拜登政府提议新的网络安全规则以限制医疗数据泄露的影响 | 路透社
A.J. Vicens
一名男子手持笔记本电脑,网络代码在他身上投影,这张插图照片拍摄于2017年5月13日。路透社/Kacper Pempel/插图/档案照片12月27日(路透社)- 医疗保健组织可能需要加强其网络安全,以更好地防止敏感信息因网络攻击而泄露,类似于袭击Ascension和UnitedHealth的事件(UNH.N),一位白宫高级官员周五表示。美国副国家安全顾问安妮·纽伯格(Anne Neuberger)告诉记者,考虑到大量美国人的数据受到医疗信息大规模泄露的影响,提出的要求是必要的。提案包括对数据进行加密,以便即使泄露也无法访问,并要求进行合规检查,以确保网络符合网络安全规则。
她说,2023年,超过1.67亿人的医疗信息受到网络安全事件的影响。
卫生与公共服务部提出的规则将更新《健康保险流通与问责法案》(HIPAA)下的标准,预计第一年的成本为90亿美元,第二年至第五年的成本为60亿美元,纽伯格表示。
她说,自2019年以来,由黑客和勒索软件造成的大型医疗泄露分别增加了89%和102%。
“在这份工作中,我们所面临的最令人担忧和真正麻烦的事情之一就是医院被黑客攻击,医疗数据被黑客攻击,”纽伯格说。
医院被迫手动操作,且美国人的敏感医疗数据、心理健康信息和其他信息“正在黑暗网络上泄露,有可能被用来勒索个人,”纽伯格说。
卫生与公众服务部没有立即回应评论请求。
路透社每日简报提供您开始一天所需的所有新闻。请在 这里注册。
华盛顿的拉斐尔·萨特提供了额外报道;编辑:野宫千寿
- 建议主题:
- 网络安全
- 健康保险
- 医疗服务提供者