Apparaatinventarisatie en het in kaart brengen van patiëntgegevens zullen de grootste uitdagingen vormen wanneer de nieuwe HIPAA-wetgeving van kracht wordt.

Volgens Englert van Health-ISAC zullen apparaatinventarisatie en het in kaart brengen van patiëntgegevens de grootste uitdagingen vormen wanneer de nieuwe HIPAA-wetgeving van kracht wordt.
Twee waarschijnlijke HIPAA-voorschriften zullen de grootste uitdagingen vormen voor CISO's in de gezondheidszorg: apparaatinventarisatie en het in kaart brengen van patiëntgegevens. Beide komen met de update van de beveiligingsregels die later dit jaar wordt verwacht. Penetratietesten, risicobeoordelingen en multifactorauthenticatie zouden gemakkelijker te implementeren moeten zijn.
Phil Englert, vicepresident Medische Apparaatbeveiliging bij Gezondheid-ISACHij zei dat deze twee vereisten zelfs goed uitgeruste gezondheidszorgsystemen op de proef zullen stellen. Tijdens de healthsystemCIO Show legde hij uit wat er te verwachten valt en waar de meeste planning moet beginnen.
De volgende onderwerpen komen aan bod:
-
PHI-mapping zal de relaties met zakelijke partners hervormen.
-
Cyberbeveiligingsbewuste aanbestedingen worden de drijfveer voor de vervanging van verouderde systemen.
-
Afhaalmaaltijden
Lees het artikel of luister naar de podcast op HealthSystem CIO. Meer informatie
- Gerelateerde bronnen en nieuws
- Gezondheid-ISAC Gezondheidssector Hartslag – Q2 2026
- Cyberbeveiliging in de gezondheidszorg draait uiteindelijk altijd om mensen.
- Benchmarkrapport Health-ISAC CISO 2026
- Inzichten in de incidentrespons van juni
- Nieuw raamwerk voor cyberbeveiliging van kritieke infrastructuur biedt opties voor de overheid en regionale raden.
- Grensverleggende AI in de gezondheidszorg: het beheren van de toeleveringsketen en leveranciersrisico's
- De stand van zaken met betrekking tot de paraatheid van bedrijven op het gebied van cybercrisissen (rapport)
- 90-dagen draaiboek voor risicobeheer op menselijk vlak
- Cybercriminelen richten zich massaal op zorginstellingen nu het aantal aanvallen toeneemt.
- DHS hervat het delen van informatie over bedreigingen voor kritieke infrastructuur, maar zonder de juridische bescherming die de industrie wenst.