一位白宫高级官员周五表示,医疗机构可能需要加强网络安全,以更好地防止敏感信息被像阿森松和联合健康这样的网络攻击泄露。
美国负责网络和新兴技术的副国家安全顾问安妮·纽伯格对记者说,鉴于大量美国人的数据受到大规模医疗信息泄露的影响,拟议的要求是必要的。这些提议包括对数据进行加密,使其即使泄露也无法被访问,并要求进行合规性检查以确保网络符合网络安全规则。
她说,由于网络安全事件,2023年有超过1.67亿人的医疗信息受到影响。
Neuberger称,美国卫生与公众服务部提出的这项规定将更新《健康保险可携带性与责任法案》(HIPAA)的标准,预计第一年将耗资90亿美元,第二年至第五年将耗资60亿美元。
她说,自2019年以来,黑客和勒索软件造成的大型医疗保健漏洞分别增加了89%和102%。
纽伯格说:“在这份工作中,我们处理的最令人担忧和真正令人不安的事情之一是医院和医疗数据遭到黑客攻击。”
纽伯格说,医院被迫手动操作,美国人的敏感医疗数据、心理健康信息和其他信息“被泄露到暗网上,给个人提供了敲诈的机会”。
美国卫生与公众服务部(Department of Health and Human Services)没有立即回应置评请求。
(拉斐尔·萨特(Raphael Satter)华盛顿补充报道;编辑:千津野山)