日本語版
最新ニュース
健康

チェンジヘルスケア総まとめ:UHGが20億ドルを支払い、連邦政府はサイバーコンプライアンス規則を検討中

Change Healthcare ランサムウェア攻撃の影響が 2 か月目に入る中、ユナイテッドヘルス グループは月曜日、苦境に陥っている医療提供者に対してこれまでに前払いとして 20 億ドルを支払い、支払いを再開するために医療請求ソフトウェアをテストしていると発表した。 一方、ホワイトハウス、議員、保健福祉サービスを含む連邦指導者らは、サイバーセキュリティの一定の基準を満たしていない医療機関に経済的影響を与える可能性のあるサイバーセキュリティ規則について議論している。 そして、2月21日のサイバー攻撃からほぼ4週間が経った今も、大規模な決済処理停止の影響は雪だるま式に拡大し続けている。 詐欺師 医療提供者になりすまして患者のクレジットカード番号を入手すること、そして保険金請求処理大手の関連会社であるAvailityがChange Healthcareと「関係を断つ」という噂もある。 UHGがサービスを再開 チェンジ・ヘルスケアの親会社ユナイテッドヘルス・グループは月曜日、医療請求を提出するためのソフトウェアをテストしていると発表した。 同社は以前、電子決済プラットフォームなど攻撃の影響を受けた特定のシステムを復旧したと発表し、今週中にサービスを復旧すると発表していた。 UHGは次のように述べています。 オンライン声明 Change Healthcare は、今後数日間で数千の顧客へのサービスを再開するために、医療請求作成ソフトウェアのリリースを開始する予定です。 UHGは、「当社は、サービスの運用開始前に第三者による認証が利用できるようになると予想している」と述べ、この初期段階の後、「すべての顧客が接続されるまでサービスの復旧が継続される」と述べた。 UHGの最高経営責任者(CEO)、アンドリュー・ウィッティ氏は声明で「われわれはこのサイバー攻撃の影響を受けたサービスの復旧に向けて引き続き大幅な進展を遂げている」と述べた。 営利医療大手はまた、攻撃の影響を受けた医師やその他の医療提供者を支援するための一時的資金を無償支援も含めて拡大したと述べた。 以前は、影響を受けるプロバイダーは資金サポートにアクセスするために料金を支払う必要がありました。 コミュニティ・オンコロジー・アライアンスのエグゼクティブ・ディレクターであるテッド・オコン氏は、「高度な資金提供という点でユナイテッド航空が行っていることは単なる侮辱だ」と述べた。 言った ヘルスケアITニュース 3月6日。 昨日の声明の時点で、医療保険大手である同社は、攻撃後の機能停止中に支払者からの払い戻しを受けられなかった薬局や医療提供者に20億ドルを前払いしたと発表した。 連邦政府の支援と調査 プロバイダーは少なくとも数件の集団訴訟を起こしているが、 訴訟、米国保健福祉省公民権局は3月13日、 調査を開始した 保護された医療情報が侵害されたかどうかを判断し、Change Healthcare と UHG…

チェンジヘルスケア総まとめ:UHGが20億ドルを支払い、連邦政府はサイバーコンプライアンス規則を検討中

Change Healthcare ランサムウェア攻撃の影響が 2 か月目に入る中、ユナイテッドヘルス グループは月曜日、苦境に陥っている医療提供者に対してこれまでに前払いとして 20 億ドルを支払い、支払いを再開するために医療請求ソフトウェアをテストしていると発表した。

一方、ホワイトハウス、議員、保健福祉サービスを含む連邦指導者らは、サイバーセキュリティの一定の基準を満たしていない医療機関に経済的影響を与える可能性のあるサイバーセキュリティ規則について議論している。

そして、2月21日のサイバー攻撃からほぼ4週間が経った今も、大規模な決済処理停止の影響は雪だるま式に拡大し続けている。 詐欺師 医療提供者になりすまして患者のクレジットカード番号を入手すること、そして保険金請求処理大手の関連会社であるAvailityがChange Healthcareと「関係を断つ」という噂もある。

UHGがサービスを再開

チェンジ・ヘルスケアの親会社ユナイテッドヘルス・グループは月曜日、医療請求を提出するためのソフトウェアをテストしていると発表した。 同社は以前、電子決済プラットフォームなど攻撃の影響を受けた特定のシステムを復旧したと発表し、今週中にサービスを復旧すると発表していた。

