الشيوخ الأمريكي يمرر مشروع قانون لتعزيز أمن الرعاية الصحية
أقر مجلس الشيوخ الأمريكي قانون أمن وصمود الرعاية الصحية بدعم الحزبين، لينتقل النص إلى مجلس النواب وسط تحديات متزايدة للهجمات السيبرانية.

تمرير التشريع في مجلس الشيوخ
صوت مجلس الشيوخ الأمريكي بالإجماع لصالح قانون أمن وصمود الرعاية الصحية، وهو تشريع يحظى بدعم الحزبين وجرى طرحه بواسطة السيناتور بيل كاسيدي ومجي حسن وجون كورنين ومارك وارنر. وكان المشروع قد طرح للمرة الأولى في عام 2024 دون أن ينجح في إقراره خلال تلك الدورة التشريعية، ليتم إعادة طرحه في ديسمبر 2025. وبعد إقراره في مجلس الشيوخ، يتوجه مشروع القانون الآن إلى مجلس النواب الأمريكي للنظر فيه. ويمكن الرجوع إلى SecurityWeek للاطلاع على التفاصيل الأصلية للمصدر.
أكد السيناتور بيل كاسيدي أن الهجمات السيبرانية الموجهة ضد قطاع الرعاية الصحية لا تعرض البيانات الصحية الحساسة للمرضى للخطر فحسب، بل يمكن أن تتسبب أيضاً في تأخير الرعاية المنقذة للحياة. وأوضح أن هذا التشريع المصمم بدعم الحزبين يضمن قدرة المؤسسات الصحية على حماية بيانات الأمريكيين ضد التهديدات الرقمية المتصاعدة، بهدف مساعدة القطاع على تقليل عدد الهجمات الإجرامية الناجحة في المستقبل. ويمكن الرجوع إلى introduced للاطلاع على التفاصيل الأصلية للمصدر.
حجم التهديدات والخسائر في قطاع الرعاية الصحية
يُعد قطاع الرعاية الصحية هدفاً رئيسياً لمجرمي الإنترنت في ظل تصاعد المخاطر السيبرانية وتأثيرها المباشر على العمليات السريرية. وأشارت البيانات إلى وقوع أكثر من 730 خرقاً سيبرانياً أثرت على أكثر من 270 مليون أمريكي خلال العام الماضي، حيث بلغ متوسط تكلفة الخرق الواحد نحو 10 ملايين دولار.
شهد التاريخ القريب للقطاع حوادث كبرى متعددة، من بينها خرق شركة أنثيم التاريخي في عام 2015 الذي عرض معلومات شخصية وسجلات صحية لنحو 78.8 مليون عميل بتكلفة تجاوزت 115 مليون دولار، إضافة إلى هجوم برمجيات الفدية ضد شركة أسنشن في عام 2024 والذي عطل العمليات السريرية والسجلات الصحية الإلكترونية عبر 11 ولاية أمريكية.
تسبب هجوم آخر استهدف تشينج هيلثكير في عام 2024 في كشف بيانات تخص أكثر من 190 مليون شخص، فضلاً عن إحداث تأخيرات كبيرة في تقديم الرعاية ووصف الأدوية إلكترونياً. وتُعد برمجيات الفدية المقترنة بالابتزاز المزدوج السلاح الإجرامي المفضل في هذه الهجمات، مما يضع المستشفيات والمؤسسات الصحية بين مطرقة التحذيرات الحكومية بعدم دفع الفدية وسندان ضرورة حماية أرواح المرضى.
أبرز بنود قانون أمن وصمود الرعاية الصحية
يهدف التشريع الجديد إلى مساعدة قطاع الرعاية الصحية على تحسين قدرته على الصمود في وجه الهجمات السيبرانية وبرمجيات الفدية. وقال السيناتور جون كورنين إن المرضى يستحقون ثقة مطلقة بأن بياناتهم الطبية الحساسية المخزنة عبر الإنترنت محمية ومؤمنة ضد الخروقات الرقمية. وأضاف أن التشريع يعزز التنسيق بين الوكالات الحكومية ويحسن ممارسات الأمان لمقدمي الخدمات في المناطق الريفية.
تتضمن العناصر الرئيسية للقانون تقديم منح مالية لتحسين الوقاية من الهجمات السيبرانية والاستجابة لها، وتوفير التدريب على أفضل ممارسات أمن المعلومات، ودعم عيادات الرعاية الصحية الريفية، فضلاً عن تحسين التنسيق بين وزارة الصحة والخدمات الإنسانية ووكالة الأمن السيبراني وأمن البنية التحتية.
التنسيق التنظيمي والتحديات المستقبلية
يشمل القانون تحديث اللوائح الحالية لضمان تطبيق أفضل ممارسات الأمن السيبراني، مع فرض التزام على وزير الصحة والخدمات الإنسانية بتطوير وتنفيذ خطة للاستجابة للحوادث السيبرانية. كما يسعى التشريع إلى توفير توجيه مركزي للأمن السيبراني عبر الأطر التنظيمية المختلفة، من خلال إضفاء الطابع الرسمي على التنسيق بين الوكالات وتحديد إدارة التأهب والاستجابة الاستراتيجية كوكالة واضحة لإدارة مخاطر القطاع.
ورغم الترحيب الواسع بالقانون داخل قطاع الرعاية الصحية، تُحذر أوساط صناعة الأمن السيبراني من أن النجاح يعتمد على مدى ثبات تطبيق اللوائح. وتبرز مخاوف بشأن الضغوط المالية للامتثال للمعايير الفيدرالية في حال تخلف التمويل أو المساعدة الفنية عن مواكبة المتطلبات التنظيمية، مما يجعل التطبيق العملي للقانون تحدياً حقيقياً يتطلب تعاوناً تاماً بين الحكومة والمؤسسات الصحية.
المصادر
- SecurityWeekSenate Passes Bipartisan Bill to Strengthen Healthcare Cybersecurity
تابع التسلسل الزمني




