EUA reintroduzem lei de cibersegurança em saúde
Warner e Wyden reapresentaram lei com padrões mínimos obrigatórios para saúde, auditorias, continuidade operacional e US$ 1,3 bilhão.
Os senadores Mark Warner e Ron Wyden reapresentaram nos Estados Unidos a Health Infrastructure Security and Accountability Act, projeto que obrigaria o HHS a fixar e aplicar padrões mínimos de cibersegurança para provedores de saúde, planos, câmaras de compensação e parceiros comerciais, com exigências mais rígidas para entidades críticas.
Os senadores norte-americanos Mark Warner e Ron Wyden reapresentaram no Senado a Health Infrastructure Security and Accountability Act, um projeto que obrigaria o Departamento de Saúde e Serviços Humanos a estabelecer e fazer cumprir padrões mínimos obrigatórios de cibersegurança para provedores de saúde, planos de saúde, câmaras de compensação e associados comerciais. A proposta também prevê exigências reforçadas para entidades de importância sistêmica ou consideradas críticas para a segurança nacional.
¿Qué exige el proyecto?
A proposta determina planos de continuidade para falhas tecnológicas ou intrusões, testes anuais de cibersegurança, auditorias independentes, multas mais altas por descumprimento dos requisitos de segurança e supervisão anual do HHS. Segundo o Comitê de Finanças do Senado dos Estados Unidos, ela também prevê atualização periódica desses padrões.
¿Qué montos prevé?
O projeto prevê 1,3 bilhão de dólares para reforçar a cibersegurança hospitalar, de acordo com o comunicado do Comitê de Finanças. Desse total, 800 milhões de dólares seriam destinados a hospitais rurais e de áreas urbanas desassistidas.
| Dato | Alcance | Fuente |
|---|---|---|
| 1.300 millones de dólares | Fundo total para cibersegurança hospitalar | United States Senate Committee on Finance |
| 800 millones de dólares | Apoio a hospitais rurais e de áreas urbanas desassistidas | United States Senate Committee on Finance |
| 500 a 250.000 dólares | Sanções da HIPAA conforme o tipo de descumprimento | HIPAA Journal |
¿Qué cambió respecto de 2024?
Segundo o HIPAA Journal, a versão de 2026 mantém em grande parte o texto apresentado em 2024, mas com o cronograma ajustado dois anos à frente. O mesmo levantamento também indica que o projeto inclui padrões mínimos atualizados ao menos a cada dois anos, análises anuais de risco, auditorias independentes e sanções da HIPAA entre 500 e 250.000 dólares, conforme o tipo de descumprimento.
O Becker's Hospital Review afirmou que a reapresentação busca substituir a dependência histórica do setor de saúde dos Estados Unidos de guias voluntários por padrões federais mínimos exigíveis. O BankInfoSecurity, por sua vez, contextualizou a iniciativa como mais uma tentativa de elevar os requisitos de segurança para organizações cobertas pela HIPAA e seus associados comerciais, com foco financeiro em hospitais rurais e da rede de proteção social.
A KFF Health News confirmou ainda o perfil institucional dos autores da proposta: Warner é vice-presidente do Select Committee on Intelligence, e Wyden é membro de alta patente da comissão orçamentária. O SecureWorld descreveu o projeto como uma tentativa de tornar obrigatórios padrões que durante anos foram tratados como orientação voluntária, embora sua menção a possíveis sanções por declarações imprecisas de executivos sobre conformidade tenha sido apresentada como um ponto não confirmado oficialmente.
Fontes
- Senators revive healthcare cybersecurity bill with $1.3B for hospitalsbeckershospitalreview.com· Becker's Hospital ReviewURL não verificada
- Warner, Wyden Introduce Bill to Strengthen Cybersecurity Standards for American Health Care Systemfinance.senate.gov· United States Senate Committee on Finance
- Democratic Senators Reintroduce the Health Infrastructure Security and Accountability Acthipaajournal.com· HIPAA Journal
- Senators Renew Push for Tougher Healthcare Cyber Regsbankinfosecurity.com· BankInfoSecurity
- Tuesday, Sept. 22, 2026kffhealthnews.org· KFF Health News
- Bill Would Force U.S. Hospitals to Take Cybersecurity Seriouslysecureworld.io· SecureWorld



