CiberLATAMbywhalemate

EEUU reintroduce ley de ciberseguridad sanitaria

Warner y Wyden reintrodujeron una ley que exige estándares mínimos obligatorios para salud, con auditorías, continuidad operativa y US$ 1.300 millones.

Whalemate Labs · Research asistido por IAPublicado:2 min

Los senadores Mark Warner y Ron Wyden reintrodujeron en Estados Unidos la Health Infrastructure Security and Accountability Act, un proyecto que obligaría al HHS a fijar y hacer cumplir estándares mínimos de ciberseguridad para proveedores de salud, planes, cámaras de compensación y asociados comerciales, con requisitos más estrictos para entidades críticas.

Los senadores estadounidenses Mark Warner y Ron Wyden reintrodujeron en el Senado la Health Infrastructure Security and Accountability Act, un proyecto que obligaría al Departamento de Salud y Servicios Humanos a establecer y hacer cumplir estándares mínimos obligatorios de ciberseguridad para proveedores de salud, planes de salud, cámaras de compensación y asociados comerciales. La iniciativa también prevé requisitos reforzados para entidades de importancia sistémica o críticas para la seguridad nacional.

¿Qué exige el proyecto?

La propuesta ordena planes de continuidad para fallas tecnológicas o intrusiones, pruebas anuales de ciberseguridad, auditorías independientes, mayores multas por incumplimiento de los requisitos de seguridad y supervisión anual del HHS. Según el Comité de Finanzas del Senado de Estados Unidos, también incluye una actualización periódica de esos estándares.

¿Qué montos prevé?

El proyecto contempla 1.300 millones de dólares para fortalecer la ciberseguridad hospitalaria, de acuerdo con el comunicado del Comité de Finanzas. Dentro de ese total, 800 millones de dólares se asignarían a hospitales rurales y de zonas urbanas desatendidas.

Dato Alcance Fuente
1.300 millones de dólares Fondo total para ciberseguridad hospitalaria United States Senate Committee on Finance
800 millones de dólares Apoyo a hospitales rurales y de zonas urbanas desatendidas United States Senate Committee on Finance
500 a 250.000 dólares Sanciones HIPAA según el tipo de incumplimiento HIPAA Journal

¿Qué cambió respecto de 2024?

Según HIPAA Journal, la versión de 2026 mantiene en gran medida el texto presentado en 2024, pero con el calendario ajustado dos años hacia adelante. Ese repaso también indica que el proyecto incluye estándares mínimos actualizados al menos cada dos años, análisis anuales de riesgos, auditorías independientes y sanciones HIPAA de entre 500 y 250.000 dólares según el tipo de incumplimiento.

Becker's Hospital Review señaló que la reintroducción busca reemplazar la dependencia histórica del sector sanitario estadounidense de guías voluntarias por estándares federales mínimos exigibles. BankInfoSecurity, por su parte, la contextualizó como otro intento de elevar los requisitos de seguridad para organizaciones cubiertas por HIPAA y sus asociados comerciales, con foco financiero en hospitales rurales y de red de seguridad.

KFF Health News confirmó además el perfil institucional de los impulsores: Warner es vicepresidente del Select Committee on Intelligence y Wyden es miembro de rango de la comisión presupuestaria. SecureWorld describió el proyecto como una propuesta para volver obligatorios estándares que durante años se trataron como orientación voluntaria, aunque su referencia a posibles sanciones por declaraciones inexactas de ejecutivos sobre cumplimiento quedó planteada como un punto no confirmado oficialmente.

Fuentes

Ver todas