日本語版
最新ニュース
健康

OCR、Change Healthcare 侵害に対する HIPAA 調査を開始

米国保健福祉省公民権局は、ユナイテッドヘルスケア・グループのチェンジ・ヘルスケア子会社を標的とし、先月ヘルスケア・エコシステム全体に混乱の波紋を広げたサイバー攻撃について調査を開始すると発表した。 OCRは調査発表の中で、「サイバー攻撃は全国の医療と請求情報業務を混乱させており、極めて必要な患者ケアと医療業界の重要な業務に直接の脅威をもたらしている」と述べた。 HIPAA の施行を任務とする連邦機関として、プロバイダー、支払者、Change Healthcare などの電子データ情報交換機関を含む対象事業体は、保護された医療情報のプライバシーとセキュリティを保護し、HIPAA の施行後に HHS と影響を受ける個人に通知する必要があると指摘しました。違反。 「このサイバー攻撃の前例のない規模を考慮し、患者と医療提供者の最善の利益を考慮して、OCRはこの事件の調査を開始している」とOCRディレクターのメラニー・フォンテス・ライナー氏は述べた。 3月13日「親愛なる同僚へ」の手紙。 「OCRによるChange HealthcareとUHGの調査は、保護された医療情報の侵害が発生したかどうか、およびChange HealthcareとUHGのHIPAA規則の遵守に焦点を当てることになる。」 Change Healthcare サイバー攻撃 – 「米国の医療機関に対するこの種の事件としては最も深刻な事件」 アメリカ病院協会 「これは非常に重要です。なぜなら、あらゆる規模や種類の膨大な数の医療機関が、事前の承認、請求処理、支払いを会社と協力し、依存しているためです。 「OCRは、この攻撃に関係した、または影響を受けた医療提供者、医療保険プラン、取引先の調査を優先していない」とフォンテス・ライナー氏は書いた、「我々はチェンジ・ヘルスケアとUHGと提携した企業に対し、規制上の義務とその影響を思い出させている」以下のことを保証することを含む責任 業務提携契約 適切な場所にあり、タイムリーである 違反通知 HHS および影響を受ける個人への対応は、HIPAA 規則の要求に従って行われます。」 Change Healthcare が参加 非常に長いリスト OCR調査中の報告された侵害事件の数。 過去 5 年間で、OCR に報告されたハッキングを伴う大規模な侵害が 250%…

OCR、Change Healthcare 侵害に対する HIPAA 調査を開始

米国保健福祉省公民権局は、ユナイテッドヘルスケア・グループのチェンジ・ヘルスケア子会社を標的とし、先月ヘルスケア・エコシステム全体に混乱の波紋を広げたサイバー攻撃について調査を開始すると発表した。

OCRは調査発表の中で、「サイバー攻撃は全国の医療と請求情報業務を混乱させており、極めて必要な患者ケアと医療業界の重要な業務に直接の脅威をもたらしている」と述べた。

HIPAA の施行を任務とする連邦機関として、プロバイダー、支払者、Change Healthcare などの電子データ情報交換機関を含む対象事業体は、保護された医療情報のプライバシーとセキュリティを保護し、HIPAA の施行後に HHS と影響を受ける個人に通知する必要があると指摘しました。違反。

「このサイバー攻撃の前例のない規模を考慮し、患者と医療提供者の最善の利益を考慮して、OCRはこの事件の調査を開始している」とOCRディレクターのメラニー・フォンテス・ライナー氏は述べた。 3月13日「親愛なる同僚へ」の手紙

「OCRによるChange HealthcareとUHGの調査は、保護された医療情報の侵害が発生したかどうか、およびChange HealthcareとUHGのHIPAA規則の遵守に焦点を当てることになる。」

Change Healthcare サイバー攻撃 – 「米国の医療機関に対するこの種の事件としては最も深刻な事件」 アメリカ病院協会 「これは非常に重要です。なぜなら、あらゆる規模や種類の膨大な数の医療機関が、事前の承認、請求処理、支払いを会社と協力し、依存しているためです。

「OCRは、この攻撃に関係した、または影響を受けた医療提供者、医療保険プラン、取引先の調査を優先していない」とフォンテス・ライナー氏は書いた、「我々はチェンジ・ヘルスケアとUHGと提携した企業に対し、規制上の義務とその影響を思い出させている」以下のことを保証することを含む責任 業務提携契約 適切な場所にあり、タイムリーである 違反通知 HHS および影響を受ける個人への対応は、HIPAA 規則の要求に従って行われます。」

