日本語版
最新ニュース
健康

HHS が HIPAA セキュリティ ルール更新の通知をリリース

保健福祉省と公民権局は、1996 年の医療保険の相互運用性と説明責任法および医療情報に基づく電子保護医療情報の保護のためのセキュリティ基準を修正する提案についてコメントを募集すると発表した。 2009 年の経済的および臨床的健康のための技術法。 医療サイバーセキュリティを強化し、OCR に報告される侵害件数の驚くべき増加に対する懸念に対処するため、修正案は 2025 年 1 月 6 日に連邦公報に掲載される予定であり、テクノロジー、侵害の傾向、法執行、セキュリティの重大な変化に対処することを目的としています。 ePHI を保護するためのベスト プラクティスと方法論、およびセキュリティ ルールの施行に影響を与える裁判所の決定。 なぜ重要なのか と ホワイトハウスのレビュー HIPAA セキュリティ規則に対する修正案が完了すると、HHS は 規則制定案の通知 これには、「必須」仕様と「アドレス可能」仕様の区別を削除し、限られた例外を除いてすべてを必須にするなど、いくつかの新しい提案と明確化が含まれています。 代理店によると ファクトシート 金曜日に発表された規則制定案は、バイデン・ハリス政権の2023年国家サイバーセキュリティ戦略と今年初めに発表されたその実施計画を裏付けるものである。この提案は、同庁が昨年発表した医療部門サイバーセキュリティのコンセプトペーパーとも一致している。 この計画には、自主的なサイバーセキュリティのベストプラクティスの公表と、サイバーセキュリティの実施と説明責任を強化するための戦略が含まれていると当局は述べた。 OCRディレクターのメラニー・フォンテス・ライナー氏は声明で、「サイバー攻撃は医療分野に影響を与え続けており、ランサムウェアやハッキングの蔓延により、毎年OCRに報告される大規模侵害の件数が大幅に増加している」と述べた。 「影響を受ける人の数は毎年指数関数的に急増しており、今年はさらにその数が増えると予想されます。 医療侵害を変更する、米国史上最大の医療システム侵害です。」 HHS副長官のアンドレア・パーム氏は、提案された規則は「医療提供者、患者、地域社会がサイバー攻撃に対する備えを強化するだけでなく、安全性と回復力を高めるためにも重要である」と付け加えた。 より大きなトレンド OCR によると、2018 年から 2023 年にかけて、大規模な侵害の報告は…

HHS が HIPAA セキュリティ ルール更新の通知をリリース

保健福祉省と公民権局は、1996 年の医療保険の相互運用性と説明責任法および医療情報に基づく電子保護医療情報の保護のためのセキュリティ基準を修正する提案についてコメントを募集すると発表した。 2009 年の経済的および臨床的健康のための技術法。

医療サイバーセキュリティを強化し、OCR に報告される侵害件数の驚くべき増加に対する懸念に対処するため、修正案は 2025 年 1 月 6 日に連邦公報に掲載される予定であり、テクノロジー、侵害の傾向、法執行、セキュリティの重大な変化に対処することを目的としています。 ePHI を保護するためのベスト プラクティスと方法論、およびセキュリティ ルールの施行に影響を与える裁判所の決定。

なぜ重要なのか

ホワイトハウスのレビュー HIPAA セキュリティ規則に対する修正案が完了すると、HHS は 規則制定案の通知 これには、「必須」仕様と「アドレス可能」仕様の区別を削除し、限られた例外を除いてすべてを必須にするなど、いくつかの新しい提案と明確化が含まれています。

代理店によると ファクトシート 金曜日に発表された規則制定案は、バイデン・ハリス政権の2023年国家サイバーセキュリティ戦略と今年初めに発表されたその実施計画を裏付けるものである。この提案は、同庁が昨年発表した医療部門サイバーセキュリティのコンセプトペーパーとも一致している。

この計画には、自主的なサイバーセキュリティのベストプラクティスの公表と、サイバーセキュリティの実施と説明責任を強化するための戦略が含まれていると当局は述べた。

OCRディレクターのメラニー・フォンテス・ライナー氏は声明で、「サイバー攻撃は医療分野に影響を与え続けており、ランサムウェアやハッキングの蔓延により、毎年OCRに報告される大規模侵害の件数が大幅に増加している」と述べた。

「影響を受ける人の数は毎年指数関数的に急増しており、今年はさらにその数が増えると予想されます。 医療侵害を変更する、米国史上最大の医療システム侵害です。」

HHS副長官のアンドレア・パーム氏は、提案された規則は「医療提供者、患者、地域社会がサイバー攻撃に対する備えを強化するだけでなく、安全性と回復力を高めるためにも重要である」と付け加えた。

より大きなトレンド

OCR によると、2018 年から 2023 年にかけて、大規模な侵害の報告は 102% 増加し、影響を受けた個人の数は 1,002% 増加しました。昨年は 1 億 6,700 万人以上が大規模な侵害の影響を受け、新記録を樹立しました。

同庁は、セキュリティ規則遵守調査で一般的な欠陥を発見したため、対象となるすべての事業体に対する文書要件の強化を提案していると述べた。

「OCRが施行経験の中で観察したリスクと欠陥を考慮すると、規制対象企業が技術資産の正確かつ徹底した書面による目録を作成し、ネットワークマップを作成するという明示的な要件を追加することを検討する必要があるとHHSはNPRMで述べた」 。

物理的および技術的なセキュリティ保護策をより深く理解することは、政府機関の HIPAA 監査を強化するのに役立つ可能性があるとの意見が反映されています。 OCR の HIPAA 監査プログラムのレビュー 2016年1月から2020年12月まで。

監察総監室は先月、OCRの監査プログラムは健康情報侵害の防止にはほとんど効果がないと述べた。

記録上

パーム氏は声明で「医療分野におけるサイバー攻撃の頻度と巧妙化は、患者の安全に直接的かつ重大な脅威となっている」と述べた。

「これらの攻撃は、医療システムの脆弱性を暴露し、患者の信頼を低下させ、患者ケアを混乱させ、患者の方向を変え、医療処置を遅らせることにより、患者を危険にさらしています。」

Andrea Fox は、Healthcare IT News の上級編集者です。
電子メール: [email protected]

Healthcare IT News は HIMSS Media の出版物です。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。