Pruebas de ciberseguridad obligatorias para proteger datos sanitarios sensibles.
Esta ley exige que el Departamento de Salud (HHS) se someta a pruebas de ciberseguridad obligatorias y periódicas, incluidas pruebas de penetración, para proteger datos sensibles de pacientes como los números de Medicare. Cada dos años, un Inspector General independiente debe verificar si los sistemas podrían verse comprometidos, exponiendo potencialmente información personal o afectando la seguridad del paciente. Esto asegura que el gobierno actualice activamente sus defensas contra las amenazas cibernéticas modernas.
Puntos clave
Los sistemas del HHS que almacenan datos sensibles de pacientes deben someterse a rigurosas pruebas de penetración cada dos años para identificar debilidades de seguridad.
El enfoque principal es prevenir la exposición de información confidencial, incluidos los números de Medicare, y garantizar que los ciberataques no comprometan la seguridad del paciente.
El HHS debe informar al Congreso sobre cómo planea actualizar sus protocolos de seguridad para contrarrestar las últimas estrategias de ciberataque.
Expirado
Información adicional
Número de impresión: 118_S_3773
Patrocinador: Sen. Rubio, Marco [R-FL]
Fecha de inicio: 2024-02-08