日本語版
最新ニュース
健康

WEDI、HHSに対しサイバー攻撃後の情報交換機能の確保を要請

電子データ交換ワークグループは、米国保健社会福祉省に対し、医療システム、医療保険プラン、その他の医療機関がますます破壊的になるサイバー攻撃の影響に対処できるよう支援するためのさらなる取り組みを求めています。 なぜ重要なのかで 5月16日の手紙 WEDI は、HHS 長官ザビエル・ベセラに宛てて、サイバー攻撃の影響を軽減し、医療提供者組織がデータを共有して安全に医療を提供する能力を維持できるようにするために、同省およびその他の連邦機関が講じることのできる推奨事項を提案しています。 WEDI は、ランサムウェア攻撃やその他の深刻なデータ侵害の悪影響を和らげるために HHS が講じることができるいくつかの措置を特定しました。 その中で: さらなる監査と教育。 WEDIはHHS公民権局に対し、「医療分野に対する積極的かつ包括的な厳選監査」を実施するよう求めている。 これらを使用すると、OCR はコンプライアンスの課題に対処するためのガイダンスを形成するのに役立つベスト プラクティスを特定し、対象事業体がサイバー リスクを管理するための教育キャンペーンに使用できます。 自主的なセキュリティ監査プログラム。 WEDIは、OCRは「対象事業体が自発的にセキュリティ監査を受けることを許可するプログラムを確立する必要がある」と述べた。 「自主的なレビューのためにポリシーと手順を提出している企業は、監査中に何らかの不備が特定された場合でも強制措置の対象となるべきではありません。むしろ、組織には問題を修正するための十分な時間が与えられるべきです。」 認定。 WEDI によると、HHS はサードパーティの認定/認証機関の最低基準の策定を検討する必要があり、必須のセキュリティおよびプライバシー基準のベースライン セットは、組織がサイバー攻撃を回避するか、少なくとも緩和する最適な立場にあることを保証するのに役立つ可能性があると指摘しています。 1つの効果。 その他のアクション。 WEDI によると、Change Healthcare の余波は、HHS が準備を整え、医療提供者と医療保険プランの間のデータ交換プロセスを即座に支援できる以下のような措置を講じることの重要性を示しています。 新しい電子データ交換の登録を促進します。 紙の請求を受け付けます。 一部の事前承認要件を緩和または削除します。 事前資金の提供。 データ報告要件の遅延または放棄。 取引相手に攻撃後のコミュニケーションに関するガイダンスを発行する。…

WEDI、HHSに対しサイバー攻撃後の情報交換機能の確保を要請

1716037462
2024-05-17 15:20:26

電子データ交換ワークグループは、米国保健社会福祉省に対し、医療システム、医療保険プラン、その他の医療機関がますます破壊的になるサイバー攻撃の影響に対処できるよう支援するためのさらなる取り組みを求めています。

なぜ重要なのか
5月16日の手紙 WEDI は、HHS 長官ザビエル・ベセラに宛てて、サイバー攻撃の影響を軽減し、医療提供者組織がデータを共有して安全に医療を提供する能力を維持できるようにするために、同省およびその他の連邦機関が講じることのできる推奨事項を提案しています。

WEDI は、ランサムウェア攻撃やその他の深刻なデータ侵害の悪影響を和らげるために HHS が講じることができるいくつかの措置を特定しました。 その中で:

  • さらなる監査と教育。 WEDIはHHS公民権局に対し、「医療分野に対する積極的かつ包括的な厳選監査」を実施するよう求めている。 これらを使用すると、OCR はコンプライアンスの課題に対処するためのガイダンスを形成するのに役立つベスト プラクティスを特定し、対象事業体がサイバー リスクを管理するための教育キャンペーンに使用できます。

  • 自主的なセキュリティ監査プログラム。 WEDIは、OCRは「対象事業体が自発的にセキュリティ監査を受けることを許可するプログラムを確立する必要がある」と述べた。 「自主的なレビューのためにポリシーと手順を提出している企業は、監査中に何らかの不備が特定された場合でも強制措置の対象となるべきではありません。むしろ、組織には問題を修正するための十分な時間が与えられるべきです。」

