Skip i'r prif gynnwys

Health-ISAC Hacio Gofal Iechyd 3-26-2026

Yr wythnos hon, Iechyd-ISAC®'s Hacio Gofal Iechyd® yn archwilio gorchymyn gweithredol newydd gweinyddiaeth Trump sy'n gysylltiedig â'r diweddariad diweddar i strategaeth seiber genedlaethol yr Unol Daleithiau. Fel y soniasom yr wythnos diwethaf, mae'n ymddangos y bydd gweithrediad gweinyddiaeth Trump o'r strategaeth seiber genedlaethol newydd yn dod o leiaf yn rhannol o gyfres o orchmynion gweithredol. Gadewch i ni archwilio sut mae'r cyntaf o'r rhain, Ymladd yn erbyn Seiberdroseddu, Twyll, a Chynlluniau Ysglyfaethus yn erbyn Dinasyddion America,[I]a allai effeithio ar y sector iechyd a'r hyn y gallai'r fformatio a'r dull ei ddweud wrthym am orchymyn gweithredol diogelu seilwaith hanfodol yn y dyfodol.

I'ch atgoffa, dyma'r fersiwn cyhoeddus o'r blog Hacio Gofal Iechyd. I gael dadansoddiad a barn fanwl ychwanegol, dewch yn aelod o H-ISAC a derbyn fersiwn TLP Amber o'r blog hwn (ar gael yn y Porth Aelodau.)

 

Fersiwn PDF:

 

Fersiwn Testun:

Croeso yn ôl i Hacio Gofal Iechyd® !

Archwilio Gorchymyn Gweithredol Ymladd Seiberdroseddu, Twyll, a Chynlluniau Ysglyfaethus yn Erbyn Dinasyddion America

Ar Fawrth 6, cyhoeddodd y Tŷ Gwyn y Ymladd yn erbyn Seiberdroseddu, Twyll, a Chynlluniau Ysglyfaethus yn erbyn Dinasyddion America gorchymyn gweithredol a thaflen ffeithiau[Ii] yn dilyn cyhoeddi'r strategaeth seiber genedlaethol newydd. Mae cynnwys y gorchymyn gweithredol newydd yn cyd-fynd â cholofn gyntaf y strategaeth seiber genedlaethol, Ymddygiad Gwrthwynebydd Siâp, sy'n amlinellu awydd cyffredinol i osod costau ar actorion seiber gelyniaethus drwy gymryd ystum mwy rhagweithiol ac ymosodol gan ddefnyddio pob “offeryn pŵer cenedlaethol” sydd ar gael.[Iii]

Mae'r gorchymyn gweithredol yn gymharol fyr ac mae'n cynnwys pedair adran bolisi sylweddol.

Adran 1 Diben a Pholisi: Mae'r adran hon yn tynnu sylw at y bygythiad o Sefydliadau Troseddol Trawswladol (TCOs) yn cyflawni gweithredoedd fel "ransomware a meddalwedd faleisus, gwe-rwydo, twyll ariannol, "rhyw-ddweud" a chynlluniau estorsiwn eraill, dynwared, a mwy". Mae'n nodi'n uniongyrchol pa mor aml y mae'r actorion hyn yn cael eu hamddiffyn neu eu caniatáu i weithredu gan actorion y wladwriaeth, ac mae'n ailadrodd y strategaeth seiber genedlaethol honno wrth amlinellu sut y bydd yr Unol Daleithiau yn gwrthweithio'r bygythiad hwn trwy "weithredoedd gorfodi'r gyfraith, diplomyddiaeth, a gweithredoedd sarhaus posibl".[Iv] Yn olaf, mae'r gorchymyn gweithredol yn ei gwneud yn bolisi swyddogol y llywodraeth i "ddarparu cefnogaeth i ddioddefwyr y troseddau hyn, ehangu rhybuddion cyhoeddus, a blaenoriaethu amddiffyniad i'r rhai sydd fwyaf mewn perygl."[V]

Adran 2 Mynd i’r Afael â Chanolfannau Sgam a Seiberdroseddu: Yr adran fwyaf o'r adrannau, mae'r rhan hon o'r gorchymyn gweithredol yn darparu manylion gweithredol am y tro cyntaf.

Mae'n cyfarwyddo ysgrifenyddion y Wladwriaeth, y Trysorlys, Rhyfel, Diogelwch Mamwlad, a'r Twrnai Cyffredinol i ymgynghori â Swyddfa'r Cyfarwyddwr Seiber Cenedlaethol (ONCD) a Chynorthwyydd yr Arlywydd a Chynghorydd Diogelwch Mamwlad (APHSA) i gynnal adolygiad 60 diwrnod o "fframweithiau gweithredol, technegol, diplomyddol a rheoleiddiol perthnasol" i asesu gwelliannau i wrthweithio TCOs, a fydd wedyn yn llywio cynnig cynllun gweithredu 60 diwrnod o atebion i'w hatal, eu tarfu, eu hymchwilio a'u datgymalu.[vi]

