隨著數位化腳步加速,關鍵基礎設施正日益成為網路攻擊的目標,其中醫療產業首當其衝。為強化防禦,美國參議院健康、教育、勞工暨退休金委員會已於上個月(2026年2月)推進《醫療網路安全與韌性法案》(Health Care Cybersecurity and Resiliency Act, S.3315),旨在全面提升醫療領域的資安水平。
除了醫療領域,美國政府也針對其他關鍵產業推動類似的資安強化措施,或正評估相關立法。例如,《鄉村和市政公用事業網路安全法案》(Rural and Municipal Utility Cybersecurity Act, H.R.7266)旨在提升小型電力合作社和市政公用事業的網路安全,該法案預計將於2026財政年度結束時到期。美國聯邦通訊委員會(FCC)推出的「學校與圖書館網路安全試點計畫」,則提供2億美元資金支持學校抵抗勒索軟體與資料外洩,但此計畫為期三年,將於2028年結束並面臨法規挑戰。這些案例皆凸顯,因應不同產業的技術特性、法規義務與威脅環境,量身打造的產業專屬立法至關重要。