วุฒิสภาสหรัฐฯ ผ่านร่างกฎหมายไซเบอร์สาธารณสุข รับมือภัยคุกคาม
วุฒิสภาสหรัฐฯ มีมติผ่านร่างกฎหมาย Health Care Cybersecurity and Resilience Act ซึ่งเป็นความร่วมมือจากทั้งสองพรรค นำโดยสมาชิกวุฒิสภา Bill Cassidy, Maggie Hassan, Jon Cornyn และ Mark Warner
ร่างกฎหมายนี้ถูก นำเสนอ ครั้งแรกในปี 2024 แต่ไม่ผ่านการอนุมัติก่อนสิ้นสุดวาระการประชุม และได้ถูก นำเสนอใหม่ อีกครั้งในเดือนธันวาคม 2025 โดยล่าสุดได้รับมติเอกฉันท์จากวุฒิสภาและกำลังเข้าสู่ขั้นตอนการพิจารณาของสภาผู้แทนราษฎรแห่งสหรัฐฯ ต่อไป
Senator Cassidy ระบุว่าการโจมตีทางไซเบอร์ต่อภาคสาธารณสุขไม่เพียงแต่ทำให้ข้อมูลส่วนบุคคลของคนไข้ตกอยู่ในความเสี่ยง แต่ยังส่งผลให้การรักษาที่สำคัญต้องล่าช้าออกไป โดยกฎหมายฉบับนี้มีวัตถุประสงค์เพื่อช่วยให้สถาบันทางการแพทย์สามารถลดโอกาสที่อาชญากรไซเบอร์จะโจมตีสำเร็จในอนาคต
Healthcare กลายเป็นเป้าหมายหลักของอาชญากรไซเบอร์ โดยในปีที่ผ่านมามีการรั่วไหลของข้อมูลมากกว่า 730 ครั้ง กระทบชาวอเมริกันกว่า 270 ล้านคน และมีค่าใช้จ่ายเฉลี่ยสูงถึง 10 ล้านดอลลาร์ต่อการรั่วไหลหนึ่งครั้ง
เหตุการณ์สำคัญในอดีต ได้แก่ การรั่วไหลของข้อมูล Anthem ในปี 2015 ที่กระทบลูกค้า 78.8 ล้านรายและมีมูลค่าความเสียหายกว่า 115 ล้านดอลลาร์ รวมถึงการโจมตีด้วย Ransomware ต่อ Ascension ในปี 2024 ที่ขัดขวางการดำเนินงานใน 11 รัฐ และการโจมตี Change Healthcare ที่กระทบข้อมูลผู้คนกว่า 190 ล้านคน
อาชญากรไซเบอร์มักใช้ Ransomware ควบคู่ไปกับการขู่กรรโชกสองทาง (Double-extortion) หรือการขู่กรรโชกข้อมูลเพียงอย่างเดียว (Pure data-extortion) โดยคาดหวังว่าสถานพยาบาลจะยอมจ่ายค่าไถ่เพื่อปกป้องชีวิตคนไข้ ร่างกฎหมายใหม่นี้จึงมีจุดมุ่งหมายเพื่อสร้างความยืดหยุ่น (Resilience) ให้ภาคสาธารณสุขรับมือภัยคุกคามเหล่านี้ได้ดีขึ้น
Senator Cornyn กล่าวเสริมว่าคนไข้ควรมีความมั่นใจว่าข้อมูลทางการแพทย์จะได้รับการปกป้อง กฎหมายนี้จะเสริมสร้างการประสานงานระหว่างหน่วยงานและปรับปรุงความปลอดภัยสำหรับผู้ให้บริการในพื้นที่ห่างไกล เพื่อให้มั่นใจว่าการดูแลรักษาจะไม่ต้องล่าช้าจากการโจมตีทางไซเบอร์
องค์ประกอบสำคัญของร่างกฎหมายประกอบด้วย การจัดหาทุนสนับสนุนเพื่อปรับปรุงการป้องกันและการตอบสนอง, การฝึกอบรมแนวทางปฏิบัติที่ดีที่สุด, การสนับสนุนคลินิกในพื้นที่ห่างไกล, และการประสานงานระหว่างกระทรวงสาธารณสุข (HHS) กับ CISA รวมถึงการมอบหมายให้ Administration for Strategic Preparedness and Response (ASPR) เป็นหน่วยงานจัดการความเสี่ยงรายสาขาที่ชัดเจน
แม้ร่างกฎหมายจะได้รับการตอบรับที่ดี แต่ผู้เชี่ยวชาญด้านความปลอดภัยเตือนว่าความสำเร็จขึ้นอยู่กับความสม่ำเสมอในการบังคับใช้ และมีความกังวลเรื่องภาระทางการเงินในการปฏิบัติตามกฎระเบียบ (Compliance) หากงบประมาณสนับสนุนจากรัฐบาลกลางไม่เพียงพอต่อข้อกำหนดที่เข้มงวดขึ้น

ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