  • 認定。 WEDI によると、HHS はサードパーティの認定/認証機関の最低基準の策定を検討する必要があり、必須のセキュリティおよびプライバシー基準のベースライン セットは、組織がサイバー攻撃を回避するか、少なくとも緩和する最適な立場にあることを保証するのに役立つ可能性があると指摘しています。 1つの効果。

  • その他のアクション。 WEDI によると、Change Healthcare の余波は、HHS が準備を整え、医療提供者と医療保険プランの間のデータ交換プロセスを即座に支援できる以下のような措置を講じることの重要性を示しています。

    • 新しい電子データ交換の登録を促進します。
    • 紙の請求を受け付けます。
    • 一部の事前承認要件を緩和または削除します。
    • 事前資金の提供。
    • データ報告要件の遅延または放棄。
    • 取引相手に攻撃後のコミュニケーションに関するガイダンスを発行する。
    • サイバーセキュリティへの資金を増やす機会を模索する。

WEDIはまた、毎年全国的に準備訓練を実施するよう求め、HHSは毎年1週間を「国家医療サイバー消防訓練週間」と定め、連邦当局が医療業界を率いてサイバー意識と行動を促進すべきだと述べた。

注目すべきことに、WEDIは連邦政府に対し、サイバー対応の調整と陣頭指揮を支援するために、新しい「サイバー政策皇帝」が率いる新しい機関である国家サイバーセキュリティ政策局を創設するよう求めている。

WEDI によれば、「推奨される ONCP は、既存の機関を置き換えたり、他の機関の管轄権や機能を横取りしたりするものではなく、むしろサイバーインシデント報告の一元的なプロセスを推進し、連邦機関の関係者教育全体での調和の取り組みを調整するものである(以下に重点を置く)」リソースを備えた組織)、関係者のサイバー準備のための資金の管理、国家緊急時対応計画の策定と展開、そして重大なサイバーインシデント後の業界復旧の中心機関としての役割を果たします。」

より大きなトレンド
Kaiser Permanente から Ascension Health までの主要な医療機関が重大な攻撃に見舞われており、サイバーセキュリティにとって特に困難な数カ月となっています。 何百万ものデータが侵害された そして 数千人へのケア提供に影響を与える 患者の。

そしてもちろん、今年2月のChange Healthcare攻撃の余波もある。 非常に破壊的でした、プロバイダーと支払者間のデータ共有を妨げ、 一部の診療所の財務健全性を危険にさらす

HHS は サイバーセキュリティへの備えについてプロバイダーに通知するよう努めた、しかし、米国病院協会などの団体は、提案された要件を拒否しました。 WEDIのような組織は罰則の代わりに、ますます激化するサイバーリスクから医療機関が自らとその患者を守るためのパートナーとなるよう同機関に求めている。

記録上
WEDIの社長兼最高経営責任者(CEO)のチャールズ・ステラ氏は声明で、「最近のサイバー攻撃は前例のないものではあるが、残念ながら医療業界ではあまりにも当たり前になっているものの最新の例にすぎない」と述べた。 「薬の処方箋、請求、治療の承認などの管理取引が実行できなくなると、医療提供者の業務や患者ケアにさえ影響が出る可能性があります。

「サイバー攻撃の脅威を免れない医療機関はなく、これらの脅威に対抗するには民間部門と民間部門の協力的な取り組みが必要になる」とステラ氏は付け加えた。 「重要な医療機関がサイバーインシデントの被害者となった場合、業務の継続性を維持し、医療提供プロセスを保護することが政府の最優先事項でなければなりません」とステラ氏は述べた。

Mike Miliard は Healthcare IT News の編集長です
ライターにメールを送信します: [email protected]
Healthcare IT News は HIMSS の出版物です。

#WEDIHHSに対しサイバー攻撃後の情報交換機能の確保を要請

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。