Empresas de salud deberían usar acceso multifactor y cifrado según actualización de HIPAA
Aprobado por una cámaraS. 3315Última acción
Presentado por Bill Cassidy · Senador/a · LA
IATraducido por IA · verificado con el registroLeer el texto oficial
Título oficial: Health Care Cybersecurity and Resiliency Act of 2026
Congreso 119
Temas: Salud
Presentado:
Lee el proyecto oficial en Congress.govEn palabras claras
La versión en lenguaje claro va primero. El texto oficial siempre es la referencia.
HHS actualizaría la Regla de Seguridad de HIPAA para exigir acceso multifactor, cifrado y pruebas de seguridad, con vigencia tres años después de la promulgación.
Lectura de 85 segundos · 5 preguntas respondidas abajo
¿Qué hace esto?
El proyecto ordena a HHS (el Departamento de Salud y Servicios Humanos) actualizar la Regla de Seguridad de HIPAA para que las empresas de salud y sus socios comerciales usen protecciones básicas: inicios de sesión con autenticación multifactor, cifrado de los expedientes de pacientes y pruebas de seguridad periódicas. Las reglas entrarían en vigor tres años después de que el proyecto se convierta en ley, aunque HHS podría flexibilizar su aplicación para grupos en circunstancias extraordinarias. HHS y CISA (la agencia federal de ciberseguridad) también compartirían información sobre amenazas, y HHS nombraría a una persona al frente de su ciberseguridad, redactaría un plan de respuesta a incidentes y enviaría informes anuales al Congreso.
¿A quién afecta?
Hospitales, clínicas, aseguradoras y los proveedores que manejan datos de salud tendrían que cumplir los nuevos estándares. Los centros de salud comunitarios, las instalaciones del Indian Health Service, los hospitales sin fines de lucro y las clínicas rurales podrían recibir subvenciones.
¿Por qué importa?
Las organizaciones cubiertas enfrentarían nuevos requisitos de seguridad, y HHS tendría que considerar las buenas prácticas de seguridad de una empresa al fijar multas o acuerdos. Los informes de brechas también tendrían que indicar cuántas personas resultaron afectadas.
¿Cuánto cuesta y quién paga?
- Subvenciones de hasta tres años
- Para personal, mejoras y evaluaciones
- Monto total no especificado
Resumen generado por IA. Compáralo con el texto oficial antes de actuar.
Se basa en el texto «Engrossed in Senate» del 30 sept 2026.
Lee el proyecto oficial en Congress.govHaz la llamada
¿Dónde está ahora?
- Presentado2 dic 2025
- Comité del Senado
- Voto del Senado
- CámaraEstás aquí · 5 oct 2026
- Escritorio del presidente
Ahora mismo: fue aprobado por el Senado y ahora pasa a la Cámara. Si la Cámara lo cambia, regresa al Senado antes de llegar al presidente.
Última acción: — Held at the desk.