Denne uken, Hacking Healthcare™ begynner med en titt på bekymringer over Kinas bruk av utreiseforbud. Vi undersøker hva de er, hvordan de brukes av den kinesiske regjeringen, og noen vurderinger som Helse-ISAC-medlemmer kan tenke på. Deretter tar vi en titt på en kommende lov i den amerikanske delstaten Florida som er satt til å forby offshoring av enkelte helsetjenester.
Som en påminnelse er dette den offentlige versjonen av Hacking Healthcare-bloggen. For ytterligere dybdeanalyse og meninger, bli medlem av H-ISAC og motta TLP Amber-versjonen av denne bloggen (tilgjengelig i medlemsportalen.)
Tekstversjon:
Velkommen tilbake til Hacking Healthcare™ .
Kina og utreiseforbud
Mens Hacking Healthcare fokuserer på skjæringspunktet mellom cybersikkerhet, helsevesen og global politikk, er det noen ganger verdt å bryte den formen ved å fremheve steder der to av de tre møtes (helsetjenester, global politikk i dette tilfellet). Du er kanskje klar over det, men hvis ikke, er det verdt å følge nøye med på den siste utviklingen i Kina relatert til "utreiseforbud". Dette problemet har påvirket helseorganisasjoner tidligere og kan fortsette å gjøre det i fremtiden. Som sådan er det viktig å forstå problemet og dets data/sikkerhetskomponent.
Hva er utgangsforbud?
For de som ikke er så kjent med begrepet «utreiseforbud», er de i stor grad det de høres ut som – en regjering nekter rett og slett å la en person forlate landet. Mens noen utreiseforbud kan bli pålagt som en straff for spesifikke definerte handlinger, er den mer bekymringsfulle trenden fremveksten av ugjennomsiktige brede lover som tillater bruk av utreiseforbud.
I praksis kan vage lover som siterer "nasjonale sikkerhetshensyn" brukes til å rettferdiggjøre et hvilket som helst antall tvilsomme søknader, for eksempel trusler og tvang av enkeltpersoner eller organisasjoner, kontroll av visse grupper, gjengjeldelse i forretningsforbindelser, som løftestang i internasjonalt diplomati/forhandlinger , eller for et hvilket som helst antall andre politiske behov.[i] Viktigere, mens utreiseforbud primært kan være rettet mot et lands egne borgere, brukes de til å målrette mot utenlandske statsborgere også.
Kinas bruk av utreiseforbud
I Kina er utreiseforbud ikke et nytt fenomen, men den ikke-statlige menneskerettighetsgruppen Safeguard Defenders har notert en betydelig økning i bruken av dem siden 2012.[ii] Denne økningen har sett ut til å falle sammen med en merkbar økning i antall lovlige mekanismer som kan gjøre bruk av dem.[iii] Den viktigste av disse nye juridiske mekanismene er en nylig oppdatering av en kontraspionasjelov.
Denne oppdateringen tillater angivelig "utreiseforbud for alle, kinesiske eller utenlandske, som er under etterforskning."[iv] Det amerikanske handelskammeret svarte på oppdateringen og nylige hendelser i Kina med en uttalelse som inkluderte å merke seg at "I konteksten av Kinas nye kontraspionasjelov, som kaster et bredt nett over spekteret av dokumenter, data eller materialer som anses som relevante for nasjonal sikkerhet, øker den ytterligere kontrollen av firmaer som leverer viktige forretningstjenester dramatisk usikkerhet og risiko ved å gjøre forretninger i Folkerepublikken.»[v] Mangelen på klarhet har bekymret noen over hva slags forretningshandlinger som kan oppfattes som problematiske og kan resultere i et utreiseforbud.[vi]
Disse bekymringene ser ut til å være berettiget gitt en rekke tilfeller i løpet av de siste årene der utenlandske statsborgere og ledere har blitt nektet å reise ut og i noen tilfeller har vært varetektsfengslet i lengre perioder. For bare noen måneder siden beskrev nyhetsrapporter for eksempel fengslingen av en kjent japansk leder av Astellas Pharma som ble anklaget for spionasje.[vii] I følge Safeguard Defenders blir utreiseforbud i økende grad brukt og i økende grad til politiske formål.
Handling og analyse
**Inkludert med Health-ISAC-medlemskap**
Forestående Florida-lov vil begrense lagring av "offshore" helsejournaler
Ved å holde fast ved et tema om helsetjenester, data og Kina, ser det ut til at et lovforslag i den amerikanske delstaten Florida som er rettet mot kinesisk landeierskap, investeringer og andre utenlandske interesser, vil forby helseorganisasjoner fra å lagre elektroniske helsejournaler utenfor USA. Dette er en interessant utvikling som ser ut til å overføre problemer som generelt behandles på føderalt nivå, datalokalisering, til statlig nivå, og det reiser interessante spørsmål rundt datadeling og interoperabilitet.
De siste sidene av Florida House Bill 1355 vil endre Florida Electronic Health Records Exchange Act for å sikre at:
"En helsepersonell som bruker sertifisert elektronisk journalteknologi må sørge for at all pasientinformasjon som er lagret i et fysisk eller virtuelt miljø utenfor stedet, inkludert gjennom en tredjeparts eller underleverandør databehandlingsanlegg eller en enhet som tilbyr skydatatjenester, blir fysisk vedlikeholdt i kontinentale USA eller dets territorier eller Canada."[xi]
Loven presiserer at den «gjelder for alle kvalifiserte elektroniske helsejournaler som lagres ved bruk av enhver teknologi
som kan tillate at informasjon elektronisk hentes, aksesseres eller overføres.»[xii] Det er satt til å gå inn i
virkning fra 1. juli
.
Handling og analyse
**Inkludert med Health-ISAC-medlemskap**
Kongressen
Tirsdag juni 6
Ingen relevante høringer
Onsdag juni 7
Ingen relevante møter
Torsdag, juni 8
Ingen relevante høringer
Internasjonale høringer/møter
Ingen relevante møter
[i] https://safeguarddefenders.com/sites/default/files/pdf/Trapped%20-%20China%E2%80%99s%20Expanding%20Use%20of%20Exit%20Bans.pdf
[ii] https://www.reuters.com/world/china/chinas-exit-bans-multiply-political-control-tightens-under-xi-2023-05-02/
[iii] https://www.reuters.com/world/china/chinas-exit-bans-multiply-political-control-tightens-under-xi-2023-05-02/
[iv] https://www.reuters.com/world/china/chinas-exit-bans-multiply-political-control-tightens-under-xi-2023-05-02/
[v] https://www.uschamber.com/international/us-chamber-statement-on-concerns-over-prc-investment-climate
[vi] https://www.washingtonpost.com/world/2023/05/02/china-exit-bans-foreigners-business/
[vii] https://www.wsj.com/articles/in-china-a-detention-and-a-new-espionage-law-have-businesses-worried-78fc88b1
[viii] https://www.washingtonpost.com/world/2023/05/02/china-exit-bans-foreigners-business/
[ix] https://travel.state.gov/content/travel/en/traveladvisories/traveladvisories/china-travel-advisory.html
[x] https://travel.state.gov/content/travel/en/traveladvisories/traveladvisories/china-travel-advisory.html
[xi] https://flsenate.gov/Session/Bill/2023/1355/BillText/c2/PDF
[xii] https://flsenate.gov/Session/Bill/2023/1355/BillText/c2/PDF
[xiii]https://static1.squarespace.com/static/5d7692c33cccf35926f4a98b/t/6446adee7a45703303541645/1682353652070/Better+Connected+%28CR2%29.pdf
- Relaterte ressurser og nyheter