Uusi lainsäädäntö auttaisi suojelemaan terveydenhuollon tarjoajia kyberhyökkäyksiltä

Uusi lainsäädäntö auttaisi suojelemaan terveydenhuollon tarjoajia kyberhyökkäyksiltä

Todd Faulk


Todd Faulk

Julkaistu: Maaliskuussa 25, 2024

Senaattori Mark Warner (D-Va.) esitteli 22. maaliskuuta uuden lainsäädännön, joka antaa ennakkomaksuja kyberhyökkäysten kohteeksi joutuneille terveydenhuollon tarjoajille, mikäli terveydenhuoltoyhtiöt ovat toteuttaneet suositellut kyberturvallisuustoimenpiteet.

Seuraavassa on ehdotettu uusi laki tuhoisa kyberhyökkäys Change Healthiin helmi- ja maaliskuussa, jolloin tuhannet apteekit eivät pystyneet täyttämään miljoonien amerikkalaisten tarvitsemia reseptilääkkeitä.

Vuoden 2024 terveydenhuollon kyberturvallisuuden parantamislaki tarjoaisi taloudellisia kannustimia terveydenhuollon tarjoajille investoida enemmän kyberturvallisuuteen. Laki muuttaisi olemassa olevaa lakia, joka jo antaa Medicareen ja Medicaidiin osallistuville organisaatioille ennakkomaksuja ja nopeutettuja maksuja niissä olosuhteissa, joihin he eivät voi vaikuttaa, kuten COVID-19-pandemia.

Uuden lain mukaan terveys- ja henkilöstöministeriö (HHS) määrittäisi, kärsivätkö terveydenhuollon tarjoajat tappioita HHS:n suosittelemia turvatoimia kiertäneestä kyberhyökkäyksestä. Jos näin tapahtuisi, sihteeri voisi hyväksyä ennakkomaksut ja nopeutetut maksut palveluntarjoajille.

Senaattori Warner, pitkäaikainen terveydenhuollon kyberturvallisuuden parantamisen puolestapuhuja, sanoi: "Oli vain ajan kysymys, ennen kuin näimme suuren hyökkäyksen, joka häiritsi kykyä hoitaa potilaita valtakunnallisesti… äskettäinen Change Healthcaren hakkerointi on muistutus siitä, että koko terveydenhuoltoala on haavoittuvainen ja sen on tehostettava peliään."

Change Healthcare pystyi tuomaan häiriintyneen maksujärjestelmän takaisin verkkoon 14. maaliskuuta. Ilman järjestelmää toiminnassa tuhannet apteekit eivät pystyneet päättämään, kuinka paljon lääkkeistä veloitetaan sairausvakuutuksista asiakkaita. Jotkut apteekit turvautuivat täyden hinnan veloittamiseen, mikä oli dramaattinen korotus, johon monilla asiakkailla ei ollut varaa.

Nyt Change Healthcaren emoyhtiö UnitedHealthcare Group (UHG) on useiden apteekkien nostamien kanteiden edessä, joista osa on konkurssin partaalla kuukauden kestäneen häiriön vuoksi. Eräässä ryhmäkanneehdotuksessa väitetään, että UHG ja Change olivat huolimattomasti toimittaneet kyberturvallisuusprotokollia kriittisille maksujärjestelmilleen, mikä johti merkittäviin taloudellisiin tappioihin terveydenhuollon tarjoajille.

Aikaleima:

Lisää aiheesta Turvaletket