Amerykański Senat przyjął jednogłośnie ustawę Health Care Cybersecurity and Resiliency Act of 2026. Inicjatywa ta jest bezpośrednią odpowiedzią na masowy atak ransomware na Change Healthcare, w wyniku którego dane 190 milionów osób zostały narażone na niebezpieczeństwo. Nowe przepisy mają na celu wzmocnienie odporności sektora medycznego na coraz bardziej wyrafinowane ataki.
Projekt nakłada na Departament Zdrowia i Usług Społecznych (HHS) szereg obowiązków, w tym wymóg stosowania minimalnych standardów, takich jak uwierzytelnianie wieloskładnikowe (MFA). Resort będzie musiał również opracowywać plany protokołów cyberbezpieczeństwa, szkolić kadrę oraz wspierać placówki medyczne na obszarach wiejskich. Dodatkowo HHS ma ściśle współpracować z agencją CISA w celu koordynacji odpowiedzi na poważne incydenty.
Firmy medyczne zostaną zobligowane do podawania dokładnej liczby ofiar wycieku w komunikatach o naruszeniu danych. Organizacje branżowe, takie jak American Hospital Association, popierają ustawę, zwłaszcza ze względu na fundusze na wdrażanie zabezpieczeń, jednak wskazują na potrzebę doprecyzowania, czy nowe rygory obejmą również dostawców zewnętrznych i podwykonawców oprogramowania.


