1711091019
2024-03-21 20:49:34
アメリカ病院協会 送信済み 2月21日のChange Healthcareに対するサイバー攻撃により、保護された医療情報が侵害された場合、病院や医療システムが患者に侵害通知を提供すべきかどうかを明確にするようHHSに宛てた書簡。
3月21日付の書簡は、HHSの公民権局局長代理であるメラニー・フォンテス・ライナーに宛てて書かれたもので、チェンジ・ヘルスケアに関する違反報告に関して病院やその他の医療提供者に説明を提供するよう同局に求めている。 ハック。
「しかしながら、後で違反があったと判明した場合、OCRは病院に対しHHSと影響を受ける個人への違反通知を義務付ける可能性があることを懸念している」と書簡には書かれている。 「ユナイテッドヘルス・グループとチェンジ・ヘルスケアが既に通知を行っている場合、病院やその他の医療提供者は追加通知を行う必要がないという追加の明確化を求めている。」
AHAは、保護されている医療情報が攻撃により侵害された場合、Change Healthcareは個人に通知する責任があると述べた。
「対象事業体として、チェンジ・ヘルスケアはOCRと影響を受ける個人に通知する義務がある。チェンジ・ヘルスケアが業務提携者として活動する場合でも、HIPAAはチェンジ・ヘルスケアがより合理化されたアプローチのためにこれらの通知を発行することを許可している」と書簡には書かれている。
AHA は、患者が同じ違反に関して複数の通知を受け取らないように、「統一された通知プロセス」を模索しています。
「私たちが懸念しているのは、このような状況で侵害通知を要求することは患者を混乱させ、病院が特にこの攻撃ですでに大きな被害を受けている場合に不必要なコストを課すことになるということだけです」と書簡には書かれている。
ユナイテッドヘルス・グループのチェンジ・ヘルスケアは、サイバー攻撃により保護された医療情報が侵害されたかどうかについては明らかにしていない。
#AHAChangeサイバー攻撃に関連した侵害の報告に関するガイダンスを求める