Yönetişim ve Risk Yönetimi, Devlet, HIPAA/HITECH
Aşı Şüphecilerinin Sağlık Gizliliği Konusundaki Görüşleri Pek Bilinmiyor
Marianne Kolbasuk McGee (SağlıkBilgi Güvenliği) •
14 Kasım 2024
Başkan seçilmiş Donald Trump Perşembe günü yaptığı açıklamada, önde gelen aşı şüphecileri Robert F. Kennedy Jr.’ı ABD Sağlık ve İnsani Hizmetler Bakanlığı başkanlığına aday göstereceğini söyledi.
Ayrıca bakınız: 2023’ün En Büyük ve En Cesur Veri İhlalleri ve İçeriden Gelen Tehditler
Kennedy’nin aşı karşıtı, florürlü su karşıtı ve işlenmiş gıda karşıtı görüşleri, çoğunlukla iyi bilinen bilimsel fikir birliğinden saptıkları için dikkat çekti. Sağlık bilgilerinin mahremiyeti, güvenlik ve sağlık sektörü siber meselelerine ilişkin tutumları daha az biliniyor.
Bu, şu anda Kennedy’nin HHS’nin Sivil Haklar Ofisi ve HIPAA düzenleme ve uygulama çalışmalarına yönelik potansiyel planlarının veya Gıda ve İlaç İdaresi’nin tıbbi cihaz siber güvenlik girişimleri ve ilgili sağlık sektörü siber sorunlarının bir sır olduğu anlamına geliyor.
Ayrıca 2024 seçimlerinde bağımsız bir başkan adayı olduğu varsayılan Kennedy, gelecekteki yönetimindeki bir rol karşılığında Trump’ı Ağustos ayında onayladı. Trump, 27 Ekim’de New York City’deki Madison Square Garden’da düzenlenen miting sırasında Kennedy’nin “sağlık konusunda çılgına dönmesine” izin vereceği sözünü verdi.
Davis Wright Tremaine hukuk firmasından düzenleme avukatı Adam Greene, “RFK Jr’ın bilgi gizliliği ve güvenliği konusundaki görüşlerini bilmiyorum” dedi.
“Bununla birlikte, Trump’ın geçmişte atadığı kişilerin görüşlerine ve kampanya sorunlarına dayanarak, HIPAA Güvenlik Kuralı’nda yapılan güncellemeler gibi siber güvenlik çabalarının, yeni bir OCR direktörü atanıp yerleştikçe önemli bir gecikmeyle de olsa devam etmesini bekliyorum” dedi. . Beyaz Saray, Ekim ayında, elektronik korumalı sağlık bilgilerinin siber güvenliğini güçlendirmeyi amaçlayan değişiklikleri içeren 20 yıllık HIPAA Güvenlik Kuralı’nda uzun zamandır beklenen güncellemelerin incelemesine başladı (bkz: Beyaz Saray HIPAA Güvenlik Kuralındaki Güncellemeleri İnceliyor).
Greene, Kennedy’nin bazı HIPAA meselelerinde izleyeceği yönün, Trump yönetiminin kürtaj ve benzeri konulara ilişkin genel bakışından etkileneceğini öngördü.
Greene, Haziran ayında yürürlüğe giren HIPAA Gizlilik Kuralı güncellemesine atıfta bulunarak, “Yeni yönetimin üreme sağlığına ilişkin 2024 HIPAA değişikliklerini uygulamayacağını ve sonuçta tersine çevireceğini belirtmesini bekliyorum” dedi (bkz: Trump’ın Dönüşü: Sağlık Sektörü Siberine Etkisi, HIPAA Regs).
HHS’nin Üreme Sağlığı Hizmetlerini Desteklemeye Yönelik 291 sayfalık son HIPAA Gizlilik Kuralı Gizlilik, korunan sağlık bilgilerinin araştırılması veya üreme arayışında olan, elde eden, sağlayan veya kolaylaştıran bireylere, sağlık hizmeti sağlayıcılarına veya diğer kişilere sorumluluk yüklemeye çalışıldığında kullanılmasını veya ifşa edilmesini yasaklar. Bu sağlık hizmetinin sağlandığı koşullar altında yasal olan sağlık hizmeti.
Biden yönetimi, ulusal kürtaj hakkını bozan 2022 Yüksek Mahkemesi Dobbs – Jackson kararına yanıt olarak gizlilik kuralını değiştirdi.
BakerHostetler hukuk firmasının ortağı olan düzenleme avukatı Sara Goldstein, “OCR direktörünün seçimi muhtemelen ajansın siber güvenlik konusundaki önceliklerinin tonunu belirleyecek” dedi. “Sağlık hizmetlerinde siber güvenlik genellikle iki partiyi ilgilendiren bir konu olduğundan” geleneksel bir adayın muhtemelen Biden yönetiminden pek farklı olmayacağını söyledi.
OCR’nin önceliklerini yerine getirme becerisini etkileyebilecek potansiyel sorunlardan biri de personel alımıdır; çünkü Kennedy Jr.’ın sekreter olarak onaylanması, tecrübeli personelin göçünü tetikleyebilir. Goldstein, “Bütçe kesintileri veya yıpranma nedeniyle OCR personelinin azaltılması durumunda, OCR’nin gizlilikle ilgili girişimlerine daha fazla kaynağın aktarılması mümkündür ve bu da kurumun siber güvenliğe odaklanmasını potansiyel olarak etkileyebilir” dedi.
Goldstein, Kennedy’nin kamuoyuna yaptığı açıklamalara dayanarak FDA’da radikal bir reform yapmayı planladığını söyledi. “Çabalarında başarılı olup olmayacağı belli değil, ancak hangi eylemi yaparsa yapsın tıbbi cihazların düzenlemelerini ve siber güvenlik konularını etkileyecektir.”