پس از افشای اطلاعات ۱۰۰ میلیون بیمار

امریکا به دنبال تقویت امنیت سایبری در حوزه سلامت

ایالات متحده قوانین جدیدی را برای افزایش امنیت داده‌های بهداشتی پیشنهاد می‌کند. این قوانین پیشنهادی وزارت بهداشت و خدمات انسانی ایالات متحده، شامل مواردی مانند رمزگذاری، احراز هویت چند عاملی و اقدامات دیگر برای حفاظت از داده‌های بیماران است. به گزارش سرویس سلامت رسانه اخبار فناوری تکنا، دفتر حقوق مدنی (OCR) وزارت بهداشت و خدمات […]

ایالات متحده قوانین جدیدی را برای افزایش امنیت داده‌های بهداشتی پیشنهاد می‌کند. این قوانین پیشنهادی وزارت بهداشت و خدمات انسانی ایالات متحده، شامل مواردی مانند رمزگذاری، احراز هویت چند عاملی و اقدامات دیگر برای حفاظت از داده‌های بیماران است.

به گزارش سرویس سلامت رسانه اخبار فناوری تکنا، دفتر حقوق مدنی (OCR) وزارت بهداشت و خدمات انسانی ایالات متحده در راستای حفاظت از داده‌های خصوصی بیماران در برابر حملات سایبری، الزامات امنیت سایبری جدیدی را برای سازمان‌های بهداشتی پیشنهاد کرده است. این قوانین پیشنهادی پس از حملات سایبری گسترده‌ای مانند حمله سایبری به شرکت یونایتد هلث (UnitedHealth) که منجر به افشای اطلاعات خصوصی بیش از ۱۰۰ میلیون بیمار در اوایل سال جاری شد، ارائه شده‌اند. این حملات نشان‌دهنده آسیب‌پذیری جدی در سیستم‌های حفاظت از داده‌های بهداشتی و ضرورت اتخاذ تدابیر جدی‌تر برای مقابله با این تهدیدات است.

پیشنهاد دفتر حقوق مدنی شامل الزام سازمان‌های بهداشتی به استفاده اجباری از احراز هویت چند عاملی در اکثر موارد، تقسیم‌بندی شبکه‌های خود برای کاهش خطر گسترش نفوذ از یک سیستم به سیستم دیگر و رمزگذاری داده‌های بیماران به گونه‌ای است که حتی در صورت سرقت، امکان دسترسی به آنها وجود نداشته باشد. این اقدامات، سطح امنیتی داده‌های حساس بیماران را به طور قابل توجهی افزایش می‌دهد و از سوء استفاده‌های احتمالی جلوگیری می‌کند. همچنین، این پیشنهاد گروه‌های تحت نظارت را ملزم به انجام اقدامات مشخصی در زمینه تحلیل ریسک و نگهداری مستندات مربوط به انطباق با قوانین می‌کند. این اقدامات به سازمان‌ها کمک می‌کند تا به طور مداوم وضعیت امنیتی خود را ارزیابی و بهبود بخشند.

این قانون بخشی از استراتژی امنیت سایبری است که دولت بایدن سال گذشته آن را اعلام کرد. پس از نهایی شدن، این قانون، «قانون امنیت» قانون انتقال و مسئولیت‌پذیری بیمه سلامت سال ۱۹۹۶ (HIPAA) را که پزشکان، خانه‌های سالمندان، شرکت‌های بیمه سلامت و سایر موارد را تنظیم می‌کند و آخرین بار در سال ۲۰۱۳ به‌روزرسانی شده بود، به‌روزرسانی خواهد کرد. این به‌روزرسانی، با توجه به پیشرفت تکنولوژی و افزایش تهدیدات سایبری، ضروری به نظر می‌رسید.

 آن نوبرگر معاون مشاور امنیت ملی ایالات متحده، هزینه اجرای این الزامات را «حدود ۹ میلیارد دلار در سال اول و ۶ میلیارد دلار در سال‌های دوم تا پنجم» تخمین زده است. این رقم نشان‌دهنده سرمایه‌گذاری قابل توجه دولت برای ارتقای امنیت داده‌های بهداشتی است. این پیشنهاد قرار است در تاریخ ۶ ژانویه در «ثبت فدرال» منتشر شود که دوره ۶۰ روزه اظهار نظر عمومی قبل از تعیین قانون نهایی را آغاز خواهد کرد. این فرصت به عموم مردم و متخصصان این حوزه داده می‌شود تا نظرات و پیشنهادات خود را در مورد این قانون ارائه دهند. این امر به بهبود و تکمیل قانون نهایی کمک شایانی خواهد کرد. برای دیدن دیگر خبرها به صفحه اخبار پزشکی فناوری رسانه تکنا مراجعه کنید.