CiberLATAMbywhalemate

EUA reintroduzem lei de cibersegurança em saúde

Warner e Wyden reapresentaram lei com padrões mínimos obrigatórios para saúde, auditorias, continuidade operacional e US$ 1,3 bilhão.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

Os senadores Mark Warner e Ron Wyden reapresentaram nos Estados Unidos a Health Infrastructure Security and Accountability Act, projeto que obrigaria o HHS a fixar e aplicar padrões mínimos de cibersegurança para provedores de saúde, planos, câmaras de compensação e parceiros comerciais, com exigências mais rígidas para entidades críticas.

Os senadores norte-americanos Mark Warner e Ron Wyden reapresentaram no Senado a Health Infrastructure Security and Accountability Act, um projeto que obrigaria o Departamento de Saúde e Serviços Humanos a estabelecer e fazer cumprir padrões mínimos obrigatórios de cibersegurança para provedores de saúde, planos de saúde, câmaras de compensação e associados comerciais. A proposta também prevê exigências reforçadas para entidades de importância sistêmica ou consideradas críticas para a segurança nacional.

¿Qué exige el proyecto?

A proposta determina planos de continuidade para falhas tecnológicas ou intrusões, testes anuais de cibersegurança, auditorias independentes, multas mais altas por descumprimento dos requisitos de segurança e supervisão anual do HHS. Segundo o Comitê de Finanças do Senado dos Estados Unidos, ela também prevê atualização periódica desses padrões.

¿Qué montos prevé?

O projeto prevê 1,3 bilhão de dólares para reforçar a cibersegurança hospitalar, de acordo com o comunicado do Comitê de Finanças. Desse total, 800 milhões de dólares seriam destinados a hospitais rurais e de áreas urbanas desassistidas.

Dato Alcance Fuente
1.300 millones de dólares Fundo total para cibersegurança hospitalar United States Senate Committee on Finance
800 millones de dólares Apoio a hospitais rurais e de áreas urbanas desassistidas United States Senate Committee on Finance
500 a 250.000 dólares Sanções da HIPAA conforme o tipo de descumprimento HIPAA Journal

¿Qué cambió respecto de 2024?

Segundo o HIPAA Journal, a versão de 2026 mantém em grande parte o texto apresentado em 2024, mas com o cronograma ajustado dois anos à frente. O mesmo levantamento também indica que o projeto inclui padrões mínimos atualizados ao menos a cada dois anos, análises anuais de risco, auditorias independentes e sanções da HIPAA entre 500 e 250.000 dólares, conforme o tipo de descumprimento.

O Becker's Hospital Review afirmou que a reapresentação busca substituir a dependência histórica do setor de saúde dos Estados Unidos de guias voluntários por padrões federais mínimos exigíveis. O BankInfoSecurity, por sua vez, contextualizou a iniciativa como mais uma tentativa de elevar os requisitos de segurança para organizações cobertas pela HIPAA e seus associados comerciais, com foco financeiro em hospitais rurais e da rede de proteção social.

A KFF Health News confirmou ainda o perfil institucional dos autores da proposta: Warner é vice-presidente do Select Committee on Intelligence, e Wyden é membro de alta patente da comissão orçamentária. O SecureWorld descreveu o projeto como uma tentativa de tornar obrigatórios padrões que durante anos foram tratados como orientação voluntária, embora sua menção a possíveis sanções por declarações imprecisas de executivos sobre conformidade tenha sido apresentada como um ponto não confirmado oficialmente.

Fontes

Ver todas