安全客 2024年12月30日
白宫批准 HIPAA 安全规则更新
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

美国卫生与公众服务部(HHS)正加大数字化工作力度,应对医疗数据泄露频发的问题。HHS将发布新规,要求医疗机构加密数据、进行合规检查,并更新《健康保险便携性与责任法案》(HIPAA)中的网络安全标准。此举旨在弥补行业长期存在的合规性缺陷,防范如Change Healthcare攻击等重大安全漏洞。新规实施首年预计耗资90亿美元,随后四年耗资60亿美元。HHS的网络安全协调中心已多次警告医疗机构加强防御,应对日益复杂的网络威胁。

🔒 美国卫生部(HHS)将发布新规,强制医疗机构加密数据,并进行例行合规检查,以提高网络安全水平。

🛡️ 新规将更新《健康保险便携性与责任法案》(HIPAA)中的网络安全标准,该法规已多年未更新,存在安全漏洞。

🚨 HHS指出医疗行业长期存在合规性缺陷,导致了如Change Healthcare攻击等重大事件,造成巨大损失,因此必须采取行动。

💸 实施新规预计第一年将耗资90亿美元,随后四年耗资60亿美元,表明政府对网络安全的高度重视。

⚠️ HHS的网络安全协调中心已发出多次警告,强调医疗机构面临日益复杂的网络威胁,应加强防御。

美国卫生与公众服务部正在加大数字化工作力度,以保护美国人的健康,在这一年中,黑客瞄准了敏感的患者数据,Ascension 和 UnitedHealth 也发生了重大信息泄露事件。美国卫生与公众服务部(HHS)将公布一份规则制定建议通知,要求医疗保健公司加密数据、进行例行合规检查,并更新《健康保险便携性与责任法案》(Health Insurance Portability and Accountability Act)中的某些网络标准。该提案将增加新的网络安全要求,并改进现有的 HIPAA 安全法规,该法规已有十多年未进行过安全更新(参见:白宫审查 HIPAA 安全规则更新)。负责网络和新兴技术的副国家安全顾问安妮-纽伯格(Anne Neuberger)说:“我们处理的最令人担忧和真正令人不安的事情之一就是黑客攻击医院和医疗数据。她在周五的媒体吹风会上补充说,HHS 正在更新安全规则,因为整个行业 “长期存在合规性缺陷”,导致出现了像今年早些时候的 Change Healthcare 攻击这样的历史性漏洞,专家称这可能会给联合健康集团造成近 29 亿美元的损失(见:Change Healthcare 攻击成本估算达到近 29 亿美元)。”Neuberger 说:“不采取行动的代价不仅高昂,还会危及关键基础设施和患者安全。白宫估计,更新后的安全规则第一年的实施成本将达到 90 亿美元,随后四年的成本将达到 60 亿美元。”HHS 的卫生部门网络安全协调中心(Health Sector Cybersecurity Coordination Center)一直在呼吁医疗机构在威胁激增的情况下加强防御,并在近期发布了一系列警报,强调了攻击的复杂性和频繁性。专家称,利用现有系统的 “离地生存 ”技术是使医疗行业日益脆弱的战术之一(参见:联邦政府警告医疗行业面临一系列网络威胁)。2024 年,数百万美国人收到了来自医疗保健机构(如 Change Healthcare)的违规通知函,该机构于 6 月 20 日首次在其网站上为受影响的机构和个人发布了替代 HIPAA 违规通知。HHS 没有立即回应置评请求。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 医疗数据 HIPAA 数据泄露 美国卫生部
相关文章