Dos Señales de Cumplimiento para los FQHC: los Resultados de Auditoría de Fabricantes 340B FY2026 de HRSA Se Publican, y los Acuerdos por Ransomware de OCR Anticipan una Regla de Seguridad HIPAA Más Estricta
Dos novedades federales de cumplimiento que conviene anotar. Primero, HRSA publicó su página de Resultados de Auditoría de Fabricantes 340B FY2026 (actualizada el 28 de mayo de 2026) — la contraparte del ciclo FY2025 ya rastreado (49% de hallazgos adversos); los resultados están parcialmente finalizados, con planes de acción correctiva y sanciones por publicarse a medida que HRSA los apruebe, y la agencia aconseja a las entidades cubiertas no contactar a los fabricantes auditados hasta que se publiquen los CAP.
Los FQHC son la mayor clase de entidades cubiertas 340B. Segundo, la Iniciativa de Análisis de Riesgo de OCR ya completó 19 investigaciones de ransomware con seis acuerdos en 2026, y un análisis de Sidley del 1 de junio enmarca los acuerdos recientes como un anticipo directo de las próximas enmiendas a la Regla de Seguridad HIPAA (que harían obligatorios los análisis de riesgo anuales, los inventarios documentados de activos y la remediación demostrada).
Ningún FQHC ha sido nombrado, pero los centros con cobertura FTCA son entidades cubiertas por HIPAA — por lo que un centro sin un Análisis de Riesgo de Seguridad documentado acumula exposición a sanciones antes del cambio de regla. (Herramientas asequibles de SRA para FQHC como Medcurity, agregada a nuestro tech stack este ciclo, existen precisamente para esta brecha.)
Puntos clave
- Los resultados de auditoría 340B FY2026 de HRSA están en vivo (act. 28 de mayo) — monitorear OPAIS para CAP/sanciones; los FQHC son la mayor clase 340B.
- Las 19 investigaciones de ransomware de OCR + 6 acuerdos en 2026 anticipan una Regla de Seguridad HIPAA más estricta — los SRA incompletos = exposición creciente.
Fuente primaria
Sidley Data Matters / HRSA OPA / Nixon PeabodyPaquete de fuentes
La fuente primaria de esta historia + 4 historias relacionadas con sus fuentes, en un resumen listo para compartir con tu equipo.
Gratis — solicita el Intel Brief; debes confirmar por correo. Las fuentes individuales siempre son clicables arriba, sin correo.
Esta historia avanzará — recibe el seguimiento
El Intel Brief rastrea cada dato hasta su fuente primaria, como la de arriba. Gratis.
Solicitas el boletín elegido, una secuencia breve de bienvenida y actualizaciones ocasionales del producto. Nada cambia hasta que confirmes desde tu correo; después puedes cancelar con un clic. No vendemos tu email. Política de Privacidad · No vender/compartir
FQHC Talent. (2026, June 1). Two Compliance Signals for FQHCs: HRSA's FY2026 340B Manufacturer-Audit Results Go Live, and OCR's Ransomware Settlements Preview a Tougher HIPAA Security Rule. Primary source: Sidley Data Matters / HRSA OPA / Nixon Peabody. Retrieved August 12, 2026, from https://www.fqhctalent.com/intel/hrsa-fy26-340b-audit-ocr-risk-analysis-security-rule-preview-2026
Más en Riesgo y Cumplimiento
30 jul
HRSA reabre el Formulario 5A y el Formulario 5B — los documentos de alcance del proyecto de cada centro de salud — más las seis listas de verificación de cambio de alcance; los comentarios cierran el 28 de septiembre
16 jul
CMS y los CDC reabren las regulaciones CLIA con una solicitud de información — los comentarios cierran el 14 de septiembre
10 jul
La suspensión del 340B de Eli Lilly desata litigio y presión del Congreso — Tampa General demanda en corte federal, 72 legisladores de la Cámara exigen que HHS actúe
9 jul
La OIG se abstiene de sancionar el programa de cajas y vales de productos frescos de un FQHC — un resultado favorable, pero que legalmente solo protege al centro de salud que lo solicitó