Ny lovgivning vil bidra til å beskytte helsepersonell mot cyberangrep

Ny lovgivning vil bidra til å beskytte helsepersonell mot cyberangrep

Todd Faulk


Todd Faulk

Publisert på: Mars 25, 2024

22. mars introduserte senator Mark Warner (D-Va.) ny lovgivning som vil gi forskuddsbetalinger til helsepersonell rammet av nettangrep, forutsatt at helseselskapene har implementert anbefalte nettsikkerhetstiltak.

Forslaget til ny lov følger det ødeleggende nettangrepet på Change Health i februar og mars da tusenvis av apoteker ikke kunne fylle sårt tiltrengte reseptbelagte medisiner for millioner av amerikanere.

Health Care Cybersecurity Improvement Act fra 2024, ville gi økonomiske insentiver til helsepersonell til å investere mer i cybersikkerhet. Loven vil endre en eksisterende lov som allerede gir organisasjoner som deltar i Medicare og Medicaid forskudd og akselererte betalinger i tilfelle omstendigheter utenfor deres kontroll, for eksempel COVID-19-pandemien.

I henhold til den nye loven ville sekretæren for helse og menneskelige tjenester (HHS) avgjøre om helseleverandørene led tap på grunn av et cyberangrep som unngikk sikkerhetstiltak HHS anbefalte. Hvis den gjorde det, kunne sekretæren godkjenne forskuddsbetalinger og fremskyndede betalinger til leverandørene.

Senator Warner, en langvarig talsmann for forbedret cybersikkerhet i helsesektoren, sa: "Det var bare et spørsmål om tid før vi så et stort angrep som forstyrret evnen til å ta vare på pasienter over hele landet ... det nylige hacket av Change Healthcare er en en påminnelse om at hele helsesektoren er sårbar og må trappe opp spillet sitt.»

Change Healthcare var i stand til å bringe sitt forstyrrede betalingssystem tilbake på nettet 14. mars. Uten systemet i drift, var tusenvis av apotek ikke i stand til å bestemme hvor mye de skulle belaste kunder med helseforsikring for medisinene sine. Noen apotek tok til full pris, en dramatisk økning som mange kunder ikke hadde råd til.

Nå står UnitedHealthcare Group (UHG), morselskapet til Change Healthcare, overfor en rekke søksmål anlagt av apotek, inkludert noen på randen av konkurs på grunn av den månedlange avbruddet. Et foreslått gruppesøksmål hevder at UHG og Change var uaktsomme med å levere cybersikkerhetsprotokoller for sine kritiske betalingssystemer, noe som førte til betydelige økonomiske tap for helsepersonell.

Tidstempel:

Mer fra Sikkerhetsdetektiver