小百科,大世界
首页 / 计算机 / IT资讯

[3]白宫批准 HIPAA 安全规则更新 繁體

美国卫生与公众服务部正在加大数字化工作力度,以保护美国人的健康,在这一年中,黑客瞄准了敏感的患者数据,Ascension 和 UnitedHealth 也发生了重大信息泄露事件。

美国卫生与公众服务部(HHS)将公布一份规则制定建议通知,要求医疗保健公司加密数据、进行例行合规检查,并更新《健康保险便携性与责任法案》(Health Insurance Portability and Accountability Act)中的某些网络标准。该提案将增加新的网络安全要求,并改进现有的 HIPAA 安全法规,该法规已有十多年未进行过安全更新(参见:白宫审查 HIPAA 安全规则更新)。

负责网络和新兴技术的副国家安全顾问安妮-纽伯格(Anne Neuberger)说:“我们处理的最令人担忧和真正令人不安的事情之一就是黑客攻击医院和医疗数据。她在周五的媒体吹风会上补充说,HHS 正在更新安全规则,因为整个行业 “长期存在合规性缺陷”,导致出现了像今年早些时候的 Change Healthcare 攻击这样的历史性漏洞,专家称这可能会给联合健康集团造成近 29 亿美元的损失(见:Change Healthcare 攻击成本估算达到近 29 亿美元)。”

Neuberger 说:“不采取行动的代价不仅高昂,还会危及关键基础设施和患者安全。白宫估计,更新后的安全规则第一年的实施成本将达到 90 亿美元,随后四年的成本将达到 60 亿美元。”

HHS 的卫生部门网络安全协调中心(Health Sector Cybersecurity Coordination Center)一直在呼吁医疗机构在威胁激增的情况下加强防御,并在近期发布了一系列警报,强调了攻击的复杂性和频繁性。专家称,利用现有系统的 “离地生存 ”技术是使医疗行业日益脆弱的战术之一(参见:联邦政府警告医疗行业面临一系列网络威胁)。

2024 年,数百万美国人收到了来自医疗保健机构(如 Change Healthcare)的违规通知函,该机构于 6 月 20 日首次在其网站上为受影响的机构和个人发布了替代 HIPAA 违规通知。

HHS 没有立即回应置评请求。

本文翻译自govinfosecurity 原文链接。如若转载请注明出处。
商务合作,文章发布请联系 anquanke@360.cn

本文由安全客原创发布

转载,请参考转载声明,注明出处: /post/id/303116

安全KER - 有思想的安全新媒体

[来源: 安全客]

首页 / 计算机 / IT资讯
相关连接:
Prev:
0现代产业学院又添一所360携手校企再创产教融合新佳绩
1小米限制 HyperOS Bootloader 解锁每个帐户一台设备
2勒索软件组织攻击药物滥用治疗服务机构
Next:
4针对 Windows 零点击漏洞 CVE202449112 发布 PoC 漏洞利用程序
2DLink 就易受僵尸网络攻击的报废路由器发出警告
166000 台 DrayTek 网关存在远程命令注入漏洞 CVE202412987已发布 PoC
02024年度盘点之漏洞威胁AI技术降低漏洞利用门槛网络边缘设备成重灾区
1美国司法部新规定停止向敌对国家大量传输数据以保护隐私
资源来自网络,仅供参考