CiberLATAMbywhalemate

Senado dos EUA aprova lei de cibersegurança em saúde

O Senado aprovou o S.3315 e Gillibrand apresentou o S.5594, com avanços em privacidade e cibersegurança na saúde.

Whalemate Labs · Pesquisa assistida por IAPublicado:3 min de leitura

O Senado dos Estados Unidos aprovou o S.3315, o Health Care Cybersecurity and Resiliency Act of 2026, com uma emenda e por consentimento unânime. Ao mesmo tempo, Kirsten Gillibrand apresentou o S.5594 para criar uma agência federal de proteção de dados e reforçar a privacidade pessoal.

O Senado dos Estados Unidos aprovou o S.3315, o Health Care Cybersecurity and Resiliency Act of 2026, com uma emenda e por consentimento unânime. O projeto já foi encaminhado à Câmara dos Representantes e, por enquanto, ainda não virou lei. Em paralelo, a senadora Kirsten Gillibrand apresentou o S.5594, o Data Protection Act, para criar uma Agência Federal de Proteção de Dados e estabelecer novas medidas de privacidade.

O que o Senado aprovou na área da saúde?

O Senado deu sinal verde ao S.3315 na versão engrossed, e a proposta segue agora para a Câmara dos Representantes. Segundo Congress.gov e GovInfo.gov, o texto amplia requisitos e recursos federais para prevenir e responder a incidentes de cibersegurança nos setores de saúde e saúde pública, além de coordenar ações entre o secretário de Saúde e Serviços Humanos e o diretor da CISA.

A medida também determina que o Departamento de Saúde e Serviços Humanos exija práticas mínimas de cibersegurança de entidades privadas ligadas ao atendimento de saúde. Entre os requisitos citados estão criptografia, autenticação multifator e monitoramento de segurança, sempre com base em risco para organizações cobertas e seus parceiros comerciais, segundo o registro legislativo e a sinalização da Govly.

O que mais prevê o S.3315 se virar lei?

A proposta inclui subsídios, treinamento, apoio adicional a prestadores rurais e um plano de resposta a incidentes do HHS, além de uma coordenação mais estreita entre HHS e CISA. Em comunicado do Comitê de Saúde do Senado, do gabinete do senador Bill Cassidy, o projeto é apresentado como uma ferramenta para melhorar a coordenação entre órgãos e evitar interrupções ou comprometimentos no atendimento por causa de ataques cibernéticos.

A cobertura do Franklin County News and Press acrescenta que o projeto atualizaria as regras aplicáveis a organizações sujeitas à HIPAA para alinhá-las às práticas atuais de cibersegurança. Esse ponto amplia o alcance prático do texto para prestadores e entidades relacionadas ao sistema de saúde.

O que propõe o novo projeto de privacidade?

O S.5594 foi apresentado por Kirsten Gillibrand e encaminhado ao Comitê de Comércio, Ciência e Transporte do Senado após a primeira e a segunda leitura. O projeto busca criar uma Agência Federal de Proteção de Dados e estabelecer medidas para proteger a privacidade das pessoas, segundo Congress.gov e o comunicado da senadora.

Gillibrand afirmou ainda que a agência teria poderes para limitar a coleta, o uso e a divulgação de dados pessoais, supervisionar práticas de alto risco, manter um registro público de intermediários de dados, aplicar sanções civis e medidas cautelares, e desenvolver padrões-modelo de privacidade. A proposta surge em um momento em que, segundo a Route Fifty, o avanço legislativo federal em privacidade ficou travado depois de uma audiência de uma subcomissão da Câmara no início de junho, enquanto os estados continuaram aprovando normas próprias.

Fontes

Ver todas