211service.com
Gabinet twojego lekarza jest podatny na ataki hakerów, ale Kongres może to zmienić
Małe placówki opieki zdrowotnej, takie jak gabinety lekarskie, są wyjątkowo podatne na cyberataki ze względu na poufne informacje w ich sieciach, a wiele z nich nie ma środków do obrony. Kongres mógłby to zmienić, dostosowując dwa prawa, które mają zapobiegać niewłaściwym porozumieniom biznesowym między lekarzami a szpitalami.
To zgodnie z nowy raport przez Health Care Industry Cybersecurity Task Force, grupę 21 ekspertów i administratorów ds. cyberbezpieczeństwa z sektora prywatnego i rządowego, powołaną przez Kongres w ramach przełomowej ustawy o cyberbezpieczeństwie z 2015 roku.
Raport zaleca, między innymi, aby Kongres zbadał zmiany w tzw. prace laboratoryjne, które są refundowane przez federalne programy opieki zdrowotnej, w tym Medicare i Medicaid. Jak informuje zespół zadaniowy, wiele szpitali chciałoby pomóc mniejszym partnerom biznesowym w zakupie narzędzi cyberbezpieczeństwa, aby nie stały się obciążeniem, ale obawia się, że naruszy te przepisy.
Hakerzy często atakują placówki opieki zdrowotnej, dzięki cennym informacjom w ich sieciach, a także ich historycznie luźnym praktykom bezpieczeństwa . Obiekty na całym świecie są podatne na ataki, takie jak atak ransomware WannaCry, który miał miejsce w zeszłym miesiącu. W zeszłym roku atak ransomware zablokował system dokumentacji medycznej szpitala w Los Angeles i zmusił go do przeniesienia pacjentów w inne miejsce (patrz: Z infekcjami ransomware szpitali pacjenci są zagrożeni).
Według grupy zadaniowej jednym z powodów problemu jest to, że wielu mniejszych obiektów po prostu nie stać na utrzymanie własnej wiedzy z zakresu cyberbezpieczeństwa i utrzymywanie niezbędnej infrastruktury technologicznej. Grupa zdecydowanie zaleca, aby Kongres zmienił ustawę o samodzielnym skierowaniu lekarzy i ustawę o przeciwdziałaniu odrzutom, aby uwzględnić to, umożliwiając większą wymianę technologii cyberbezpieczeństwa między szpitalami i ich mniejszymi partnerami.
Jeśli Kongres nie podejmie działań, Departament Zdrowia i Opieki Społecznej mógłby wprowadzić nowe przepisy, które uczyniłyby wyjątki od tych przepisów. W rzeczywistości istnieje już na to model. Wyjątki regulacyjne i przepisy „bezpiecznej przystani” sprawiają, że szpitale i kliniki mogą legalnie przekazywać technologię elektronicznej dokumentacji medycznej gabinetom lekarskim i innym partnerom biznesowym.
Te wyjątki istnieją, ponieważ kiedy szpitale zaczęły przyjmować dokumentację elektroniczną w połowie 2000 roku, wielu lekarzy, którzy wysyłali pacjentów do tych szpitali, nie mogło sobie pozwolić na zakup interoperacyjnej technologii do swoich gabinetów. Podobnie jak dzisiaj w przypadku cyberbezpieczeństwa, szpitale chciały móc kupić dla nich tę technologię, mówi Bernadeta Brokuły , prawnik ds. opieki zdrowotnej w kancelarii McDermott Will & Emery.
Utorowanie szpitalom drogi do kupowania technologii cyberbezpieczeństwa dla gabinetów lekarskich bez zagrożenia problemami prawnymi pomogłoby zmniejszyć ogólne ryzyko, ale to tylko jeden element skomplikowanej układanki, którą decydenci muszą rozwiązać, aby naprawdę rozwiązać problemy związane z cyberbezpieczeństwem służby zdrowia. Chociaż wiele zasad rządzących cyberbezpieczeństwem w opiece zdrowotnej ma dobre intencje i jest indywidualnie skutecznych, piszą autorzy raportu, razem wzięte mogą one nałożyć na organizacje opieki zdrowotnej znaczne obciążenie prawne i techniczne.