Přejít k hlavnímu obsahu

Health-ISAC Hacking Healthcare 2-3-2025

Tento týden se rubrika Hacking Healthcare® od Health-ISAC® zabývá tím , jak první dva týdny prezidentského působení Trumpa ovlivnily americkou kybernetickou a technologickou politiku. Sekce Akce a analýza se zabývá zejména tím, jaký dopad může mít zmrazení regulačních opatření na zákon o hlášení kybernetických incidentů v kritické infrastruktuře (CIRCIA) a bezpečnostní pravidlo HIPAA NPRM, co by pro AI ve zdravotnictví mohla znamenat nová politika v oblasti umělé inteligence a jaké negativní dopady by mohlo mít rozpuštění různých poradních výborů a rad v oblasti kybernetiky.

Připomínáme, že toto je veřejná verze blogu Hacking Healthcare. Chcete-li získat další hloubkovou analýzu a názor, staňte se členem H-ISAC a získejte verzi TLP Amber tohoto blogu (k dispozici na členském portálu.)

 

Verze PDF: Hacking Healthcare 2.3.25
Velikost : 169.6 kB Formát: PDF

 

Textová verze:

Vítejte zpět v Hacking Healthcare®.

Recenze Trumpovy administrativy

První týden a půl Trumpovy administrativy nenabízel žádný nedostatek témat k rozhovoru. Tento týden jsme chtěli upozornit na několik konkrétních opatření, která byla přijata a která by mohla mít vliv na zdravotní péči a kybernetickou bezpečnost. Zejména zmrazení právních předpisů, nový přístup k politice umělé inteligence (AI) a nejistota ohledně některých z mnoha kybernetických poradních výborů.   

Regulační zmrazení

Jak se očekávalo, Trumpova administrativa neprodleně nařídila všem výkonným oddělením a agenturám, aby zastavily probíhající regulační práce. [i] To zahrnovalo:

1. Nařizování výkonným ministerstvům a agenturám, aby „nenavrhovaly ani nevydávaly žádná pravidla žádným způsobem, včetně zaslání pravidla Úřadu federálního rejstříku“ [ii] , dokud je nebude možné přezkoumat a schválit personálem prověřeným Trumpem.[iii]

2. Pokyn výkonným ministerstvům a agenturám, aby „okamžitě stáhly veškerá pravidla, která byla zaslána [Úřadu federálního rejstříku], ale nebyla v něm zveřejněna.“ [iv]

3. Pokyn výkonným ministerstvům a agenturám, aby „zvážily odložení o 60 dní od data tohoto memoranda data účinnosti všech pravidel, která byla zveřejněna ve Federálním rejstříku, nebo jakýchkoli pravidel, která byla jakýmkoli způsobem vydána, ale nenabyla účinnosti, za účelem přezkoumání jakýchkoli skutkových, právních a politických otázek, které by tato pravidla mohla vyvolat.“ [v] Kromě toho bylo ministerstvům nebo agenturám řečeno, aby zvážily zahájení lhůty pro připomínky, která by umožnila „připomínky k skutkovým, právním a politickým otázkám“, a zároveň jim byl pokyn, aby „zvážily další odložení nebo zveřejnění navrhovaných pravidel k oznámení a připomínkám, která by tato pravidla dále odkládala po uplynutí 60denní lhůty.“ [vi]

Zásady AI

Trumpova administrativa zdědila po Bidenově administrativě zásady v oblasti umělé inteligence, včetně výkonného nařízení 14110 o bezpečném, zabezpečeném a důvěryhodném vývoji a využívání umělé inteligence, které zavedlo „celovládní úsilí o řízení odpovědného vývoje a zavádění umělé inteligence (AI)“ [vii], a výkonného nařízení 14141 o posílení vedoucího postavení Spojených států v infrastruktuře umělé inteligence, které zahrnovalo zajištění rozvoje domácí infrastruktury umělé inteligence.

