ぐという共通の目標に逆効果となるでしょう。」

好例: メディケアおよびメディケイド サービス センターが最近書面を郵送しました データ侵害の通知 今年初めにファイル転送に使用されるサードパーティ アプリケーションの脆弱性が発見され、世界中のさまざまな分野の多数の企業とともに、946,801 人が被害に遭いました。

CMSは書簡の中で、保護されている健康情報やその他の個人を特定できる情報が、関連するサイバー侵害で侵害された可能性があると述べた。 MOVEit ソフトウェア

記録上

保健省のアンドレア・パーム副長官は声明で、「サイバーセキュリティは依然として医療エコシステムにおいて進化し続ける課題であり、サイバー攻撃を防止し、患者の安全を確保するためにさらなる取り組みが必要である」と述べた。 「機密データを保持するすべての組織に対する明確な責任措置と必須のサイバーセキュリティ要件が不可欠です。」

Andrea Fox は、Healthcare IT News の上級編集者です。
電子メール: [email protected]

Healthcare IT News は HIMSS Media の出版物です。

HIMSS ヘルスケア サイバーセキュリティ フォーラムは、10 月 31 日から 11 月 1 日までワシントン DC で開催される予定です 詳細と登録

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。