1721127534
2024-07-15 14:55:12
マーク・R・ワーナー上院議員(民主党、バージニア州)は先週、ザビエル・ベセラ保健福祉長官とアン・ニューバーガー国家安全保障担当副大統領補佐官に書簡を送り、医療分野に必須の最低限のサイバー基準を早急に策定し、公表するよう要請した。
「この分野の規模と相互接続性の高まりにより、攻撃を受ける可能性が高まっている」とワーナー氏は述べた。
なぜそれが重要なのか
上院サイバーセキュリティ議員連盟の共同設立者であるワーナー氏は、医療費が「2032年までに20%近くまで増加すると予想されている」ことから、米国経済最大のセクターの一つに対する経済的リスクだけでなく、医療提供者と患者に対するリスクも懸念していると述べた。
「簡単に言えば、不十分なサイバーセキュリティ対策は人々の命を危険にさらす」と彼は述べた。 手紙。
金銭目的の脅威アクターは、PHI が非常に価値があることを知っている。「健康記録は、ダーク マーケットではクレジットカード記録よりも価値がある」と彼は述べ、医療提供者の業務を混乱させ、患者が治療を受けられなくなり、PHI がダーク ウェブで最高額の入札者に売却される可能性を残すのは非常に簡単だ。
同氏は書簡の中で、チェンジ・ヘルスケアを含む組織による既知のセキュリティ上の欠陥について遠慮なく述べた。
営利目的の医療支払い処理組織は2月のランサムウェア攻撃により機能不全に陥り、広範囲にわたるプロバイダーの運用および 患者ケアの中断 その結果、Changeプロバイダーの支払い停止も 小規模診療所の閉鎖を脅かした 薬剤師が患者の薬の適用範囲を確認できないようにしました。
「多要素認証の欠如など、いくつかの組織が基本的なサイバーセキュリティのベストプラクティスを実装していないため、攻撃が成功しました。 ヘルスケアを変える「この分野で活動を実行するために脅威アクターに求められる能力は非常に低い可能性がある」とワーナー氏は非難した。
彼はまた、最近の アセンションへのサイバー攻撃米国最大の非営利医療システムの一つである が、医療サービスに重大な遅延を引き起こした。
政策立案者、サイバーセキュリティ専門家、患者らが、自主的な医療サイバーセキュリティは「不十分で危険」だと言っていることを指摘し、ワーナー氏はベセラ氏とニューバーガー氏に対し、医療部門が義務的なサイバーセキュリティ要件を通じて「一貫性のある効果的なサイバーセキュリティ体制の開発、実装、維持」に全面的に取り組むよう求めるよう求めた。
より大きなトレンド
の サイバー脅威の範囲 医療が経験して以来、深刻さとコストはますます増大している。 2015 年最大のデータ侵害トップ 3。
2022年にワーナー氏は連邦政府の医療サイバーセキュリティリーダーを招集し、 いくつかの規制オプションを提示した 政策文書「サイバーセキュリティは患者の安全」では、政府の行動を刺激することを目的としています。
米国保健福祉省は12月に病院に対する新たなサイバーセキュリティ要件を提案し、医療に特化した自主的なサイバーセキュリティパフォーマンス目標を概説したが、 アメリカ病院協会が反発 侵害を受けた組織に罰則を科す提案について、議員らに対し、アセンション病院などの病院やその他の医療機関への罰則はサイバー防御のための資金を削減し、資金難に陥った医療施設の閉鎖につながる恐れがあると訴えた。
「大統領の2025年度予算案で提案された病院に罰則を課すサイバーセキュリティ提案は誤ったものであり、医療部門全体のサイバーセキュリティ態勢を改善するものではない」とAHAは4月のHHS予算公聴会で述べた。
私たちはAHAにコメントを求めており、コメントが得られればこの記事を更新します。
記録に残る
「リスクが大きすぎるうえ、現状の自主的なやり方は、特に国や地域で制度的に重要な医療関係者に関しては機能していない」とワーナー氏は書簡で述べた。
HIMSSヘルスケアサイバーセキュリティフォーラムは、10月31日から11月1日までワシントンDCで開催される予定です。 詳細と登録。
Andrea Fox は Healthcare IT News の上級編集者です。
Eメール: メールアドレス
Healthcare IT News は HIMSS Media が発行する出版物です。
#ワーナー上院議員HHSに自主的なサイバーセキュリティ要件の廃止を要請