EEUU reintroduce ley de ciberseguridad sanitaria
Warner y Wyden reintrodujeron una ley que exige estándares mínimos obligatorios para salud, con auditorías, continuidad operativa y US$ 1.300 millones.
Los senadores Mark Warner y Ron Wyden reintrodujeron en Estados Unidos la Health Infrastructure Security and Accountability Act, un proyecto que obligaría al HHS a fijar y hacer cumplir estándares mínimos de ciberseguridad para proveedores de salud, planes, cámaras de compensación y asociados comerciales, con requisitos más estrictos para entidades críticas.
Los senadores estadounidenses Mark Warner y Ron Wyden reintrodujeron en el Senado la Health Infrastructure Security and Accountability Act, un proyecto que obligaría al Departamento de Salud y Servicios Humanos a establecer y hacer cumplir estándares mínimos obligatorios de ciberseguridad para proveedores de salud, planes de salud, cámaras de compensación y asociados comerciales. La iniciativa también prevé requisitos reforzados para entidades de importancia sistémica o críticas para la seguridad nacional.
¿Qué exige el proyecto?
La propuesta ordena planes de continuidad para fallas tecnológicas o intrusiones, pruebas anuales de ciberseguridad, auditorías independientes, mayores multas por incumplimiento de los requisitos de seguridad y supervisión anual del HHS. Según el Comité de Finanzas del Senado de Estados Unidos, también incluye una actualización periódica de esos estándares.
¿Qué montos prevé?
El proyecto contempla 1.300 millones de dólares para fortalecer la ciberseguridad hospitalaria, de acuerdo con el comunicado del Comité de Finanzas. Dentro de ese total, 800 millones de dólares se asignarían a hospitales rurales y de zonas urbanas desatendidas.
| Dato | Alcance | Fuente |
|---|---|---|
| 1.300 millones de dólares | Fondo total para ciberseguridad hospitalaria | United States Senate Committee on Finance |
| 800 millones de dólares | Apoyo a hospitales rurales y de zonas urbanas desatendidas | United States Senate Committee on Finance |
| 500 a 250.000 dólares | Sanciones HIPAA según el tipo de incumplimiento | HIPAA Journal |
¿Qué cambió respecto de 2024?
Según HIPAA Journal, la versión de 2026 mantiene en gran medida el texto presentado en 2024, pero con el calendario ajustado dos años hacia adelante. Ese repaso también indica que el proyecto incluye estándares mínimos actualizados al menos cada dos años, análisis anuales de riesgos, auditorías independientes y sanciones HIPAA de entre 500 y 250.000 dólares según el tipo de incumplimiento.
Becker's Hospital Review señaló que la reintroducción busca reemplazar la dependencia histórica del sector sanitario estadounidense de guías voluntarias por estándares federales mínimos exigibles. BankInfoSecurity, por su parte, la contextualizó como otro intento de elevar los requisitos de seguridad para organizaciones cubiertas por HIPAA y sus asociados comerciales, con foco financiero en hospitales rurales y de red de seguridad.
KFF Health News confirmó además el perfil institucional de los impulsores: Warner es vicepresidente del Select Committee on Intelligence y Wyden es miembro de rango de la comisión presupuestaria. SecureWorld describió el proyecto como una propuesta para volver obligatorios estándares que durante años se trataron como orientación voluntaria, aunque su referencia a posibles sanciones por declaraciones inexactas de ejecutivos sobre cumplimiento quedó planteada como un punto no confirmado oficialmente.
Fuentes
- Senators revive healthcare cybersecurity bill with $1.3B for hospitalsbeckershospitalreview.com· Becker's Hospital ReviewURL no verificada
- Warner, Wyden Introduce Bill to Strengthen Cybersecurity Standards for American Health Care Systemfinance.senate.gov· United States Senate Committee on Finance
- Democratic Senators Reintroduce the Health Infrastructure Security and Accountability Acthipaajournal.com· HIPAA Journal
- Senators Renew Push for Tougher Healthcare Cyber Regsbankinfosecurity.com· BankInfoSecurity
- Tuesday, Sept. 22, 2026kffhealthnews.org· KFF Health News
- Bill Would Force U.S. Hospitals to Take Cybersecurity Seriouslysecureworld.io· SecureWorld



