Anthem Breach:Ένα κενό στον ομοσπονδιακό νόμο για την προστασία της ιδιωτικής ζωής;
Η πρόσφατη παραβίαση των δεδομένων του ύμνου - οι οποίοι οι χάκερ απέκτησαν πρόσβαση στις προσωπικές πληροφορίες περίπου 80 εκατομμυρίων Αμερικανών - έχουν προκαλέσει ανησυχίες σχετικά με την επάρκεια των ομοσπονδιακών νόμων περί ιδιωτικής ζωής στην υγεία.
Οι υφιστάμενοι νόμοι, η HIPAA και η Hitech δημιουργούν βασικές διασφαλίσεις για την προστασία των πληροφοριών για την υγεία, αλλά οι επικριτές υποστηρίζουν ότι αυτοί οι νόμοι δεν είναι αρκετοί.
Μια συγκεκριμένη ανησυχία είναι ότι οι νόμοι δεν απαγορεύουν ρητά στους ασφαλιστές υγείας να χρησιμοποιούν ή να αποκαλύπτουν δεδομένα με τρόπο που είναι επιβλαβής για τους καταναλωτές. Για παράδειγμα, οι επικριτές υποστήριξαν ότι οι ασφαλιστές υγείας θα μπορούσαν να χρησιμοποιήσουν τις πληροφορίες για να αρνηθούν την κάλυψη ή να αυξήσουν τα ασφάλιστρα για άτομα με προϋπάρχουσες συνθήκες.
Μια άλλη ανησυχία είναι ότι η HIPAA και η HITECH δεν παρέχουν αρκετή προστασία για δεδομένα που αποθηκεύονται στο σύννεφο. Στην παραβίαση του ύμνου, οι χάκερ ήταν σε θέση να έχουν πρόσβαση σε δεδομένα που αποθηκεύτηκαν σε ένα σύστημα που βασίζεται σε σύννεφο.
Υπό το πρίσμα αυτών των ανησυχιών, ορισμένοι νομοθέτες ζητούν νέα νομοθεσία που θα ενισχύσει τους ομοσπονδιακούς νόμους περί ιδιωτικής ζωής. Μια πρόταση, που εισήχθη από τον γερουσιαστή Mark Warner (D-VA), θα απαγορεύει στους ασφαλιστές υγείας να χρησιμοποιούν ή να αποκαλύπτουν δεδομένα με τρόπο που να είναι επιβλαβής για τους καταναλωτές. Θα απαιτούσε επίσης από τους ασφαλιστές υγείας να κρυπτογραφούν δεδομένα που αποθηκεύονται στο σύννεφο.
Μια άλλη πρόταση, που εισήχθη από τον γερουσιαστή Bill Cassidy (R-LA), θα επέτρεπε στο Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών (HHS) να επιβάλει αστικές κυρώσεις σε ασφαλιστές υγείας που παραβιάζουν την HIPAA και την HITECH. Το HHS θα εξουσιοδοτηθεί επίσης να ελέγχει τις πρακτικές ασφαλείας των ασφαλιστών υγείας.
Παραμένει να δούμε αν οι προτάσεις αυτές θα γίνουν νόμοι, αλλά η συζήτηση για την ιδιωτική ζωή της υγείας είναι πιθανό να συνεχιστεί. Καθώς όλο και περισσότερα δεδομένα υγείας αποθηκεύονται ηλεκτρονικά, είναι κρίσιμο να διασφαλιστεί ότι υπάρχουν ισχυρές διασφαλίσεις για την προστασία αυτών των πληροφοριών από μη εξουσιοδοτημένη πρόσβαση και αποκάλυψη.