米国保健福祉省(HHS)の公民権局(OCR)からの新たな提案を受けて、全米の医療提供者はサイバーセキュリティ対策の強化を余儀なくされる可能性がある。
の 提案された対策 これには、多要素認証の実装と、データ侵害が発生した場合に患者データを保護するための暗号化が含まれます。この分野の組織は、ネットワークがサイバーセキュリティ規則を満たしていることを確認するために、コンプライアンス検査を受けることも求められるだろう。
60日間のパブリックコメント期間が終了するまで、この提案に関する最終決定は行われない予定で、この期間中にヘルスケア企業などの業界関係者がフィードバックを提供できる。ただし、新しい変更は安くはありません。 ロイター レポート 米国のサイバー・新興技術担当国家安全保障副補佐官アン・ニューバーガー氏は記者団に対し、この提案には初年度に90億ドル、次の2年間で60億ドルの費用がかかると予想されていると述べた。
ニューバーガー氏は、医療業界でランサムウェアの問題が増大していることを強調し、ハッキングとランサムウェアによる大規模な医療侵害が、2019年以降、それぞれ89%と102%増加したと主張した。
彼女はまた、「個人を脅迫する機会を伴って」ダークウェブ上で医療データが取引されるケースが増えていると指摘した。
この提案は、この分野で数億人のアメリカ人のデータが暴露され、治療が中断された、いくつかの注目を集めたデータ侵害を受けてのものである。 2024 年 2 月、ユナイテッドヘルスの子会社であるチェンジ ヘルスケアに対するランサムウェア攻撃があったと報告されています。 1億人以上の個人データを暴露した そして薬局サービスと請求を一時停止しました。
2024 年 5 月に医療従事者 アセンションがヒットしました サイバー攻撃により多くの病院のITシステムがダウンし、場合によっては医師が紙とペンでの記録を使用することを余儀なくされた。
編集者のおすすめ
Change Healthcare の CEO、Andrew Witty が準備した声明によると、 ハッカーが利用した 「デスクトップへのリモート アクセスを可能にするアプリケーションである Change Healthcare Citrix ポータルにリモート アクセスするための認証情報が侵害されました。」
ウィッティ氏は、このポータルには「多要素認証がなかった」が、新たな提案では禁止されることになると述べた。
あなたが読んでいるものが好きですか?
このニュースレターには、広告、取引、またはアフィリエイト リンクが含まれる場合があります。ボタンをクリックすると、16 歳以上であることを確認し、次の内容に同意したことになります。
利用規約 そして
プライバシーポリシー。ニュースレターはいつでも購読を解除できます。
ウィル・マッカーディについて
投稿者

私は週末のニュースを担当する記者です。 2024 年に PCMag に入社する前に、私は >、The Guardian、The Times of London、The Daily Beast、Vice、Slate、Fast Company、The Evening Standard、The i、TechRadar、および Decrypt Media の署名記事を取り上げました。
複数の CD-ROM からゲームを手動でインストールする必要があった時代から、私は PC ゲーマーです。私はレポーターとして、テクノロジーと人間の生活の交差点に情熱を持っています。私は、仮想通貨スキャンダルからアート界、陰謀論、イギリス政治、ロシアと外交問題まで、あらゆるものをカバーしてきました。
ウィル・マッカーディの最新情報を読む
#米国の医療提供者は新たなサイバーセキュリティ規則に直面する可能性がある