Change Healthcare が参加 非常に長いリスト OCR調査中の報告された侵害事件の数。

過去 5 年間で、OCR に報告されたハッキングを伴う大規模な侵害が 250% 以上大幅に増加したと当局は指摘しています。 ランサムウェアも 260% 以上増加しました。

「2023年、OCRに報告された大規模侵害のうち79%はハッキングによるものでした。2023年に報告された大規模侵害は1億3,400万人以上に影響を与え、2022年から141%増加しました。」

雪だるま式の課題にAHAが救済を求める

Change Healthcare 侵害の余波が全米の医療機関に響き続ける中、医療システムは 2 月 21 日のサイバー攻撃による深刻な財政的後遺症を乗り切るために、より多くのポリシーと保護を求める切実さがますます高まっています。

今週の米国病院協会 上院財政委員会の指導者らに書簡を送った全国5,000人の会員にとって状況がいかに深刻かを概説している。

「病院を対象とした最近のAHAの調査では1,000近くの回答があり、74%が医療上必要なケアの認可の遅れなど、患者ケアに直接的な影響を及ぼしていると報告した」とAHA会長のリック・ポラックは書いている。

「さらに、病院、医療システム、その他の医療提供者はキャッシュフローの異常な減少を経験しており、給与を支払い、ケアを提供するために必要な医療用品を入手する能力が脅かされている」と同氏は述べ、「病院の94%が、 Change Healthcare のサイバー攻撃は財務的に影響を及ぼしており、半数以上がその影響を「重大または深刻」であると報告しています。

「実際、調査回答者の3分の1は、攻撃により収益の半分以上が損なわれたと回答した」とポラック氏は書いている。 「この問題の緊急性は日に日に増しています。」

Change 攻撃による医療への影響は複数回発生しました コロナウイルス危機の初期に例えられている。 AHAの書簡は、「新型コロナウイルス感染症とは異なり、政府は宣言された公衆衛生上の緊急事態の下で活動していない」ため、政府が利用できるツールが限られていることを認めた。

メディケア・メディケイド・サービスセンターはパンデミック中と同様、早期支払いや前払いを提供しているが、「当機関には限られた期間と金額で、返済期限後の非常に高い金利でのみそれを行う権限がある」とポラック氏は書いた。

AHAは、CMSとHHSが病院、医師、その他の医療提供者に対する攻撃の影響を軽減する方法を見つけるために関係者と協力していることを高く評価していると同氏は述べた。 「しかし、返済期限やAAPの金利などの特定の法的制約により、このプログラムの影響が限定的であることを懸念しています。

「さらに、バックエンドで重大な問題となる可能性がある問題、つまり、適時に提出できなかったり、プロバイダーが必要な許可を取得できなかったりしたために、支払者による請求の過剰な拒否に対処する必要があります。」

ポラック氏は、サイバー攻撃の結果、プロバイダーは「制御できない技術的な理由で数十億ドルの拒否に直面しないという確信が必要だ」と述べ、議会にさらなる対応を求め、議員らに「適切なサービスを提供するために存在する法的制限を考慮するよう求めた」と述べた。対応」により、医療システムが攻撃によるさらなる影響を最小限に抑えることができます。

「驚くべき収入の減少は、一部の病院や医療システムが臨床医やケアチームの他のメンバーへの給与の支払い、必要な医薬品や必需品の入手、身体の安全や食事などの分野でのミッションクリティカルな契約業務の支払いができなくなる可能性があることを意味します」そして環境サービス」と彼は書いた

一方ポラックは、 提案されたHHSの病院向けサイバーセキュリティ要件は再び先送りされた

同氏は、「現在のChange Healthcareサイバー攻撃を含む、病院や医療システムに対する最近のサイバー攻撃の多くは、サードパーティのテクノロジーや他のベンダーから発生している」と述べた。 「連邦政府機関を含め、いかなる組織もサイバー攻撃から免れることはできません。罰金を課したり、メディケアの支払いを削減したりすれば、サイバー犯罪と戦うために必要な病院のリソースが減少し、サイバー攻撃を防ぐという共通の目標には逆効果になります。」

Mike Miliard は Healthcare IT News の編集長です
ライターにメールを送信します: [email protected]
Healthcare IT News は HIMSS の出版物です。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。