XMASKNEWS
Aktualizacja:
The RecordEN→PLHacking

Senat przegłosował ustawę o cyberbezpieczeństwie w ochronie zdrowia po wycieku danych z Change Healthcare

Ustawa Health Care Cybersecurity and Resiliency Act of 2026 przeszła przez Senat, co może znacząco rozszerzyć federalne wymogi bezpieczeństwa dla sektora medycznego.

Amerykański Senat przyjął jednogłośnie ustawę Health Care Cybersecurity and Resiliency Act of 2026. Inicjatywa ta jest bezpośrednią odpowiedzią na masowy atak ransomware na Change Healthcare, w wyniku którego dane 190 milionów osób zostały narażone na niebezpieczeństwo. Nowe przepisy mają na celu wzmocnienie odporności sektora medycznego na coraz bardziej wyrafinowane ataki.

Projekt nakłada na Departament Zdrowia i Usług Społecznych (HHS) szereg obowiązków, w tym wymóg stosowania minimalnych standardów, takich jak uwierzytelnianie wieloskładnikowe (MFA). Resort będzie musiał również opracowywać plany protokołów cyberbezpieczeństwa, szkolić kadrę oraz wspierać placówki medyczne na obszarach wiejskich. Dodatkowo HHS ma ściśle współpracować z agencją CISA w celu koordynacji odpowiedzi na poważne incydenty.

Firmy medyczne zostaną zobligowane do podawania dokładnej liczby ofiar wycieku w komunikatach o naruszeniu danych. Organizacje branżowe, takie jak American Hospital Association, popierają ustawę, zwłaszcza ze względu na fundusze na wdrażanie zabezpieczeń, jednak wskazują na potrzebę doprecyzowania, czy nowe rygory obejmą również dostawców zewnętrznych i podwykonawców oprogramowania.

Źródło: The Record
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Record. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.