Versterking Zorg-Cyberbeveiliging: Verplichte Normen voor Bescherming Patiëntgegevens.
Deze wet verplicht minimale cyberbeveiligingsnormen voor ziekenhuizen, klinieken en entiteiten die medische gegevens verwerken, waaronder gegevensversleuteling en meervoudige authenticatie. Het doel is om de privé-gezondheidsinformatie van burgers beter te beschermen en de continue werking van zorginstellingen bij cyberaanvallen te waarborgen. Er worden ook subsidies beschikbaar gesteld om faciliteiten, met name op het platteland, te helpen hun beveiligingssystemen te moderniseren.
Belangrijkste punten
Verplichte versleuteling van beschermde gezondheidsinformatie en gebruik van meervoudige authenticatie (MFA) om patiëntendossiers te beveiligen.
Autorisatie van subsidies voor zorgverleners om personeel aan te nemen en IT-systemen te updaten ter verbetering van de beveiliging.
Vereiste voor zorginstellingen om beveiligingsaudits uit te voeren, inclusief penetratietesten, om kwetsbaarheden op te sporen en te verhelpen.
Verbeterde coördinatie tussen overheidsinstanties (HHS en CISA) om snel te reageren op cyberincidenten die de gezondheidszorg bedreigen.
Ingediend
Aanvullende informatie
Druknummer: 119_S_3315
Sponsor: Sen. Cassidy, Bill [R-LA]