Новое законодательство поможет защитить поставщиков медицинских услуг от кибератак

Новое законодательство поможет защитить поставщиков медицинских услуг от кибератак

Тодд Фолк


Тодд Фолк

Опубликовано: 25 марта 2024

22 марта сенатор Марк Уорнер (демократ от штата Вирджиния) представил новый закон, согласно которому поставщикам медицинских услуг, пострадавшим от кибератак, будут выплачиваться авансовые платежи при условии, что медицинские компании реализуют рекомендованные меры кибербезопасности.

Предлагаемый новый закон следует разрушительная кибератака на Change Health в феврале и марте, когда тысячи аптек не могли обеспечить столь необходимые рецептурные лекарства для миллионов американцев.

Закон о совершенствовании кибербезопасности здравоохранения 2024 года предоставит поставщикам медицинских услуг финансовые стимулы для увеличения инвестиций в кибербезопасность. Закон изменит существующий закон, который уже предоставляет организациям, участвующим в программах Medicare и Medicaid, авансовые и ускоренные выплаты в случае обстоятельств, находящихся вне их контроля, таких как пандемия COVID-19.

Согласно новому закону, министр здравоохранения и социальных служб (HHS) будет определять, понесли ли поставщики медицинских услуг убытки из-за кибератаки, которая обошла меры безопасности, рекомендованные HHS. Если бы это было так, министр мог бы разрешить авансовые и ускоренные выплаты поставщикам услуг.

Сенатор Уорнер, давний сторонник повышения уровня кибербезопасности в секторе здравоохранения, заявил: «Это был лишь вопрос времени, когда мы увидим крупную атаку, которая нарушила возможность ухода за пациентами по всей стране… недавний взлом Change Healthcare — это напоминание о том, что вся индустрия здравоохранения уязвима и ей необходимо активизировать свою деятельность».

14 марта компания Change Healthcare смогла восстановить работу своей нарушенной платежной системы. Без действующей системы тысячи аптек не могли определить, сколько взимать с клиентов медицинскую страховку за лекарства. Некоторые аптеки прибегли к взиманию полной цены, и это резкое повышение, которое многие клиенты не могли себе позволить.

Теперь UnitedHealthcare Group (UHG), материнская компания Change Healthcare, сталкивается с многочисленными исками, поданными аптеками, в том числе некоторыми, находящимися на грани банкротства из-за месячного перерыва. В одном предложенном групповом иске утверждается, что UHG и Change проявили халатность в предоставлении протоколов кибербезопасности для своих важнейших платежных систем, что привело к значительным финансовым потерям для поставщиков медицинских услуг.

Отметка времени:

Больше от Детективы безопасности