Novas Regras de Cibersegurança para Organizações de Saúde nos EUA
O Departamento de Saúde e Serviços Humanos dos EUA (HHS) está propondo novas exigências de cibersegurança para as instituições de saúde, visando proteger os dados pessoais dos pacientes em casos de ataques cibernéticos. Essa informação foi reportada pela Reuters.
Essa iniciativa surge após incidentes significativos, como o recente ataque que comprometeu informações privadas de mais de 100 milhões de pacientes da UnitedHealth, ocorrido mais cedo este ano.
Propostas do Escritório de Direitos Civis
O Escritório de Direitos Civis (OCR) do HHS apresentou sua proposta, que inclui a obrigatoriedade da autenticação multifator em diversas situações, a segmentação das redes para diminuir a propagação de invasões entre sistemas, além da criptografia dos dados dos pacientes. Com isso, mesmo que esses dados sejam roubados, eles não poderão ser acessados. Além disso, a proposta orienta as organizações reguladas a realizarem práticas de análise de riscos, manterem documentações de conformidade e mais.
Parte da Estratégia de Cibersegurança do Governo Biden
A proposta de regra faz parte da estratégia de cibersegurança que o governo Biden anunciou no ano passado. Após ser finalizada, a norma atualizará a Regra de Segurança da Lei de Portabilidade e Responsabilidade de Seguros de Saúde de 1996 (HIPAA), que regula médicos, casas de repouso, seguradoras de saúde, entre outros, e que não era atualizada desde 2013.
Custo da Implementação
A assessora nacional adjunta de segurança, Anne Neuberger, estimou que o custo para implementar as novas exigências seria de cerca de $9 bilhões no primeiro ano e $6 bilhões nos anos subsequentes. Essa proposta deverá ser publicada no Federal Register no dia 6 de janeiro, o que dará início a um período de comentários públicos de 60 dias antes da definição final da regra.
Conclusão
A proposta de novas regras de cibersegurança parece ser um passo importante para proteger dados sensíveis em um cenário onde ataques cibernéticos são cada vez mais frequentes. As instituições de saúde precisam se adaptar rapidamente a essas exigências para garantir a segurança de informações que são criticamente importantes para a privacidade dos pacientes.