O Department of Health and Human Services (HHS) (departamento de saúde e serviços humanos) introduziu as Cybersecurity Performance Goals (CPGs) (metas de desempenho de cibersegurança) - um conjunto de controles priorizados a partir de NIST CSF e HIPC amplamente adotados, para se concentrar na resiliência contra as ameaças de maior prioridade à assistência médica e aos cuidados de saúde (conforme revelado na análise do panorama da iniciativa de resiliência cibernética hospitalar do HHS).
Um breve histórico das metas de desempenho de cibersegurança do HHS - desde a lei CSA de 2015 até a lei HISAA de 2024.
Acknowledging the rising threat to critical sectors, the U.S. Congress passes the CSA. Section 405(d) aims to establish voluntary best practices to shield healthcare organizations (HCOs) from cyber risks.

O HHS assume essa responsabilidade e convoca o grupo de tarefas 405(d), composto por mais de 150 membros de cibersegurança, privacidade, profissionais de assistência médica e cuidados de saúde, TI e outras PMEs.
The task force creates the HICP, a best practice guide focused on the top threats to the healthcare industry along with specific practices that HCOs can follow to combat them. Additionally, the HICP supports compliance with HIPAA’s Security Rule.
Redução de 41% no volume total de atendimentos ambulatoriais.
- causa US$ 112 milhões em perda de receita, correção e multas.
Apesar da imposição da HIPC, os incidentes de ransomware continuam a aumentar, revelando que muitos HCOs têm dificuldade para adotar e implementar esses padrões de forma eficiente devido às seguintes limitações:
O setor de assistência médica e cuidados de saúde dos EUA testemunha o maior ataque cibernético de todos os tempos, e as prioridades da HCO se voltam para a cibersegurança:
"Mega corporações como a UnitedHealth estão falhando nos fundamentos de cibersegurança 101, e as famílias americanas estão sofrendo como resultado. . . essas são reformas de bom senso, que incluem prisão para CEOs que mentem para o governo sobre sua cibersegurança."
Ron Wyden,Em resposta a ameaças, a cibersegurança se torna uma prioridade no nível da diretoria para as HCOs, conforme indicado pelo. relatório KLAS

Antes que os requisitos mínimos de segurança específicos da HISAA se tornem efetivos, as HCOs devem avaliar sua conformidade com as CPGs. Embora o cumprimento das CPGs seja atualmente voluntário, a HISAA exigirá essas metas no futuro. Além disso, as CPGs assumem o controle de NIST CSF e da HICP, os priorizando em contraste com as principais ameaças ao setor de assistência médica e cuidados de saúde, a adoção antecipada servirá para mitigar ameaças críticas e também preparar você para futuros mandatos da HISAA.
O Endpoint Central da ManageEngine ajuda você a atingir as partes de gerenciamento e segurança de endpoints das metas essenciais e aprimoradas das CPGs.
Se for muito cedo para falar com nosso especialista em produtos durante seu processo de compra, recomendamos que você visite nosso hub de conteúdos. Você pode encontrar conteúdos especializados sobre como obter o apoio da alta administração, estudos de caso similares e vídeos de demo sobre casos de uso relevantes para você.