イリノイ州民主党のロビン・ケリー下院議員事務所によると、2023年には250以上の病院がランサムウェア攻撃の標的となり、前年比128%増加したという。
何度も示されているように、これらの攻撃は、 高価であることを超えて、 は 破壊的で衰弱させる、 時には数週間にわたって、重要な医療処置が遅れ、患者ケアの流れが中断され、医療予約のキャンセルやスタッフの過重労働につながります。
ケリー氏は、ランサムウェアやその他のサイバー攻撃に対して最も脆弱な小規模病院のサイバーセキュリティへの備えを強化するのに役立つべきだと主張する新しい法案を提出した。
なぜ重要なのか
彼女 新たに提出された法律、医療サイバーセキュリティ改善法 (HR 10455) には、次の 4 つの重要な規定が含まれています。
- 法律で医療サイバーセキュリティ調整センター (HC3) を設置し、同事務所が業務を継続できるようにする 情報 そして リソース プロバイダー向け。
- 中小規模の病院のサイバーセキュリティへの取り組みを強化するために、1 億ドル規模の初期補助金プログラムを創設しました。
- HHS は次のことを要求します。 基本的なサイバーセキュリティ標準を作成する その後、メディケアの資金提供を受けている病院の参加条件として組み込まれることになる。
- これにより、責任保護が確立され、大規模な医療システムが小規模な医療センターに責任を恐れることなくサイバー リソースにアクセスできるようになります。
法案の全文を読む ここ。
「患者が自分の健康を医師や医療提供者の手に委ねるとき、彼らは最もプライベートなデータを病院のサイバーセキュリティシステムに預けることになる。そして真実は、これらのシステムが水準に達していないということだ」とケリー氏は声明で述べた。
より大きなトレンド
新しい法案はボランティアのサイバーセキュリティ組織によって支持されています AI アム ザ キャバルリー、つまり 接続された医療機器のサイバーセキュリティの強化に取り組む、ITインフラストラクチャおよびその他のミッションクリティカルなテクノロジー。
I Am the Cavalryの共同創設者ジョシュア・コーマン氏は声明で、サイバー犯罪者は「手を緩める気配はない」と述べた。 「これらの攻撃は患者ケアの低下を引き起こし、定量的に増加する 悪化した転帰 そしてさらに 人命の損失。ロビン・ケリー下院議員は、「アイ・アム・ザ・キャバルリー」を通じて倫理的ハッカーたちと一貫して、中小および地方の医療施設の回復力を高めるためにこれらのギャップを埋め、アメリカ人なら誰でもタイムリーに救急医療を受けられるようにしてきました。」
ケリー氏の法案は、サイバー攻撃から保護しようとしている医療システムに援助の手を差し伸べることに焦点を当てた最近の唯一の議会提出ではない。上院では、 2024 年医療サイバーセキュリティおよび回復力法 医療機関が予防と対応を強化できるよう助成金を提供し、HHS と CISA 間の連携強化を推進します。
さらに、ホワイトハウス、マイクロソフト、グーグル、米国病院協会、全米農村保健協会といった官民パートナーシップが今年初めに協力し、以下の取り組みを行った。 助成金、無料のエンドポイント セキュリティに関するアドバイス、その他のリソース 重要なアクセスや救急病院向け。
記録上
「病院、特により大きな能力と専門知識を必要とする小規模な病院には、サイバー攻撃を防ぐためにより良い基準と投資が必要であることが痛ましいほどに明らかになった」とケリー氏は声明で述べた。 「手術を受ける米国人や緊急で病院に駆けつける米国人は、医師の医療機器がハッキングされていないか、ランサムウェア攻撃で治療が遅れていないか心配する必要はない。」
Mike Miliard は Healthcare IT News の編集長です
ライターにメールを送信します: [email protected]
Healthcare IT News は HIMSS の出版物です。