Od přechodného období Trumpova administrativa zrušila výkonný příkaz 14110, ponechala příkaz 14141 v době psaní tohoto textu beze změny a vydala dosud nečíslovaný výkonný příkaz s názvem Odstraňování překážek bránících americkému vůdčímu postavení v oblasti umělé inteligence. [viii] Nový výkonný příkaz se snaží odstranit překážky bránící inovacím, což se v tomto případě zřejmě vztahuje k důrazu politiky z Bidenovy éry na minimalizaci zaujatosti a potenciálu pro nezamýšlené škody. Nový výkonný příkaz si navíc klade za cíl vytvořit do 180 dnů nový akční plán pro umělou inteligenci, dokončit přezkum politik a opatření vyplývajících ze zrušeného Bidenova výkonného příkazu a revidovat je tak, aby lépe odpovídaly politikám Trumpovy administrativy.

Poradní sbory/výbory

Trumpova administrativa fakticky ukončila činnost poradních výborů Ministerstva vnitřní bezpečnosti (DHS), alespoň dočasně. Všichni členové těchto výborů byli údajně odvoláni, pokud již nerezignovali. [ix] Toto bylo popsáno jako součást „závazku eliminovat zneužívání zdrojů a zajistit, aby činnosti DHS upřednostňovaly naši národní bezpečnost.“ [x]

Součástí čistky byla i Rada pro kontrolu kybernetické bezpečnosti (CSRB), která dříve publikovala zprávy o útoku na Microsoft Exchange Online v roce 2023, o kybernetické skupině Lapsus$ a o události Log4j. CSRB vyšetřovala čínské hackerské útoky v telekomunikačním sektoru. Bylo oznámeno, že postiženy byly také Rada pro bezpečnost a ochranu umělé inteligence (Artificial Intelligence Safety and Security Board), Poradní rada pro partnerství v kritické infrastruktuře (Critical Infrastructure Partnership Advisory Council), Poradní výbor pro národní bezpečnost a telekomunikace (National Security Telecommunications Advisory Committee), Poradní rada pro národní infrastrukturu (National Infrastructure Advisory Council) a Poradní rada pro kybernetické vyšetřování (Cyber ​​Investigation Advisory Board) Tajné služby. [xi]

Akce a analýza
**Součástí členství Health-ISAC**

 

[i] https://www.whitehouse.gov/presidential-actions/2025/01/regulatory-freeze-pending-review/

[ii] https://www.whitehouse.gov/presidential-actions/2025/01/regulatory-freeze-pending-review/

[iii] S některými možnostmi pro OMB pro řešení konkrétních problémů (např. nouzové situace)

[iv] https://www.whitehouse.gov/presidential-actions/2025/01/regulatory-freeze-pending-review/

[v] https://www.whitehouse.gov/presidential-actions/2025/01/regulatory-freeze-pending-review/

[vi] https://www.whitehouse.gov/presidential-actions/2025/01/regulatory-freeze-pending-review/

[vii] https://crsreports.congress.gov/product/pdf/R/R47843

[viii]https://www.whitehouse.gov/presidential-actions/2025/01/removing-barriers-to-american-leadership-in-artificial-intelligence/

[ix] https://therecord.media/trump-dhs-removal-private-sector-members-advisory-boards

[x] https://www.documentcloud.org/documents/25500093-dhs-advisory-boards-termination-letter/

[xi] https://bsky.app/profile/ericjgeller.com/post/3lgbpqmxeok2f

[xii] Společnost Hacking Healthcare se před několika týdny konkrétně zabývala bezpečnostním pravidlem HIPAA (NPRM). Tento obsah naleznete zde: https://health-isac.org/health-isac-hacking-healthcare-1-10-2025/

[xiii]https://www.federalregister.gov/documents/2024/04/04/2024-06526/cyber-incident-reporting-for-critical-infrastructure-act-circia-reporting-requirements

[xiv] https://bsky.app/profile/ericjgeller.com/post/3lgbpqmxeok2f