Tudo o que você sabe sobre a HIPAA está mudando: uma visão preliminar sobre como preparar seu MSP

Em 27 de dezembro de 2024, o Escritório de Direitos Civis (OCR) do Departamento de Saúde e Serviços Humanos dos Estados Unidos (HHS) publicou um Aviso de Proposta de Regulamentação (NPRM) para alterar a Regra de Segurança da Lei de Portabilidade e Responsabilidade do Seguro Saúde de 1996 (HIPAA), com o objetivo de reforçar as proteções de segurança cibernética para as informações eletrônicas de saúde protegidas (ePHI). As mudanças propostas na política da HIPAA poderiam ter impactos significativos na forma como os MSPs e as equipes de TI mantêm a conformidade com as regulamentações.

A NPRM propõe reforçar as normas e especificações de implementação da Regra de Segurança por meio de novas propostas e esclarecimentos, incluindo:

  • Eliminar a distinção entre especificações de implementação “obrigatórias” e “opcionais” e tornar todas as especificações de implementação obrigatórias.
  • Exigir documentação por escrito de todas as políticas, procedimentos, planos e análises relativos à Regra de Segurança.
  • Adiciona prazos específicos de conformidade para diversos requisitos já existentes. Além disso, prevê uma auditoria anual dos controles de segurança, a ser realizada pelo menos uma vez a cada 12 meses.
  • Exigir a elaboração e a revisão de um inventário de ativos tecnológicos e de um mapa de rede pelo menos uma vez a cada 12 meses.
  • Exigir a realização de varreduras de vulnerabilidades pelo menos a cada seis meses e de testes de penetração pelo menos uma vez a cada 12 meses.
  • Exigir maior especificidade na realização de uma análise de risco. Os novos requisitos expressos incluiriam uma avaliação de risco por escrito.

Por que as próximas mudanças na política da HIPAA são importantes para os MSPs:

Se você presta serviços a empresas do setor de saúde, precisará ajudá-las a atender à nova lista de controles de segurança, conformidade e auditoria em 2025. As empresas do setor de saúde que, historicamente, não viram retorno sobre o investimento (ROI) em segurança ou conformidade serão obrigadas a cumprir as novas alterações na política da HIPAA para manterem suas licenças, obterem seguro ou receberem pagamentos do Medicare/Medicaid. Os compradores do setor de saúde começarão a perguntar sobre a HIPAA, serviços de conformidade e atualizações de segurança, como testes de penetração.

O que os MSPs devem fazer para se preparar:

Este é o momento de desenvolver e comercializar uma oferta específica para o setor de saúde, a fim de atender às necessidades de seus clientes, expandir seus negócios e gerenciar riscos. Avalie sua capacidade de analisar adequadamente a conformidade da rede e oferecer soluções de gerenciamento de riscos aos seus clientes. Considere implementar soluções como o Compliance Manager GRC para automatizar componentes-chave da conformidade. Explore novas ferramentas de segurança que o ajudem a desenvolver soluções em conformidade com a HIPAA para seus clientes, mantendo-se à frente da tendência antes que seus concorrentes conquistem sua carteira de clientes.

A Kaseya se empenha ao máximo para se antecipar a essas mudanças nas regulamentações, a fim de garantir que você possa oferecer soluções automatizadas e integradas que atendam a essas normas. Descubra como você pode lidar com eficiência com auditorias de infraestrutura, conformidade e gestão de riscos com as Soluções de Auditoria e Conformidade da Kaseya.

Uma plataforma completa para gestão de TI e segurança

Kaseya 365 é a solução completa para gerenciar, proteger e automatizar a TI. Com integrações perfeitas entre as principais funções de TI, ela simplifica as operações, reforça a segurança e aumenta a eficiência.

10 fatos sobre a Dark Web que você precisa saber

10 fatos sobre a Dark Web que você precisa saber

Leia mais
10 fatos sobre IA e segurança cibernética que você precisa saber

10 fatos sobre IA e segurança cibernética que você precisa saber

Leia mais
10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

Leia mais