UHGは次のように述べています。 オンライン声明 Change Healthcare は、今後数日間で数千の顧客へのサービスを再開するために、医療請求作成ソフトウェアのリリースを開始する予定です。

UHGは、「当社は、サービスの運用開始前に第三者による認証が利用できるようになると予想している」と述べ、この初期段階の後、「すべての顧客が接続されるまでサービスの復旧が継続される」と述べた。

UHGの最高経営責任者(CEO)、アンドリュー・ウィッティ氏は声明で「われわれはこのサイバー攻撃の影響を受けたサービスの復旧に向けて引き続き大幅な進展を遂げている」と述べた。

営利医療大手はまた、攻撃の影響を受けた医師やその他の医療提供者を支援するための一時的資金を無償支援も含めて拡大したと述べた。

以前は、影響を受けるプロバイダーは資金サポートにアクセスするために料金を支払う必要がありました。

コミュニティ・オンコロジー・アライアンスのエグゼクティブ・ディレクターであるテッド・オコン氏は、「高度な資金提供という点でユナイテッド航空が行っていることは単なる侮辱だ」と述べた。 言った ヘルスケアITニュース 3月6日

昨日の声明の時点で、医療保険大手である同社は、攻撃後の機能停止中に支払者からの払い戻しを受けられなかった薬局や医療提供者に20億ドルを前払いしたと発表した。

連邦政府の支援と調査

プロバイダーは少なくとも数件の集団訴訟を起こしているが、 訴訟、米国保健福祉省公民権局は3月13日、 調査を開始した 保護された医療情報が侵害されたかどうかを判断し、Change Healthcare と UHG の HIPAA 規則への準拠を評価するために、このハッキングに関与しました。

「このサイバー攻撃の前例のない規模を考慮し、患者と医療提供者の最善の利益を考慮して、OCRはこの事件の調査を開始している」とOCRディレクターのメラニー・フォンテス・ライナーは同僚に宛てた書簡の中で述べた。

一方、米国病院協会は米国政府に対し、医療提供と保険請求の提出に苦戦している医療制度を支援するよう求めた。

支払いを受けられないため、大小を問わずプロバイダーは請求書や給与の支払いに追われています。

ある情報によると、連邦政府はメディケア保険金の前払いを提案しているという。 読み上げる 3月12日のホワイトハウスでのヘルスケアエコシステム全体のリーダーらによるチェンジヘルスケアサイバー攻撃に関する会議から。

3 月 5 日、HHS は、メディケア パート A に基づいて支払いを受ける病院は前払い申請を提出できると発表し、3 月 9 日、メディケアおよびメディケイド サービス センターは、パート B の供給者に対する前払いの申請が検討されていると発表しました。

バイデン・ハリス政権によると、CMSはまた、メディケア管理請負業者に対し、メディケア・パートAプロバイダーからの早期支払い申請と、パートBプロバイダーおよびサプライヤーからの前払い申請を検討する方法について指示を出したと述べた。

AHAは、こうした連邦政府の措置を評価する一方で、返済期限や金利などの特定の法的制約により、この措置の影響が限定的であることを懸念していると述べた。

サイバーセキュリティルールの義務化を推進

多くのサイバー攻撃は第三者の悪意のある者によって行われていますが、一部の政治家は、十分なレベルの予防と準備が整っていない医療機関への罰則を求め続けています。

オレゴン州民主党のロン・ワイデン上院議員はこう語った。 ワシントン・ポスト 火曜日、政府はサイバー攻撃を防ぐ必要があり、その方法は必須であると述べた。

同氏は記事の中で「私はバイデン政権と協力して、必須かつ具体的なサイバーセキュリティー規則をできるだけ早く導入し、CEOの説明責任を確保したいと考えている」と述べた。

アン・ニューバーガー国家安全保障副大統領補佐官も、ホワイトハウスは自主ガイドラインの即時順守を求めながら、医療機関に基準を課す方法を検討していると述べた。

ニューバーガー氏は記事の中で、「ヒルは最低基準を義務付ける当局を規定する法案を可決していない。そのため、われわれは分野の緊急当局や規則制定を利用している」と述べ、メディケアとメディケイドの請求を提出する医療提供者に要件が課せられることを示唆した。

