The White House is pushing to mandate enhanced cybersecurity measures for healthcare organizations. The proposed update to HIPAA will require data encryption and compliance checks, with an estimated first-year cost of $9 billion. In 2023, healthcare data breaches affected 167 million people, with hacking and ransomware attacks increasing by 89% and 102% respectively since 2019. The proposal has been published in the Federal Register and will undergo a 60-day public comment period. Deputy National Security Advisor Anne Neuberger expressed concern about sensitive medical information being leaked on the dark web for potential blackmail. Healthcare organizations will need to implement stronger cybersecurity systems once the rules are finalized.
미국 백악관이 의료기관의 사이버보안 강화 의무화를 추진한다. 건강보험이동성책임법(HIPAA) 개정을 통해 데이터 암호화와 보안규정 준수 점검을 의무화할 예정이며, 첫해 90억 달러, 이후 5년간 60억 달러의 비용이 소요될 것으로 예상된다. 2023년 한 해 동안 1억 6,700만 명의 의료정보가 사이버 공격으로 유출됐으며, 2019년 이후 해킹과 랜섬웨어 공격이 각각 89%, 102% 증가했다. 이 규정은 연방관보에 게재됐으며 60일간의 공개 의견수렴 기간을 거칠 예정이다. 앤 노이버거 사이버안보 부보좌관은 민감한 의료정보가 다크웹에서 유출되어 협박에 악용될 수 있다고 우려했다. 규정이 최종 확정되면 의료기관들은 더욱 강화된 사이버보안 체계를 갖춰야 한다.