قانون جدید به محافظت از ارائه دهندگان مراقبت های بهداشتی در برابر حملات سایبری کمک می کند

قانون جدید به محافظت از ارائه دهندگان مراقبت های بهداشتی در برابر حملات سایبری کمک می کند

تاد فالک


تاد فالک

منتشر شده در: مارس 25، 2024

در 22 مارس، سناتور مارک وارنر (D-Va.) قانون جدیدی را معرفی کرد که به ارائه دهندگان مراقبت های بهداشتی آسیب دیده توسط حملات سایبری پیش پرداخت می دهد، مشروط بر اینکه شرکت های مراقبت های بهداشتی اقدامات ایمنی سایبری توصیه شده را اجرا کرده باشند.

قانون جدید پیشنهادی در ادامه می آید حمله سایبری ویرانگر به Change Health در ماه های فوریه و مارس، زمانی که هزاران داروخانه نتوانستند داروهای تجویزی مورد نیاز میلیون ها آمریکایی را پر کنند.

قانون بهبود امنیت سایبری مراقبت های بهداشتی در سال 2024، مشوق های مالی را برای ارائه دهندگان مراقبت های بهداشتی برای سرمایه گذاری بیشتر در امنیت سایبری فراهم می کند. این قانون یک قانون موجود را اصلاح می‌کند که قبلاً به سازمان‌های شرکت‌کننده در Medicare و Medicaid پیش‌پرداخت می‌دهد و در صورت شرایط خارج از کنترل آنها، مانند همه‌گیری COVID-19، پرداخت‌ها را تسریع می‌کند.

بر اساس قانون جدید، وزیر بهداشت و خدمات انسانی (HHS) تعیین خواهد کرد که آیا ارائه دهندگان مراقبت های بهداشتی به دلیل یک حمله سایبری که از اقدامات امنیتی توصیه شده توسط HHS طفره می رود متحمل خسارت شده اند یا خیر. اگر چنین بود، وزیر می‌توانست پیش‌پرداخت و پرداخت‌های سریع به ارائه‌دهندگان را مجاز کند.

سناتور وارنر، یک مدافع قدیمی برای بهبود امنیت سایبری در بخش مراقبت‌های بهداشتی، گفت: «فقط زمان زیادی بود که ما شاهد یک حمله بزرگ بودیم که توانایی مراقبت از بیماران در سراسر کشور را مختل کرد... هک اخیر Change Healthcare یک حمله بزرگ است. یادآوری می کنیم که کل صنعت مراقبت های بهداشتی آسیب پذیر است و باید بازی خود را افزایش دهد.

Change Healthcare توانست سیستم پرداخت مختل شده خود را در 14 مارس دوباره آنلاین کند. بدون این سیستم، هزاران داروخانه قادر به تعیین مبلغی برای دریافت بیمه درمانی از مشتریان برای داروهای خود نبودند. برخی از داروخانه ها به قیمت کامل متوسل شدند، افزایش چشمگیری که بسیاری از مشتریان قادر به پرداخت آن نبودند.

اکنون UnitedHealthcare Group (UHG)، شرکت مادر Change Healthcare، با پرونده‌های قضایی متعددی از سوی داروخانه‌ها، از جمله برخی در آستانه ورشکستگی به دلیل اختلال یک ماهه مواجه است. یکی از دعوای دسته جمعی پیشنهادی ادعا می‌کند که UHG و Change در ارائه پروتکل‌های امنیت سایبری برای سیستم‌های پرداخت حیاتی خود سهل انگاری کرده‌اند که منجر به خسارات مالی قابل‌توجهی برای ارائه‌دهندگان مراقبت‌های بهداشتی شده است.

تمبر زمان:

بیشتر از کارآگاهان ایمنی