3月12日にホワイトハウスが業界リーダーを招集し、チェンジ・ヘルスケアのサイバー攻撃による患者と医療従事者への被害を軽減するために直ちに何ができるかを議論した際、保健省長官のザビエル・ベセラ氏とアンドレア・パーム副長官は、医療関係者の広範なリストを招集し、面談した。ニューバーガー氏、ホワイトハウス国内政策顧問ニーラ・タンデン氏、その他の連邦政府幹部ら。

「HHS は引き続き、すべての人に [Healthcare and Public Health Cyber Performance Goals] 医療機関がサイバーへの備えを強化し、サイバー回復力を向上させ、最終的には患者の健康情報と安全を保護できるように設計されている」と政府は会議文書で述べた。

ポスト 保健セクター調整評議会サイバーセキュリティ作業部会のエグゼクティブディレクターであるグレッグ・ガルシア氏にも連絡を取ったと述べ、すべての医療サイバー攻撃の半分以上がサードパーティ経由で発生していると説明した。

2022 年の HIMSS サイバーセキュリティ フォーラムのプレゼンテーションでは、 協力してサイバーへの備えを改善するガルシア氏は、医療サイバー攻撃の主な媒介としてサードパーティのサービスプロバイダーやベンダーを挙げ、防御するには各部門の協力が必要だと述べた。

可用性は変化との関係を断たない

ヘルスケア向けの収益サイクル管理製品のベンダーであり、競合するデータクリアリングハウスである Availility は、Change の停止により支払いを処理できなくなったプロバイダーに、契約なしで支払い処理ソフトウェアのスリム化バージョンを提供しました。

アベイリティーの広報担当者は火曜日、ヘルスケアITニュースに対し、同社がこのシステムを通じて570万件の未処理の請求を処理し、100億ドル以上を処理し、スタンドアップ型の「ライフライン」サービスで120の組織にわたる50以上の医療プランと30万の医療提供者をサポートしていると語った。

Availity は、他の処理業者と同様に、Change と継続的な取引関係を維持しており、一部のトランザクションにサービスを提供しています。 これらの企業は、Change が代替決済処理システムをセットアップするのを支援していると、Availity の広報担当者は以前に説明しました。

労働者補償収益サイクルソフトウェアベンダーdaisyBillの共同創設者兼最高経営責任者(CEO)であるCatherine Montgomery氏によると、Availityは土曜日にChangeとの関係を解消したという。

同氏は、同社が3月14日に取引先に電子メールで、不特定多数の電子請求書をプロバイダーとその請求ベンダーに返送する予定であること、また「現在のところ電子提出に代わる経路はない」と伝えたと述べた。 役職 月曜日にWorkcompcentral.comで。

「電子請求書が 2 つの決済機関(Availity と Change のシステムの両方)を経由していたという事実は、サイバー攻撃以前から、医療電子請求書がいかに不必要に複雑になっているかを例示している」とモンゴメリー氏は書いた。

Availity は、Change との接続を永久に切断するつもりはなく、攻撃が発表された 2 月 21 日に接続を解除するのが標準的な運用手順であり、環境の安全性とセキュリティが確保されるまでそのままにしておくのが標準的な手順であると応じました。

広報担当者は電子メールで「チェンジが回復に関する適切な証明書を提供したら、チェンジに再接続することを完全に期待している」と述べた。

さらに、広報担当者は、モンゴメリー氏の分析に誤りがあり、いくつかの不正確さを示したと指摘した。

提供される可用性 ヘルスケアITニュース 同社は3月11日にプロバイダーに通知し、「AvailityとのEDI接続を確立していない支払者に影響を与えた」3月8日からソフトウェアにエラーメッセージが表示され始めた理由に対処するために通知した。

「支払者に送信できない請求を返送することで、プロバイダーは、処理のための代替ルートを見つける機会を含め、請求に関して決定を下すことができる」と広報担当者は説明し、同社が現在までに326の支払者IDを追加したことを指摘した。

アベイリティーは、障害発生以来、支払者とプロバイダーが受けているプレッシャーを軽減するために強化したと述べたが、「プロバイダーは、適時に提出するなど支払者の期限を理解し、請求を書面で取り下げるか、ポータル経由で送付するか、保留を継続するかについて十分な情報に基づいた決定を下す必要がある」と述べた。 」とのことであり、それが通知を公開した理由だと彼は述べた。

「Availity は、医療保険、取引先、医療提供者向けの新しい代替電子データ交換接続を確立するために、多大なリソースを投入しました。」

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。