Posible revisión de ciberseguridad en organizaciones sanitarias de EE. UU.

Un conjunto de nuevos requisitos propuestos por la Oficina de Derechos Civiles del Departamento de Salud y Servicios Humanos (HHS) de EE. UU. podría llevar a las organizaciones de atención médica a adoptar prácticas modernas de ciberseguridad. La propuesta, publicada el viernes en el Registro Federal, incluye requisitos de autenticación multifactor, cifrado de datos y análisis rutinario en busca de vulnerabilidades e infracciones. También exigiría el uso de protección antimalware para los sistemas que manejan información confidencial, junto con la segmentación de la red, la implementación de controles separados para la copia de seguridad y recuperación de datos y auditorías de cumplimiento anuales.
El HHS también ha distribuido una hoja informativa que describe la propuesta, la cual actualizaría la regla de seguridad de la Ley de Responsabilidad y Portabilidad del Seguro Médico de 1996 (HIPAA). Se espera que pronto se abra un período de comentarios públicos de 60 días. En una conferencia de prensa, la asesora adjunta de seguridad nacional de Estados Unidos para tecnologías cibernéticas y emergentes, Anne Neuberger, mencionó que la implementación del plan costaría 9 mil millones de dólares en el primer año y 6 mil millones de dólares en los próximos cuatro años, según informes de Reuters. La propuesta surge a raíz de un aumento significativo en violaciones a gran escala en los últimos años. Tan solo este año, la industria de la salud ha experimentado varios ataques cibernéticos importantes, incluidos los dirigidos a los sistemas de Ascension y UnitedHealth, que han provocado interrupciones en hospitales, consultorios médicos y farmacias.
«Entre 2018 y 2023, los informes de violaciones importantes aumentaron un 102% y el número de personas afectadas por dichas violaciones aumentó un 1002%, principalmente debido a un aumento en los ataques de piratería informática y ransomware», según la Oficina de Derechos Civiles. «En 2023, más de 167 millones de personas se vieron afectadas por violaciones importantes: un nuevo récord.»
FUENTE