Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Önerilen HIPAA Değişiklikleri Sağlık Hizmetlerindeki Güvenlik Açıklarını Kapatacak
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Önerilen HIPAA Değişiklikleri Sağlık Hizmetlerindeki Güvenlik Açıklarını Kapatacak

GenelSiber Güvenlik

Önerilen HIPAA Değişiklikleri Sağlık Hizmetlerindeki Güvenlik Açıklarını Kapatacak

teknomers
Son güncelleme: 3 Ocak 2025 11:16
teknomers
Paylaş
Paylaş


ABD Sağlık ve İnsani Hizmetler Bakanlığı, elektronik korumalı sağlık bilgilerinin (PHI) korunmasına yönelik temel siber güvenlik gerekliliklerini güçlendirmek amacıyla Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası güvenlik kuralında büyük bir revizyon yapmayı planlıyor. önerilen değişikliklerdergisinde yayımlanacak olan Federal Kayıt 6 Ocak’ta yürürlüğe girecek olan yasa, sağlık kuruluşlarının ve kapsam dahilindeki diğer kuruluşların, çok faktörlü kimlik doğrulama ve gelişmiş şifreleme gereklilikleri gibi güvenlik kontrollerini uygulamasını zorunlu kılacak.

Teklif, HIPAA’da bugüne kadar yapılan en önemli değişiklikleri açıklamaktadır. Güvenlik kuralı en son 2013 yılında revize edildi. tehdit ortamı HHS Sivil Haklar Ofisi, şu anda durumun on yıldan fazla bir süre öncesine göre farklı olduğunu ve sağlık kuruluşlarına yönelik ihlallerin 2018 ile 2023 arasında %102 arttığını söyledi. ifade. 2023 yılında, 2018’e göre %1.002 artışla 167 milyonun üzerinde insanın sağlık bilgileri ele geçirildi.

HIPAA’da Önerilen Değişiklikler

Değişiklikler sağlık planları, sağlık hizmeti takas odaları, sağlık sağlayıcıları, sağlık tesisleri, sigorta şirketleri ve iş ortakları için geçerli olacak.

Yazılı Her Şey: Tüm politikaların, prosedürlerin, planların ve analizlerin yazılı olması gerekecektir. Bu aynı zamanda yazılı müdahale gibi daha güçlü olay müdahale prosedürlerinin geliştirilmesi için de geçerlidir. olay müdahale planları ve test planları ile bilgi sistemlerini ve verileri 72 saat içinde geri yükleyebilmek için yazılı prosedürler.

Varlık Envanteri: Sağlık kuruluşlarının, korunan sağlık bilgilerinin (PHI) çeşitli sistemler arasındaki hareketini izlemek için güncel bir teknoloji varlığı envanteri ve ağ haritası geliştirmesi ve düzenli olarak sürdürmesi gerekecektir.

Risk Analizi: Sağlık kuruluşları güvenlik riski analizinde o kadar da iyi değil. Önerilen değişiklikler, teknoloji varlık envanterinin ve ağ haritasının gözden geçirilmesini içeren yazılı değerlendirmeler, PHI’ye yönelik tüm potansiyel tehditlerin belirlenmesi ve her tehdit ve güvenlik açığı için risk düzeyinin değerlendirilmesi gibi güvenlik riski analizinin nasıl yürütüleceğine ilişkin daha fazla ayrıntıyı içermektedir.

Güvenlik Kontrollerini Uygulayın: Sağlık kuruluşlarının, sağlık sistemlerinin tehlikeye atılmasını veya veri ihlallerini zorlaştırmak için çok faktörlü kimlik doğrulama ve ağ bölümlendirme kullanması gerekecek. Tüm PHI’ların hem bekleme sırasında hem de aktarım sırasında şifrelenmesi gerekecektir; bu, şifrelemenin artık isteğe bağlı olmadığı konusundaki fikir birliğini yansıtmaktadır. PHI işleyen sistemler için güvenlik ekiplerinin her altı ayda bir güvenlik açıklarını taraması, yılda en az bir kez sızma testleri gerçekleştirmesi, kötü amaçlı yazılımdan koruma savunmaları kurması ve sistemlerden yabancı yazılımları kaldırması gerekecektir. Bu gereksinimler, bunların önerilen faaliyetlerden her kuruluşun karşılaması gereken minimum güvenlik temel çizgisine nasıl ilerlediğini göstermektedir.

Kuruluşların, bu teknik kontrollerin uygulandığından emin olmak için en az 12 ayda bir uygunluk denetimi yapması ve önlemlerin en az 12 ayda bir uygulandığını yazılı bir sertifikayla kanıtlaması gerekecektir.

Siber ve gelişen teknolojilerden sorumlu ulusal güvenlik danışman yardımcısı Anne Neuberger, bir toplantı sırasında şunları söyledi: 27 Aralık basın toplantısı Güvenlik kuralındaki değişikliklerin ilk yılda yaklaşık 9 milyar dolara, ikinci ila beşinci yıllar arasında ise 6 milyar dolara mal olacağı belirtildi. Neuberger, “Harekete geçmemenin maliyeti sadece yüksek değil, aynı zamanda kritik altyapıyı ve hasta güvenliğini de tehlikeye atıyor ve başka zararlı sonuçlar da taşıyor” dedi.

Paydaşların yorumlarını sunmak için yaklaşık 400 sayfalık teklifin yayınlanmasından sonra 60 günü var (Mart 2025 başı). Henüz belirli bir tarih belirlenmemiş olsa da HHS, kuralın nihai versiyonunu daha sonra yayınlayacak ve ardından 180 günlük bir uyum tarihi gelecek. Güvenlik kuralında değişiklik yapılmasına yönelik çalışmaların yeni başkanlık yönetimi altında devam edip etmeyeceği de belli değil. Öyle olsa bile, sağlık kuruluşları önerilen gereksinimleri gözden geçirmeli ve potansiyel değişikliklere hazırlanmak için mevcut güvenlik programlarını değerlendirmelidir.



siber-1

DDR5-7400, oyuncular için işe yaramaz mı? Testler, AMD işlemcilerde bu tür belleğin DDR5-6200’e göre bir artış sağlamadığını göstermiştir.
Madden 23 – Minnesota Vikingler Kadrosu
Oyunseverlerin gözdesi olan Ryzen 7 5800X3D işlemci, 12.12 indirimi kapsamında Çin’de minimum seviyeye indi.
WoW Oyuncuları The War Within’in Big Bad’inin Gizlice Keşif Sezonunda Olduğunu Düşünüyor
Bitcoin 70.000 doları aşarak yeni bir fiyat rekoru kırdı
ETİKETLENDİ:{url:https://www.darkreading.com/keyword/ciso-corner{url:https://www.darkreading.com/keyword/news-briefsAçıklarınıdeğişikliklerigüvenlikHIPAAHizmetlerindekikapatacakÖnerilenSağlıktitle:CISO Köşesi}title:haber özetleri}
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Federaller, Hava Durumunu Kontrol Etmek İçin Kullandıkları Teknolojinin İşe Yaramadığını Söyledi
Sonraki Makale Apple Watch Series 4 artık Apple tarafından vintage olarak değerlendiriliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?