1732902366
2024-11-27 15:38:00
米国の病院や医療機関は、超党派の上院議員グループが提案した新法案に基づき、多要素認証(MFA)やその他の最低限のサイバーセキュリティ基準を採用することが義務付けられることになる。
2024 年医療サイバーセキュリティおよび回復力法 [PDF]ビル・キャシディ上院議員(共和党、ルイジアナ州)、マーク・ワーナー上院議員(民主党、バージニア州)、ジョン・コーニン上院議員(共和党、テキサス州)、マギー・ハッサン上院議員(民主党、ニューハンプシャー州)が金曜日に導入したこの政策には、とりわけ、より良い調整が必要となるだろう。保健福祉省 (HHS) とサイバーセキュリティ・インフラストラクチャー・セキュリティー庁 (CISA) の間で、医療および公衆衛生分野におけるサイバーセキュリティーに関する協議が行われました。
これには、HHS にサイバーセキュリティ インシデント対応計画を実施し、同省を通じて公開される情報の種類を更新するための 1 年間の猶予が含まれます。 侵害報告ポータル。
現在、米国医療保険相互運用性と説明責任法 (HIPAA) に基づいて「対象事業体」とみなされるすべての医療機関は、違反があった場合に HHS に通知する必要があります。新しい法律では、セキュリティ侵害を受けた企業に対し、セキュリティインシデントの影響を受けた人の数を報告することが義務付けられる。
また、ポータルには、「違反を通知した対象事業体に対して講じられたあらゆる是正措置」や、違反調査中に「考慮された認識されたセキュリティ慣行」に関する詳細、さらにHHS長官が報告したその他の情報を含めることも義務付けられる。必要と判断します。
MFA と保護された医療情報の暗号化は、法案で要求されている唯一の具体的な情報セキュリティ慣行ですが、対象となる事業体とそのビジネスパートナーには、HHS 長官が決定する「その他の最低限のサイバーセキュリティ基準」を採用することが求められます。医療機関は、セキュリティ プロセスと保護が水準に達していることを確認するために、侵入テストを含む監査を実施する必要があります。
法案の他のセクションの一部では、サイバーセキュリティのベストプラクティスに関する医療部門の所有者や運営者に対する連邦研修、プロバイダーのセキュリティ体制の改善を支援する助成金、地方の診療所に対する侵害の防止、回復力、連邦機関との調整に関する追加の支援を提供する予定だ。 。
「医療分野に対するサイバー攻撃は、患者の機密医療データを危険にさらすだけでなく、救命医療を遅らせる可能性があります。」 言った キャシディ氏は医師でもあり、上院保健・教育・労働・年金(HELP)委員会の幹部でもある。
サイバー攻撃のこうした現実世界への影響は、今年初めにランサムウェア ギャングが出現したことであまりにも明らかになりました。 閉じ込められた 医療のシステムを変え、 混乱させる 米国中の何千もの薬局や病院が、世界中の人々に属する機密の健康データにアクセスしています。 1億人。
Change Healthcare が必要でした 復旧まで9ヶ月 ランサムウェア感染後、同社のクリアリングハウス サービスが停止され、ユナイテッドヘルス所有の同社はこれまでに修復に 20 億ドル以上の費用がかかりました。
また、Change ランサムウェア攻撃により、ワーナーとロン・ワイデン上院議員 (民主党、オレゴン州) は、特定の医療提供者や企業に必須の最低限の情報セキュリティ基準を設ける法案を提出することになりました。 ®
#米国上院議員MFA医療分野での暗号化の義務化を提案 #Register