CiberLATAMbywhalemate

Senado de EE.UU. aprueba ley sanitaria

El Senado aprobó S.3315 y Gillibrand presentó S.5594, dos proyectos que avanzan en privacidad y ciberseguridad sanitaria.

Whalemate Labs · Research asistido por IAPublicado:3 min

El Senado de Estados Unidos aprobó S.3315, el Health Care Cybersecurity and Resiliency Act of 2026, con una enmienda y por consentimiento unánime. En paralelo, Kirsten Gillibrand presentó S.5594 para crear una Agencia de Protección de Datos federal y reforzar la privacidad personal.

El Senado de Estados Unidos aprobó S.3315, el Health Care Cybersecurity and Resiliency Act of 2026, con una enmienda y por consentimiento unánime. El proyecto ya fue enviado a la Cámara de Representantes, por lo que todavía no es ley. En paralelo, la senadora Kirsten Gillibrand presentó S.5594, el Data Protection Act, para crear una Agencia de Protección de Datos federal y fijar nuevas medidas de privacidad.

¿Qué aprobó el Senado sobre salud?

El Senado dio luz verde a S.3315 en versión engrossed y la iniciativa pasa ahora a la Cámara de Representantes. De acuerdo con Congress.gov y GovInfo.gov, la propuesta amplía requisitos y recursos federales para prevenir y responder a incidentes de ciberseguridad en los sectores de salud y salud pública, y coordina acciones entre el secretario de Salud y Servicios Humanos y el director de CISA.

La medida también instruye al Departamento de Salud y Servicios Humanos a exigir prácticas mínimas de ciberseguridad a entidades privadas vinculadas con la atención sanitaria. Entre los requisitos mencionados figuran cifrado, autenticación multifactor y monitoreo de seguridad, siempre sobre una base de riesgo para organizaciones cubiertas y sus asociados comerciales, según el registro legislativo y la señal de Govly.

¿Qué más contempla S.3315 si se convierte en ley?

La iniciativa prevé subvenciones, capacitación, apoyo adicional a proveedores rurales y un plan de respuesta a incidentes del HHS, además de una coordinación reforzada entre HHS y CISA. El comunicado del Comité de Salud del Senado, de la oficina del senador Bill Cassidy, enmarca la propuesta como una herramienta para mejorar la coordinación interinstitucional y evitar interrupciones o compromisos en la atención por ciberataques.

La cobertura de Franklin County News and Press agrega que el proyecto actualizaría las reglas aplicables a organizaciones sujetas a HIPAA para alinearlas con prácticas actuales de ciberseguridad. Ese punto refuerza el alcance práctico del texto sobre prestadores y entidades relacionadas con el sistema sanitario.

¿Qué propone el nuevo proyecto de privacidad?

S.5594 fue presentado por Kirsten Gillibrand y remitido al Comité de Comercio, Ciencia y Transporte del Senado tras su primera y segunda lectura. El proyecto busca crear una Agencia de Protección de Datos federal y establecer medidas para proteger la privacidad de las personas, según Congress.gov y el comunicado de la senadora.

Gillibrand dijo además que la agencia tendría facultades para limitar la recopilación, uso y divulgación de datos personales, supervisar prácticas de alto riesgo, mantener un registro público de intermediarios de datos, aplicar sanciones civiles y medidas cautelares, y desarrollar estándares modelo de privacidad. La propuesta aparece en un momento en que, según Route Fifty, el avance legislativo federal en materia de privacidad quedó paralizado después de una audiencia de una subcomisión de la Cámara a comienzos de junio, mientras los estados siguieron aprobando normas propias.

Fuentes

Ver todas