ABD'deki sağlık kuruluşları yakında siber güvenlik revizyonuna gidebilir

ABD Sağlık ve İnsani Hizmetler Bakanlığı'nın (HHS) Sivil Haklar Dairesi tarafından önerilen bir dizi yeni gereksinim, sağlık kuruluşlarını modern siber güvenlik uygulamalarıyla aynı seviyeye getirebilir. Cuma günü Federal Kayıt'a gönderilen teklif, çok faktörlü kimlik doğrulama, veri şifreleme ve güvenlik açıkları ile ihlallere yönelik rutin taramalar için gereklilikleri içeriyor. Ayrıca, ağ bölümlendirmesi, veri yedekleme ve kurtarma için ayrı kontrollerin uygulanması ve uyumluluğu kontrol etmek için yıllık denetimlerin yanı sıra, hassas bilgileri işleyen sistemler için kötü amaçlı yazılımdan koruma kullanımını zorunlu hale getirecek.

HHS ayrıca, 1996 Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası (HIPAA) Güvenlik Kuralını güncelleyecek olan öneriyi özetleyen bir bilgi notu da paylaştı. Yakında 60 günlük kamuya açık görüş döneminin açılması bekleniyor. ABD'nin siber ve gelişen teknolojilerden sorumlu ulusal güvenlik danışman yardımcısı Anne Neuberger, düzenlediği basın toplantısında, planın hayata geçirilmesinin ilk yılında 9 milyar dolara, sonraki dört yılda ise 6 milyar dolara mal olacağını söyledi. Reuters raporlar. Teklif, son birkaç yılda büyük ölçekli ihlallerde belirgin bir artış göz önüne alındığında geliyor. Daha bu yıl sağlık sektörü, Ascension ve UnitedHealth sistemlerine yapılan ve hastanelerde, doktor muayenehanelerinde ve eczanelerde kesintilere neden olan saldırılar da dahil olmak üzere çok sayıda büyük siber saldırıya uğradı.

Sivil Haklar Dairesi'ne göre “2018-2023 arasında büyük ihlal raporları yüzde 102 arttı ve bu tür ihlallerden etkilenen kişilerin sayısı yüzde 1002 arttı, bunun başlıca nedeni bilgisayar korsanlığı ve fidye yazılımı saldırılarındaki artıştı.” “2023'te 167 milyondan fazla kişi büyük ihlallerden etkilendi; bu yeni bir rekor.”


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir