Senado dos EUA aprova lei de cibersegurança
S.3315 foi aprovado por unanimidade no Senado e segue para a Câmara. O texto prevê subsídios e reforço de segurança.
O Senado dos Estados Unidos aprovou o S.3315, o Health Care Cybersecurity and Resiliency Act of 2026, com uma emenda e por consentimento unânime. O projeto já foi enviado à Câmara dos Representantes, portanto ainda não virou lei. Em paralelo, a senadora Kirsten Gillibrand reapresentou o S.5594, o Data Protection Act, para criar uma agência federal de proteção de dados e definir novas medidas de privacidade.
Atualização 8 de outubro de 2026: A nota acrescenta que o S.3315 também autorizaria subsídios para hospitais rurais e provedores com poucos recursos, e que a tramitação no Senado ocorreu após uma votação de 22 a 1 no Comitê HELP. Além disso, uma análise do setor lembrou que a aprovação no Senado não transforma o projeto em lei e que o prazo de 36 meses começaria a contar a partir da promulgação.
O Senado dos Estados Unidos aprovou o S.3315, o Health Care Cybersecurity and Resiliency Act of 2026, com uma emenda e por consentimento unânime. O texto já seguiu para a Câmara dos Representantes e, por isso, ainda não é lei. Ao mesmo tempo, a senadora Kirsten Gillibrand reapresentou o S.5594, o Data Protection Act, que cria uma agência federal de proteção de dados e estabelece novas medidas de privacidade.
¿O que o Senado aprovou sobre saúde?
O Senado deu sinal verde ao S.3315 na versão engrossed, e a proposta agora passa para a Câmara dos Representantes. Segundo Congress.gov e GovInfo.gov, o texto amplia exigências e recursos federais para prevenir e responder a incidentes de cibersegurança nos setores de saúde e saúde pública, além de coordenar ações entre o secretário de Saúde e Serviços Humanos e o diretor da CISA.
A American Hospital Association informou que o Senado aprovou o S.3315 por consentimento unânime em 30 de setembro e destacou que o projeto exige que o secretário do HHS desenvolva um plano de resposta a incidentes de cibersegurança. A entidade também apontou que terceiros que tratam informações de saúde devem ficar sujeitos aos mesmos padrões de privacidade e segurança aplicados às entidades cobertas e aos seus parceiros comerciais.
A medida também orienta o Departamento de Saúde e Serviços Humanos a exigir práticas mínimas de cibersegurança de entidades privadas ligadas ao atendimento à saúde. Entre os requisitos citados estão criptografia, autenticação multifator e monitoramento de segurança, sempre com base no risco para organizações cobertas e seus parceiros comerciais, segundo o registro legislativo e o aviso da Govly.
O HIPAA Journal acrescentou que o S.3315 autorizaria subsídios para hospitais rurais e provedores de saúde com recursos insuficientes, destinados a financiar melhorias de cibersegurança. A mesma fonte afirmou que o Comitê HELP avançou o texto com uma votação de 22 a 1.
¿O que mais o S.3315 prevê se virar lei?
A proposta prevê subsídios, treinamento, apoio adicional a provedores rurais e um plano de resposta a incidentes do HHS, além de uma coordenação mais forte entre HHS e CISA. O comunicado do Comitê de Saúde do Senado, do gabinete do senador Bill Cassidy, enquadra a medida como uma forma de melhorar a coordenação entre agências e evitar interrupções ou compromissos no atendimento causados por ataques cibernéticos.
A SecurityWeek informou que a proposta foi apresentada originalmente em 2024, não avançou antes do encerramento daquele período legislativo e foi reapresentada em dezembro de 2025. O veículo também descreveu o projeto como uma tentativa de centralizar a orientação federal de cibersegurança entre marcos já existentes.
O Becker's Hospital Review relatou que organizações rurais com menos recursos seriam um foco específico da iniciativa e citou legisladores que associaram ataques cibernéticos a interrupções de serviços hospitalares e à exposição de prontuários médicos privados.
O comunicado do Comitê HELP do Senado informou que o S.3315 teve coautoria de Bill Cassidy, Maggie Hassan, John Cornyn e Mark Warner, além de Cindy Hyde-Smith e Angus King, e apresentou a coordenação entre agências e o apoio a prestadores rurais como objetivos centrais.
A Tempest Healthcare IT esclareceu que a aprovação no Senado não transforma o projeto em lei e que o prazo de 36 meses para as exigências atualizadas começaria a contar a partir da promulgação, não da aprovação senatorial.
¿O que propõe o novo projeto de privacidade?
O S.5594 foi apresentado por Kirsten Gillibrand e remetido ao Comitê de Comércio, Ciência e Transporte do Senado após a primeira e a segunda leituras. O projeto busca criar uma Agência Federal de Proteção de Dados e estabelecer medidas para proteger a privacidade das pessoas, segundo Congress.gov e o comunicado da senadora.
Gillibrand também disse que a agência teria poder para limitar a coleta, o uso e a divulgação de dados pessoais, supervisionar práticas de alto risco, manter um registro público de intermediários de dados, aplicar sanções civis e medidas cautelares, além de desenvolver padrões-modelo de privacidade. O GovInfo identifica o S.5594 como uma iniciativa do 119º Congresso intitulada Data Protection Agency e não mostra calendário confirmado de votação nem prazo de implementação.
A proposta surge em um momento em que, segundo a Route Fifty, o avanço legislativo federal em privacidade ficou paralisado depois de uma audiência de uma subcomissão da Câmara no começo de junho, enquanto os estados continuaram aprovando suas próprias normas.
Fontes
- Health Care Cybersecurity and Resiliency Act of 2026govinfo.gov· GovInfo.gov
- ‘Trust issue’ means states will keep regulating privacy, lawmaker saysroute-fifty.com· Route Fifty
- S.3315 - Health Care Cybersecurity and Resiliency Act of 2026congress.gov· Congress.govURL não verificada
- S.5594 - 119th Congress (2025-2026): A bill to establish the Data Protection Agency, protect the privacy of individuals, and for other purposescongress.gov· Congress.govURL não verificada
- California Enacts Privacy and AI Lawsapp.govly.com· Govly
- Senate Unanimously Passes Warner Bill to Harden Health Care Against Cyberattacksfcnp.com· Franklin County News and Press
- Senate Passes Chairman Cassidy's Legislation to Strengthen Cybersecurityhelp.senate.gov· U.S. Senate Committee on Health, Education, Labor, and Pensions
- Gillibrand Introduces Bill To Protect Americans' Data From Big Tech and AI Companiesgillibrand.senate.gov· Office of Senator Kirsten Gillibrand
- DATA PROTECTION AGENCY - CRI2026govinfo.gov· U.S. Government Publishing Office
- S.3315 - Health Care Cybersecurity and Resiliency Act of 2026congress.gov· Congress.govURL não verificada
- Senate passes Health Care Cybersecurity and Resilience Actaha.org· American Hospital Association
- Senate Passes Bipartisan Bill to Strengthen Healthcare Cybersecuritysecurityweek.com· SecurityWeek
- Senate passes bipartisan bill to bolster hospital cybersecuritybeckershospitalreview.com· Becker's Hospital ReviewURL não verificada
- Senate Unanimously Passes the Health Care Cybersecurity and Resiliency Acthipaajournal.com· HIPAA Journal
- Tech bills of the week: AI research competitions, prohibiting federal use of biometric tech, and morenextgov.com· Nextgov
- Your Medical Data Keeps Getting Hacked. Congress Is ...allaboutcookies.org· All About CookiesURL não verificada
- The Health Care Cybersecurity and Resiliency Act Advancestempesthealthcareit.com· Tempest Healthcare IT
- Senate Passes Health Cyber Bill; House Action Still Neededquasa.io· Quasa



