Ny lovgivning vil hjælpe med at beskytte sundhedsudbydere mod cyberangreb

Ny lovgivning vil hjælpe med at beskytte sundhedsudbydere mod cyberangreb

Todd Faulk


Todd Faulk

Udgivet på: Marts 25, 2024

Den 22. marts indførte senator Mark Warner (D-Va.) ny lovgivning, der vil give forudbetalinger til sundhedsudbydere, der er ramt af cyberangreb, forudsat at sundhedsselskaberne har implementeret anbefalede cybersikkerhedsforanstaltninger.

Den foreslåede ny lov følger det ødelæggende cyberangreb på Change Health i februar og marts, hvor tusindvis af apoteker ikke kunne fylde tiltrængt receptpligtig medicin til millioner af amerikanere.

Health Care Cybersecurity Improvement Act fra 2024 ville give økonomiske incitamenter til sundhedsudbydere til at investere mere i cybersikkerhed. Loven vil ændre en eksisterende lov, der allerede giver organisationer, der deltager i Medicare og Medicaid, forskud og fremskyndede betalinger i tilfælde af omstændigheder uden for deres kontrol, såsom COVID-19-pandemien.

I henhold til den nye lov ville ministeren for sundhed og menneskelige tjenester (HHS) afgøre, om sundhedsudbyderne led tab på grund af et cyberangreb, der undgik sikkerhedsforanstaltninger, som HHS anbefalede. Hvis det gjorde det, kunne sekretæren godkende forskud og fremskyndede betalinger til udbyderne.

Senator Warner, mangeårig fortaler for forbedret cybersikkerhed i sundhedssektoren, sagde: "Det var kun et spørgsmål om tid, før vi så et større angreb, der forstyrrede evnen til at tage sig af patienter i hele landet ... det nylige hack af Change Healthcare er en minde om, at hele sundhedssektoren er sårbar og har brug for at optrappe sit spil."

Change Healthcare var i stand til at bringe sit forstyrrede betalingssystem online igen den 14. marts. Uden systemet i drift var tusindvis af apoteker ude af stand til at bestemme, hvor meget de skulle opkræve kunder med sundhedsforsikring for deres medicin. Nogle apoteker tyede til at opkræve fuld pris, en dramatisk stigning, som mange kunder ikke havde råd til.

Nu står UnitedHealthcare Group (UHG), moderselskabet til Change Healthcare, over for adskillige retssager anlagt af apoteker, herunder nogle på randen af ​​konkurs på grund af den månedlange forstyrrelse. Et foreslået gruppesøgsmål hævder, at UHG og Change var forsømmelige med at levere cybersikkerhedsprotokoller til deres kritiske betalingssystemer, hvilket førte til betydelige økonomiske tab for sundhedsudbydere.

Tidsstempel:

Mere fra Sikkerhedsdetektiver