رئيس اللجنة الفرعية غوثري ملاحظات افتتاحية حول الأمن السيبراني للرعاية الصحية

واشنطن العاصمة – ألقى رئيس اللجنة الفرعية للطاقة والتجارة والصحة بمجلس النواب بريت جوثري (الجمهوري من ولاية كنتاكي) الملاحظات الافتتاحية التالية في اللجنة الفرعية اليوم سمع بعنوان “دراسة الأمن السيبراني في قطاع الصحة في أعقاب هجوم التغيير على الرعاية الصحية”.

4.16.24 Guthrie Health Cybersecurity Opener.png

“اليوم سوف نستمع إلى خبراء الصناعة ومقدمي الرعاية الصحية، الكبار والصغار، حول الأمن السيبراني للرعاية الصحية لدينا. وهذا مهم بشكل خاص بالنظر إلى الأحداث الأخيرة.”

تغيير هجوم برامج الفدية للرعاية الصحية تسبب في اضطراب كبير للمرضى ومقدمي الخدمات

“في 21 فبراير، شهد نظام الرعاية الصحية لدينا واحدة من أكبر الهجمات الإلكترونية المعروفة حتى الآن.

“تعرضت شركة Change Healthcare، وهي شركة تابعة لشركة UnitedHealth، لهجوم ببرامج الفدية أدى إلى تعطيل كبير في صناعة الرعاية الصحية.

“قامت UnitedHealth Group بإيقاف ثلاثة أنظمة رئيسية عن العمل، مما أثر على معالجة المطالبات والدفع والفوترة والتحقق من الأهلية.

“تسبب الاضطراب الذي أعقب ذلك في عدم حصول المرضى على الأدوية أو تعرضهم لتكاليف أعلى من المتوقع لهذه الأدوية اليومية.

“لم يتقاضى مقدمو الخدمات – الكبار والصغار – أجورهم، وفي بعض الحالات لم يتم تعويضهم بالكامل – وواجه المرضى تأخيرات في الوصول إلى الرعاية التي كانوا سيكونون مؤهلين للحصول عليها لولا ذلك.

“لوضع هذا في سياق أكبر، قامت منظمة Change Healthcare وحدها بمعالجة 15 مليار مطالبة رعاية صحية سنويًا، والتي ترتبط بمقدمي الخدمات والمستشفيات في جميع أنحاء البلاد.

“لقد استمعت أنا ومكتبي شخصيًا من الناخبين المتأثرين. في إحدى هذه الحالات، لا يزال أحد مقدمي الخدمات المستقلين في مدينتي بولينج جرين يتصارع مع تداعيات الهجوم.

“إن ممارسته تؤدي إلى فقدان الموظفين لأنهم لا يستطيعون دفع الرواتب بينما لا تزال الأنظمة تعمل على الإنترنت مرة أخرى. أشعر بالقلق من أننا ما زلنا لا نعرف مقدار المعلومات الحساسة التي ربما تم اختراقها.

“أنا ملتزم بمواصلة عملنا جنبًا إلى جنب مع وزارة الصحة والخدمات الإنسانية وشركائنا من القطاع الخاص، بما في ذلك United Health، لتقييم الأضرار الناجمة عن هجوم برامج الفدية.”

لقد تزايدت الهجمات السيبرانية في السنوات الأخيرة

“أنا ملتزم بنفس القدر بالعمل على ضمان أن مقدمي الرعاية الصحية يبذلون كل ما في وسعهم لوقف هجمات برامج الفدية هذه في مساراتهم.

“هذه الهجمات ليست جديدة على نظام الرعاية الصحية. وفقًا لبيانات وزارة الصحة والخدمات الإنسانية، زادت خروقات البيانات الكبيرة بأكثر من 93 بالمائة بين عامي 2018 و2022، مع زيادة بنسبة 278 بالمائة في الخروقات الكبيرة التي تم الإبلاغ عنها إلى مكتب الحقوق المدنية التابع لوزارة الصحة والخدمات الإنسانية والتي تنطوي على برامج فدية من عام 2018 إلى عام 2022.

“أحد الدوافع الرئيسية للزيادة المثيرة للقلق في هجمات برامج الفدية هو الدفع الذي يطلبه الجناة مقابل استعادة المعلومات المسروقة، والتي يُزعم أنها، في حالة هجوم التغيير، أدت إلى دفع 22 مليون دولار أمريكي يوميًا لمجموعة الويب المظلمة المتطورة. ألفف.

“يبلغ متوسط ​​تكلفة اختراق بيانات الرعاية الصحية الآن 10 ملايين دولار في المتوسط، وهو ما زاد بنسبة 53 بالمائة في السنوات الثلاث الماضية وفقًا لتقرير عام 2023 الصادر عن شركة IBM.

“إن استجابة الحكومة الفيدرالية للحماية من التهديدات السيبرانية التي تستهدف نظام الرعاية الصحية لدينا كانت متخلفة مقارنة بالتهديد الخطير الذي تشكله مثل هذه التهديدات، وخاصة من قبل الدول المعادية.

“أكد تنبيه صدر في يوليو 2022 عن وكالات الأمن القومي الرئيسية هذا الواقع، وكشف أن هجوم برنامج الفدية الذي ترعاه الدولة في كوريا الشمالية استهدف الأصول المسؤولة عن حفظ السجلات الصحية الإلكترونية، وخدمات التشخيص، وخدمات التصوير.

“أدى هجوم آخر ضد نظام صحي في ولاية أوهايو إلى إلغاء العمليات الجراحية وتحويل الرعاية للمرضى الذين يبحثون عن خدمات الطوارئ.”

يجب أن تكون الحكومة الفيدرالية استباقية وأن تشارك مع أصحاب المصلحة في الصناعة لمنع الهجمات المستقبلية

“نشرت إدارة بايدن وثيقة استراتيجية وطنية العام الماضي تحدد الخطوات التي ستتخذها الحكومة الفيدرالية لتعزيز استعدادنا السيبراني.

“وتوج ذلك بإصدار وزارة الصحة والخدمات الإنسانية خطة من أربع خطوات لتعزيز دفاعاتنا السيبرانية في مجال الرعاية الصحية في ديسمبر من العام الماضي، بما في ذلك تحديد أهداف أداء الأمن السيبراني للقطاع التطوعي، وتوفير الموارد لتحفيز وتنفيذ أفضل الممارسات، وزيادة جهود الإنفاذ والمساءلة داخل الوكالة. .

“أعتقد أننا بحاجة إلى أن نكون مدروسين للغاية عند التفكير في التوازن بين الحوافز والعقوبات والمساءلة.

“لكي أكون واضحًا، فإنني أقدر العمل المستمر الذي تقوم به الإدارة في هذا المجال الحيوي.

“ومع ذلك، لا يسعني إلا أن أتساءل عما إذا كان بإمكاننا تجنب الحدث الأخير إذا تم اتخاذ هذه الخطوات في وقت أقرب بكثير.

“على الرغم من أنني لا أعتقد أبدًا أن هذا أقل من اللازم أو متأخر جدًا، إلا أن عملنا محدد بالنسبة لنا لضمان أن يكون نظام الرعاية الصحية لدينا رائدًا عالميًا في مجال الأمن السيبراني وسلامة المرضى وأن تظل خصوصية الأمريكيين في المقدمة وفي المركز.”

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *