El Senado aprueba un proyecto de ley sobre ciberseguridad en el sector sanitario tras el incidente de Change Healthcare, que afectó a 190 millones de personas
El Senado de Estados Unidos aprobó una ley enfocada en la ciberseguridad del sector salud tras el ataque de *ransomware* sufrido por Change Healthcare, el cual afectó los datos confidenciales de una enorme cantidad de personas. La legislación busca endurecer las exigencias cibernéticas federales para las entidades de salud privadas y fue presentada inicialmente con apoyo bipartidista.
Entre las medidas ordenadas al Departamento de Salud y Servicios Humanos (HHS), la iniciativa establece la adopción obligatoria de estándares mínimos de seguridad —como la autenticación multifactor—, la actualización periódica de protocolos internos, la capacitación de personal, la entrega de orientación a organizaciones rurales y la designación de un representante para coordinar estas actividades. Asimismo, se ordena colaborar con otra agencia federal para compartir información y coordinar respuestas ante incidentes graves, obligando además a las compañías a detallar el número total de afectados al notificar filtraciones.
Diversos legisladores destacaron la importancia de la medida para blindar los sistemas sanitarios frente a agresiones que ponen en riesgo la vida de los pacientes y su información privada, instando a la Cámara de Representantes a avanzar con rapidez. Por su parte, la Asociación de Hospitales Americanos respaldó la normativa por incluir fondos de ayuda, aunque solicitó mayor claridad sobre si las obligaciones alcanzarán también a los proveedores externos, señalando incidentes recientes que involucraron a varias empresas del sector.