Rafforzamento della Cybersicurezza Sanitaria: Standard Obbligatori per la Protezione dei Dati.
Questa legge impone standard minimi obbligatori di cybersicurezza per ospedali, cliniche ed entità che gestiscono dati medici, inclusa la crittografia dei dati e l'autenticazione a più fattori. L'obiettivo è proteggere meglio le informazioni sanitarie private dei cittadini e garantire la continuità operativa delle strutture sanitarie contro gli attacchi informatici. Sono inoltre autorizzate sovvenzioni per aiutare le strutture, in particolare quelle rurali, ad aggiornare i loro sistemi di sicurezza.
Punti chiave
Crittografia obbligatoria delle informazioni sanitarie protette e utilizzo dell'autenticazione a più fattori (MFA) per proteggere le cartelle cliniche dei pazienti.
Autorizzazione di sovvenzioni per i fornitori di assistenza sanitaria per assumere personale e aggiornare i sistemi IT per migliorare la sicurezza.
Obbligo per le entità sanitarie di condurre audit di sicurezza, inclusi penetration test, per identificare e correggere le vulnerabilità.
Migliore coordinamento tra le agenzie governative (HHS e CISA) per rispondere rapidamente agli incidenti informatici che minacciano i servizi sanitari.
Presentato
Informazioni aggiuntive
Numero di stampa: 119_S_3315
Sponsor: Sen. Cassidy, Bill [R-LA]