• Es posible que pronto se introduzcan nuevos requisitos de ciberseguridad para las empresas sanitarias de EE. UU.
  • Las nuevas reglas están diseñadas para proteger los sistemas que contienen información confidencial.
  • Costarán alrededor de 9 mil millones de dólares en el primer año.

El Departamento de Salud y Servicios Humanos (HHS) de EE. UU. ha propuesto un nuevo conjunto de requisitos para que las empresas de atención médica del país garanticen que la información de identificación personal de los pacientes y los datos de la empresa esté protegida adecuadamente. La oferta incluye análisis de rutina de vulnerabilidades y lagunas, cifrado de datos y autenticación multifactor.

Los nuevos requisitos también requerirán el uso de protección antimalware para los sistemas que manejan información confidencial, así como la segmentación de la red, la implementación de controles separados para la copia de seguridad y recuperación de datos y auditorías anuales de cumplimiento.

Source link