Resumen YourVoice.Now
Libertades CivilesTransparencia y Rendición de CuentasBeneficios CorporativosTrabajadores y EmpleosObligaría a hospitales y aseguradoras a cifrar sus registros médicos en un plazo de tres años, con subvenciones para clínicas rurales.
Libertades Civiles
Las nuevas reglas federales obligarían a los hospitales, las aseguradoras y sus proveedores a cifrar los registros de los pacientes y usar verificación en dos pasos. También se exigirían pruebas periódicas para detectar puntos débiles. Las reglas entrarían en vigor tres años después de que el proyecto se convierta en ley.
El HHS ampliaría su propio plan de emergencia para ciberataques. El plan cubre los sistemas y datos que posee el HHS. Se revisaría cada dos años y después de cualquier ataque importante.
Transparencia y Rendición de Cuentas
Cuando un hospital o una aseguradora le informe que sus datos de salud quedaron expuestos, el aviso tendría que indicar cuántas personas fueron afectadas. Ese conteo no es obligatorio hoy en día.
El HHS enviaría al Congreso un informe anual sobre las principales amenazas cibernéticas a la atención médica y los ataques importantes del último año. El primero debe entregarse un año después de que el proyecto se convierta en ley.
El HHS tendría que dar cuenta de cada auditoría o multa en la que haya reconocido el trabajo de seguridad de una empresa. Este informe anual comienza dos años después de que el proyecto se convierta en ley.
Beneficios Corporativos
El HHS redactaría reglas sobre cómo el trabajo de seguridad de una empresa puede reducir multas o poner fin a una auditoría antes de tiempo. El dinero gastado en seguridad contaría. Las reglas deben estar listas dentro de un año.
Trabajadores y Empleos
El HHS y la CISA capacitarían al personal de atención médica para detectar y detener ciberataques. El HHS también redactaría un plan para hacer crecer la fuerza laboral de ciberseguridad en salud, incluyendo medidas para sitios rurales.
Más sobre este proyecto de ley
Sus registros médicos tendrían nuevas reglas de seguridad federales. Los hospitales, las aseguradoras y los proveedores que contraten tendrían que cifrar los datos de los pacientes. También necesitarían verificación en dos pasos y pruebas de seguridad periódicas. Las reglas entrarían en vigor tres años después de que el proyecto se convierta en ley. Los avisos de filtración de datos también cambiarían. Cuando sus datos de salud queden expuestos, el aviso tendría que indicar cuántas personas fueron afectadas. Los proveedores de la red de seguridad social podrían recibir subvenciones federales para pagar este trabajo. Los centros de salud comunitarios, las clínicas rurales, los centros del Servicio de Salud Indígena y los hospitales sin fines de lucro podrían postularse. Las subvenciones durarían hasta tres años. Podrían financiar personal nuevo, capacitación y actualizaciones de sistemas. No se fija un monto en dólares. El financiamiento está aprobado hasta 2030. Los proveedores rurales también recibirían orientación federal y ayuda práctica. Un plan federal buscaría hacer crecer la fuerza laboral de ciberseguridad en salud. El Departamento de Salud y Servicios Humanos (HHS) dirigiría la mayor parte de este trabajo. El HHS y la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) elaborarían un plan de respuesta conjunto dentro de un año. El HHS nombraría a un funcionario para liderar su trabajo de ciberseguridad. Ese funcionario no manejaría la aplicación de la ley HIPAA. El HHS informaría al Congreso cada año sobre amenazas y ataques importantes. Las nuevas reglas explicarían cómo medidas de seguridad sólidas pueden reducir las multas. El HHS también enumeraría cada caso en el que esas medidas cambiaron una multa o auditoría. Un grupo federal-estatal estudiaría cómo reducir los informes de filtraciones duplicados.
Resumen del Congreso
Ley de Ciberseguridad y Resiliencia de la Atención Médica de 2026Este proyecto de ley amplía los requisitos y recursos federales para prevenir y responder a incidentes de ciberseguridad en los sectores de atención médica y salud pública.El proyecto de ley ordena al Departamento de Salud y Servicios Humanos (HHS, por sus siglas en inglés) exigir que las entidades privadas relacionadas con la atención médica adopten prácticas mínimas de ciberseguridad (por ejemplo, autenticación multifactor),identificar de manera más específica los estándares para mitigar sanciones relacionadas con violaciones de la privacidad y seguridad de la información de salud,ampliar y actualizar cada dos años un plan específico que detalle los protocolos de ciberseguridad para el personal del HHS,brindar capacitación y mejores prácticas para apoyar la ampliación de la fuerza laboral en ciberseguridad de la salud, ofrecer orientación sobre preparación en ciberseguridad a entidades rurales, ydesignar a un representante para liderar la supervisión y coordinación de las actividades de ciberseguridad dentro del HHS.Además, el HHS y la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA, por sus siglas en inglés) deben coordinarse para mejorar la ciberseguridad en la atención médica, entre otras cosas, mediante (1) el suministro de recursos a las entidades que reciben información de programas del HHS o CISA, y (2) el establecimiento de un plan conjunto de capacidad de ciberseguridad para coordinar las respuestas a incidentes significativos.Además, el proyecto de ley exige que los proveedores y planes de atención médica incluyan el número de personas afectadas al notificar a las personas sobre el acceso no autorizado a información de salud (es decir, una filtración de datos).
Temas Legislativos
Detalles
- Congreso
- 119th
- Cámara
- Senado
- Estado
- resumido
- Acción
- Informado al Senado
- Fecha de Acción
- 2026-03-23
- Fecha Agregada
- 2026-07-08
- Fuente
- Congress.gov →
¿Te gustó leer un proyecto de ley en español claro?
Estamos creando una App que hace esto para cada proyecto de ley en el Congreso y que te deja decirles a tus representantes cómo quieres que voten. Somos un equipo pequeño a punto de lanzar, y queremos demostrarles a los inversionistas que sí hay gente que lo quiere. Sé uno de ellos. Ayúdanos a construirla. Déjanos tu correo y te avisamos en cuanto la App esté lista.