日本語版
最新ニュース
健康

病院からCISAへ:サイバーインシデント報告の簡素化

アメリカ病院協会は 育てる 重要インフラのサイバーインシデント報告法に基づきサイバーセキュリティ・インフラセキュリティ庁が提案した病院の報告要件に関する懸念。 7月3日、AHAはCISAのジェン・イースタリー局長に書簡を送り、病院に対する提案された要件は「他の連邦機関が要求しているものと重複しており、病院に不必要な負担をかける」と述べた。 3 月 27 日、CISA 提案された サイバーセキュリティ インシデントの報告に関する医療機関向けの新しい規則。この規則によると、病院や医療システムは、対象となるサイバー インシデント、ランサムウェア攻撃への対応として支払われた身代金、および以前に提出したレポートに関連する重要な新しい情報を、特定の期間内に機関に報告する必要があります。 AHA は、この規則に関して見られるいくつかの問題点を指摘し、当局にいくつかの変更を加えるよう求め、次のように述べた。 連邦政府機関はデータが匿名のままであることを保証する必要がある。 報告ルールは明確であるべきであり、相互に関連する関係のため、医療分野全体に適用されるべきです。 報告要件は、病院や医療システムにとって大きな負担とプライバシーリスクを生み出すため、簡素化する必要があります。 罰則の内容とそれが適用される時期について、より明確な説明が必要です。 特に組織が悪意のあるグループや国家による攻撃の被害者となった場合、罰則は厳しすぎます。 AHAは、同組織に対し、病院の報告負担を簡素化し、「統一された」報告プロセスに同意するよう求めている。 #病院からCISAへサイバーインシデント報告の簡素化

病院からCISAへ:サイバーインシデント報告の簡素化

1719967756
2024-07-02 20:25:20

アメリカ病院協会は 育てる 重要インフラのサイバーインシデント報告法に基づきサイバーセキュリティ・インフラセキュリティ庁が提案した病院の報告要件に関する懸念。

7月3日、AHAはCISAのジェン・イースタリー局長に書簡を送り、病院に対する提案された要件は「他の連邦機関が要求しているものと重複しており、病院に不必要な負担をかける」と述べた。

3 月 27 日、CISA 提案された サイバーセキュリティ インシデントの報告に関する医療機関向けの新しい規則。この規則によると、病院や医療システムは、対象となるサイバー インシデント、ランサムウェア攻撃への対応として支払われた身代金、および以前に提出したレポートに関連する重要な新しい情報を、特定の期間内に機関に報告する必要があります。

AHA は、この規則に関して見られるいくつかの問題点を指摘し、当局にいくつかの変更を加えるよう求め、次のように述べた。

  • 連邦政府機関はデータが匿名のままであることを保証する必要がある。
  • 報告ルールは明確であるべきであり、相互に関連する関係のため、医療分野全体に適用されるべきです。
  • 報告要件は、病院や医療システムにとって大きな負担とプライバシーリスクを生み出すため、簡素化する必要があります。
  • 罰則の内容とそれが適用される時期について、より明確な説明が必要です。
  • 特に組織が悪意のあるグループや国家による攻撃の被害者となった場合、罰則は厳しすぎます。

AHAは、同組織に対し、病院の報告負担を簡素化し、「統一された」報告プロセスに同意するよう求めている。

#病院からCISAへサイバーインシデント報告の簡素化

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。