美国卫生与公众服务部 (HHS) 提议对1996年《健康保险流通与责任法案》(HIPAA) 进行更新,以增强患者健康数据的安全性,因医疗保健数据泄露事件的增加。这些拟议的法规将要求医疗保健组织加密受保护的健康信息(PHI),采用多因素身份验证,并对其网络进行分段,以阻止攻击者的横向移动。
HHS 民权办公室(OCR) 强调,影响大量个人的数据泄露事件令人震惊地增加,网络攻击(包括黑客和勒索软件)的威胁日益严重。该提案强调了人们对受影响个人数量和潜在伤害严重性日益增长的担忧。
白宫负责网络和新兴技术的副国家安全顾问安妮·纽伯格(Anne Neuberger) 强调,这些更新是由勒索软件攻击频率和影响的增加所驱动的。她指出,实施这些新规将涉及大量成本,第一年估计约为90亿美元,随后四年超过60亿美元。这标志着十多年来对HIPAA安全法规的首次重大改革。据 来源