Fortalecimiento de la Ciberseguridad Sanitaria: Estándares Obligatorios para Proteger Datos.
Esta Ley establece estándares mínimos obligatorios de ciberseguridad para hospitales, clínicas y entidades que manejan datos médicos, incluyendo el cifrado de datos y la autenticación multifactor. El objetivo es proteger mejor la información de salud privada de los ciudadanos y garantizar la operación continua de las instalaciones médicas frente a ciberataques. También se autorizan subvenciones para ayudar a las instalaciones, especialmente las rurales, a modernizar sus sistemas de seguridad.
Puntos clave
Cifrado obligatorio de la información de salud protegida y uso de autenticación multifactor (MFA) para asegurar los registros de los pacientes.
Autorización de subvenciones para proveedores de atención médica para contratar personal y actualizar sistemas de TI con el fin de mejorar la seguridad.
Requisito para que las entidades de atención médica realicen auditorías de seguridad, incluidas pruebas de penetración, para identificar y corregir vulnerabilidades.
Mejor coordinación entre agencias gubernamentales (HHS y CISA) para responder rápidamente a incidentes cibernéticos que amenacen los servicios de salud.
Presentado
Información adicional
Número de impresión: 119_S_3315
Patrocinador: Sen. Cassidy, Bill [R-LA]