ABD Sağlık ve İnsani Hizmetler Bakanlığı'nın (HHS) Sivil Haklar Dairesi (OCR), siber saldırı durumunda hastaların özel verilerini korumayı amaçlayan sağlık kuruluşları için yeni siber güvenlik gereksinimleri öneriyor Reuters. Kurallar, bu yılın başlarında 100 milyondan fazla UnitedHealth hastasının özel bilgilerinin sızdırılmasına benzer büyük siber saldırıların ardından geldi.
OCR'nin teklifi, sağlık kuruluşlarının çoğu durumda çok faktörlü kimlik doğrulamayı zorunlu hale getirmesini, izinsiz girişlerin bir sistemden diğerine yayılma riskini azaltmak için ağlarını bölümlere ayırmasını ve hasta verilerini, çalınsa bile şifrelenmeyecek şekilde şifrelemesini zorunlu kılmayı içeriyor. erişilebilir. Ayrıca düzenlemeye tabi grupları belirli risk analizi uygulamalarını üstlenmeye, uyumluluk belgelerini saklamaya ve daha fazlasını yapmaya yönlendirecektir.
Kural, Biden yönetiminin geçen yıl açıkladığı siber güvenlik stratejisinin bir parçası. Sonuçlandırıldığında, doktorları, bakım evlerini, sağlık sigortası şirketlerini ve daha fazlasını düzenleyen ve en son 2013 yılında güncellenen 1996 Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasasının (HIPAA) Güvenlik Kuralını güncelleyecektir.
ABD ulusal güvenlik danışman yardımcısı Anne Neuberger, gereklilikleri uygulamanın maliyetinin “ilk yılda tahmini 9 milyar dolar, ikiden beşe kadar olan yıllarda ise 6 milyar dolar” olduğunu yazıyor. Reuters. Teklifin 6 Ocak'ta Federal Sicil'de yayınlanması bekleniyor ve bu, nihai kural belirlenmeden önce 60 günlük kamuoyu yorum dönemini başlatacak.
/cdn.vox-cdn.com/uploads/chorus_asset/file/23318437/akrales_220309_4977_0292.jpg)
Bir yanıt yazın