Stärkung der Cybersicherheit im Gesundheitswesen: Schutz von Patientendaten und Diensten.
Das Gesetz führt obligatorische Mindeststandards für die Cybersicherheit von Krankenhäusern, Kliniken und Unternehmen, die medizinische Daten verarbeiten, ein, einschließlich Datenverschlüsselung und Multi-Faktor-Authentifizierung. Ziel ist es, die privaten Gesundheitsinformationen der Bürger besser zu schützen und die kontinuierliche Funktion medizinischer Einrichtungen bei Cyberangriffen zu gewährleisten. Es werden auch Zuschüsse zur Modernisierung der Sicherheitssysteme bereitgestellt, insbesondere für ländliche Einrichtungen.
Wichtige Punkte
Obligatorische Verschlüsselung von Gesundheitsdaten und Multi-Faktor-Authentifizierung (MFA) zum Schutz von Patientenakten und persönlichen Informationen.
Bereitstellung von Zuschüssen für Gesundheitseinrichtungen (Krankenhäuser, Kliniken) zur Einstellung von Fachpersonal und zur Modernisierung der IT-Systeme zur Verbesserung der Sicherheit.
Vorschrift für Gesundheitseinrichtungen, Sicherheitsaudits, einschließlich Penetrationstests, durchzuführen, um Schwachstellen zu erkennen und zu beheben.
Bessere Koordination zwischen Regierungsbehörden (HHS und CISA) zur schnellen Reaktion auf Cybervorfälle, die die Gesundheitsversorgung gefährden.
Eingebracht
Zusätzliche Informationen
Drucknummer: 119_S_3315
Sponsor: Sen. Cassidy, Bill [R-LA]