1719967756
2024-07-02 20:25:20
アメリカ病院協会は 育てる 重要インフラのサイバーインシデント報告法に基づきサイバーセキュリティ・インフラセキュリティ庁が提案した病院の報告要件に関する懸念。
7月3日、AHAはCISAのジェン・イースタリー局長に書簡を送り、病院に対する提案された要件は「他の連邦機関が要求しているものと重複しており、病院に不必要な負担をかける」と述べた。
3 月 27 日、CISA 提案された サイバーセキュリティ インシデントの報告に関する医療機関向けの新しい規則。この規則によると、病院や医療システムは、対象となるサイバー インシデント、ランサムウェア攻撃への対応として支払われた身代金、および以前に提出したレポートに関連する重要な新しい情報を、特定の期間内に機関に報告する必要があります。
AHA は、この規則に関して見られるいくつかの問題点を指摘し、当局にいくつかの変更を加えるよう求め、次のように述べた。
- 連邦政府機関はデータが匿名のままであることを保証する必要がある。
- 報告ルールは明確であるべきであり、相互に関連する関係のため、医療分野全体に適用されるべきです。
- 報告要件は、病院や医療システムにとって大きな負担とプライバシーリスクを生み出すため、簡素化する必要があります。
- 罰則の内容とそれが適用される時期について、より明確な説明が必要です。
- 特に組織が悪意のあるグループや国家による攻撃の被害者となった場合、罰則は厳しすぎます。
AHAは、同組織に対し、病院の報告負担を簡素化し、「統一された」報告プロセスに同意するよう求めている。
#病院からCISAへサイバーインシデント報告の簡素化