Geräteinventarisierung und PHI-Mapping werden die größten Herausforderungen bei Inkrafttreten des neuen HIPAA-Gesetzes darstellen.

Englert von Health-ISAC zufolge werden Geräteinventarisierung und PHI-Mapping die größten Herausforderungen bei Inkrafttreten des neuen HIPAA-Gesetzes darstellen.
Zwei voraussichtliche HIPAA-Vorgaben werden CISOs im Gesundheitswesen vor die größten Herausforderungen stellen: die Geräteinventarisierung und die Zuordnung von PHI (geschützten Gesundheitsdaten). Beides wird mit der für später in diesem Jahr erwarteten Aktualisierung der Sicherheitsrichtlinien einhergehen. Penetrationstests, Risikobewertungen und die Multi-Faktor-Authentifizierung sollten sich dadurch einfacher implementieren lassen.
Phil Englert, Vizepräsident für Medizinproduktesicherheit bei Health-ISAC , erklärte, dass diese beiden Anforderungen selbst gut ausgestattete Gesundheitssysteme auf die Probe stellen werden. In der Sendung „healthsystemCIO Show“ erläuterte er, was zu erwarten ist und wo die intensivste Planung beginnen muss.
Zu den behandelten Themen gehören unter anderem:
-
PHI-Mapping wird die Beziehungen zu Geschäftspartnern verändern.
-
Cybersicherheitsbewusste Ausschreibungen werden zum Hebel für die Ablösung veralteter Systeme.
-
Zum Mitnehmen
Lesen Sie den Artikel oder hören Sie sich den Podcast in HealthSystem CIO an. Mehr erfahren
- Verwandte Ressourcen und Neuigkeiten
- Die menschliche Risikoschicht der KI
- Cybersicherheit im Labor
- Operation Vital Signs: Erster Stresstest dieser Art zur Überprüfung der Cyberresilienz des Gesundheitssektors
- Was steht im amerikanischen Kodex?
- Einführung von KI-Agenten in Ihre Identitätsarchitektur
- Cyberangriffe auf den Gesundheitssektor nahmen im ersten Halbjahr 2026 um 14 % zu.
- Was erwarten Führungskräfte im Bereich Cybersicherheit von ihren Mitarbeitern? Diese drei Fähigkeiten sind wichtiger als Zertifizierungen und Erfahrung.
- Kontinuierliche Überwachung der Angriffsfläche und ausgefeilte Social-Engineering-Bewertung
- Krankenhausnetzwerke werden zu Zielen von Cyberangriffen und sind nicht darauf vorbereitet, damit umzugehen.
- Einkaufsinstrumente für das Management menschlicher Risiken