El proyecto de ley Sense plantea nuevos estándares cibernéticos y 1.300 millones de dólares en apoyo hospitalario

Los senadores demócratas han reintroducido su propuesta de destinar 1.300 millones de dólares en fondos federales para reforzar los estándares de ciberseguridad de la atención médica y actualizar las salvaguardas y prácticas de los hospitales.

Sen, quien se desempeña como vicepresidente del Comité Selecto de Inteligencia, presentó la Ley de Responsabilidad y Seguridad de la Infraestructura de Salud a fines de la semana pasada. Senador Mark Warner, demócrata por VA y miembro de alto rango del Comité de Presupuesto. Presentado por Ron Wyden, D-OR. Es similar a un proyecto de ley del mismo nombre que presentaron en 2024, en el que los senadores señalaron que los ataques cibernéticos a la atención médica solo han aumentado en frecuencia y sofisticación en los últimos dos años.

"A medida que los ciberdelincuentes aumentan sus ataques a hospitales y proveedores de atención médica, los estándares voluntarios son insuficientes para proteger la salud, la seguridad y la privacidad de los estadounidenses", dijo Warner en un comunicado en el que anunciaba la reintroducción del proyecto de ley. "Esta legislación establece protocolos de ciberseguridad sólidos y de sentido común para las organizaciones de atención médica, al tiempo que proporciona recursos a los hospitales rurales y desatendidos para fortalecer sus defensas y proteger a los pacientes que dependen de ellos".

Proyecto de ley de los senadores (PDF) Salud y Servicios Humanos requerirán que las entidades de atención médica y sus afiliados cumplan con nuevos estándares mínimos de ciberseguridad dentro de dos años, con requisitos más estrictos para aquellos de importancia “sistémica” o de seguridad nacional.

En un plazo de tres años, las entidades cubiertas también deben realizar y documentar un análisis de riesgos de seguridad y certificar que cumplen con los estándares aplicables. El proyecto de ley también describe sanciones civiles y escalas por incumplimiento, pero también una tarifa de usuario limitada.

Para ayudar a la industria a satisfacer mayores necesidades, el proyecto de ley proporcionaría $800 millones en pagos anticipados a 2.000 hospitales de la red de seguridad rural y urbana durante dos años. Después de eso, otros $500 millones estarán disponibles para todos los hospitales de Medicare que cumplan con estándares mejorados de ciberseguridad.

"El Congreso no puede esperar para actuar hasta que otro ciberataque catastrófico comprometa la seguridad y privacidad de la información más personal de las familias estadounidenses", dijo Wyden en un comunicado de prensa.

Aunque fue el primero en dar la alarma sobre las crecientes amenazas a la ciberseguridad, la industria hospitalaria históricamente se ha opuesto a estándares obligatorios de seguridad y privacidad más estrictos, o al menos ha solicitado que vengan acompañados de un importante apoyo financiero para ayudar a aliviar la carga de aplicación de la ley. Sin embargo, algunos grupos de atención médica han criticado la estructura de sanciones de la versión anterior de Warner y Wyden, que generalmente no cambia en la nueva edición.

Con la financiación gubernamental y las elecciones de mitad de período en marcha en los próximos dos meses, se espera ampliamente que la nueva legislación federal sobre atención sanitaria no se apruebe hasta principios de diciembre (o más tarde) como parte de un paquete de asignaciones. La legislación aprobada por el actual Congreso controlado por los republicanos también tiene como objetivo recortar los fondos federales para la industria de la atención sanitaria, en contraste con los 1.300 millones de dólares que los senadores demócratas destinaron a la aplicación de la ley.

Enlace a la fuente