YourVoice.Now 摘要
公民自由透明度与问责制企业利益工人与就业Would make hospitals and insurers encrypt your medical records within three years, with grants for rural clinics.
公民自由
新的联邦规定将要求医院、保险公司及其供应商对患者记录进行加密,并使用两步登录验证。此外还须定期进行安全漏洞测试。这些规定将在本法案成为法律三年后开始实施。
HHS将扩充其自身应对网络攻击的应急计划。该计划涵盖HHS所持有的系统和数据,并将每两年审查一次,且在发生任何重大攻击后也会进行审查。
透明度与问责制
当医院或保险公司告知你健康数据已遭泄露时,通知必须说明有多少人受到影响。目前的规定并不要求提供这一人数。
HHS将每年向国会提交一份报告,说明医疗保健领域面临的主要网络威胁以及过去一年发生的重大攻击事件。首份报告须在本法案成为法律一年后提交。
HHS必须说明每一起因企业安全工作而在审计或罚款中给予相应考量的案例。这项年度说明工作将在本法案成为法律两年后开始。
企业利益
HHS将制定规定,说明企业的安全工作如何可以降低罚款或提前结束审计。用于安全方面的支出也将被纳入考量。相关规定须在1年内出台。
工人与就业
HHS与CISA将对医疗保健从业人员进行培训,帮助他们发现并阻止网络攻击。HHS还将制定一项计划,以壮大医疗网络安全人才队伍,其中包括针对农村地区的具体举措。
关于本法案的更多内容
Your medical records would get new federal security rules. Hospitals, insurers, and the vendors they hire would have to encrypt patient data. They would also need two-step login and regular security testing. The rules would take effect three years after the bill becomes law. Breach notices would change too. When your health data is exposed, the notice would have to say how many people were affected. Safety-net providers could get federal grants to pay for this work. Community health centers, rural clinics, Indian Health Service sites, and nonprofit hospitals could apply. Grants would last up to three years. They could fund new staff, training, and system upgrades. No dollar amount is set. The money is approved through 2030. Rural providers would also get federal guidance and hands-on help. A federal plan would aim to grow the health cyber workforce. The Department of Health and Human Services (HHS) would run most of this work. HHS and the Cybersecurity and Infrastructure Security Agency (CISA) would build a joint response plan within one year. HHS would name one official to lead its cyber work. That official would not handle HIPAA enforcement. HHS would report to Congress each year on threats and major attacks. New rules would spell out how strong security steps can lower fines. HHS would also list every case where those steps changed a fine or audit. A federal-state group would study how to cut duplicate breach reports.
国会摘要
2026年医疗保健网络安全与韧性法案。本法案扩大了联邦在预防和应对医疗保健与公共卫生领域网络安全事件方面的要求和资源。本法案指示卫生与公众服务部(HHS):要求私营医疗相关实体采取最低限度的网络安全措施(例如多因素认证);更明确地界定用于减轻健康信息隐私和安全违规处罚的标准;每两年扩充并更新一项详细说明HHS人员网络安全规程的特定计划;提供培训和最佳实践,以支持医疗保健网络安全劳动力的扩大;就网络安全准备工作向农村实体提供指导;并指定一名代表负责领导HHS内部网络安全活动的监督和协调工作。此外,HHS与网络安全和基础设施安全局(CISA)必须协调改善医疗保健网络安全,包括:(1)为从HHS或CISA项目获取信息的实体提供资源;以及(2)制定联合网络安全能力计划,以协调对重大事件的响应。另外,本法案要求医疗保健提供者和保险计划在通知个人其健康信息遭未授权访问(即发生数据泄露)时,说明受影响人数。
立法主题
详细信息
- 国会届次
- 119th
- 议院
- 参议院
- 状态
- 已总结
- 行动
- 报告至参议院
- 行动日期
- 2026-03-23
- 添加日期
- 2026-07-08
喜欢这种一看就懂的法案解读吗?
我们正在开发一款 App,为国会的每项法案都提供这种简明解读,也让您可以直接向民选代表表达投票意向。我们是一支小团队,正准备上线,希望让投资人看到真实的用户需求。希望您能成为其中一员。帮我们一起把它做出来。留下您的电子邮箱,App 上线的第一时间,我们就通知您。