Wedi'i gynnwys yn y cynnig fydd creu "cell weithredol o fewn y Ganolfan Gydlynu Genedlaethol (NCC)" a fydd yn cydlynu ymdrechion ffederal i weithredu'r atebion hynny yn erbyn "TCOs tramor a rhwydweithiau cysylltiedig sy'n targedu personau, busnesau, seilwaith hanfodol, neu wasanaethau cyhoeddus yr Unol Daleithiau."[vii] Yn nodedig, bydd y gell weithredol hon yn “[cynnwys] y sector preifat yn ôl yr angen.”[viii] Bydd y cynllun gweithredu hefyd yn asesu sut y gall y llywodraeth “ddefnyddio galluoedd technegol perthnasol, deallusrwydd bygythiadau, a mewnwelediadau gweithredol gan gwmnïau seiberddiogelwch masnachol ac endidau eraill nad ydynt yn Ffederal…i wella priodoli, olrhain, a tharfu ar actorion seiber maleisus a galluogi seilwaith sy’n ymwneud [mewn gweithgaredd maleisus].”

Yn ogystal, mae'r adran hon yn cyfarwyddo'r Twrnai Cyffredinol i flaenoriaethu erlyniadau unigolion sy'n ymwneud â'r gweithredoedd maleisus hyn, ac mae'n cyfarwyddo Ysgrifennydd Diogelwch y Famwlad, gan weithredu drwy'r Asiantaeth Diogelwch Seiberddiogelwch a Seilwaith (CISA) i bartneru â'r NCC i "ddarparu hyfforddiant, cymorth technegol, ac adeiladu gwydnwch i gefnogi partneriaid Gwladwriaethol, lleol, Llwythol, a thiriogaethol (SLTT)".[ix]

Adran 3 Rhaglen Adfer Dioddefwyr: Mae hyn yn gorchymyn i'r Twrnai Cyffredinol gyflwyno argymhelliad i'r Arlywydd o fewn 90 diwrnod i raglen sydd i fod i alluogi dioddefwyr i dderbyn arian a atafaelwyd neu a gollwyd sy'n gysylltiedig â chynlluniau twyll seiber.

Adran 4 Ymgysylltu Rhyngwladol: Mae'r adran hon yn gorchymyn ymgysylltu â llywodraethau tramor i "fynnu camau gorfodi yn erbyn TCOs sy'n gweithredu o fewn eu ffiniau a mwy o gydweithrediad â gorfodi'r gyfraith yn yr Unol Daleithiau."[X] Mae hefyd yn ailadrodd yr angen i gydlynu â chynghreiriaid rhyngwladol a'r bwriad i ddefnyddio ystod eang o offer diplomyddol.

 

Gweithredu a Dadansoddi
**Wedi'i gynnwys gydag Aelodaeth Iechyd-ISAC**

 

[I]https://www.whitehouse.gov/presidential-actions/2026/03/combating-cybercrime-fraud-and-predatory-schemes-against-american-citizens/

[Ii]https://www.whitehouse.gov/fact-sheets/2026/03/fact-sheet-president-donald-j-trump-combats-cybercrime-fraud-and-predatory-schemes-against-american-citizens/

[Iii]https://www.whitehouse.gov/wp-content/uploads/2026/03/President-Trumps-Cyber-Strategy-for-America.pdf

[Iv]https://www.whitehouse.gov/presidential-actions/2026/03/combating-cybercrime-fraud-and-predatory-schemes-against-american-citizens/

[V]https://www.whitehouse.gov/presidential-actions/2026/03/combating-cybercrime-fraud-and-predatory-schemes-against-american-citizens/

[vi]https://www.whitehouse.gov/presidential-actions/2026/03/combating-cybercrime-fraud-and-predatory-schemes-against-american-citizens/

[vii]https://www.whitehouse.gov/presidential-actions/2026/03/combating-cybercrime-fraud-and-predatory-schemes-against-american-citizens/

[viii]https://www.whitehouse.gov/presidential-actions/2026/03/combating-cybercrime-fraud-and-predatory-schemes-against-american-citizens/

[ix]https://www.whitehouse.gov/presidential-actions/2026/03/combating-cybercrime-fraud-and-predatory-schemes-against-american-citizens/

[X]https://www.whitehouse.gov/presidential-actions/2026/03/combating-cybercrime-fraud-and-predatory-schemes-against-american-citizens/

[xi]https://www.justice.gov/opa/pr/justice-department-surpasses-12-billion-compensation-crime-victims-2000

[xii]https://www.justice.gov/archives/opa/pr/justice-department-seizes-and-forfeits-approximately-500000-north-korean-ransomware-actors?bm-verify=AAQAAAAN_____6Pg-Mjg6m5j0wRDpZF3CCt7-GdsWOICGm4yPaf1bfES4sIZdk1k2MQWzDGGkK0Aefppfrek_69sfrIOjmuG4e35tJVyYP2ruUZX28aERZ-kCCru33L3kWj6aS2PPzqaoANDx3oM50tcLUc1IfcwxYD_ikg1cga3S0gMSb3rF5GLKyHfzp55cbn59xhc5vWJrJjwQC-K_eGDAMDv5UMy_SbQGy8jYDXvJIIOP6lesHMNRCXQ0TBRyOeoimJ77EfP4ZRyLMtGfb84N1FNGwVIvFGg0YoWUnmoANNg-UHngB2MNM3Cyp-unyB_i5HoSqFIpryuR1VXCIM9trU6YKqQ8f8qJ3RtkVVWtSiRSYiSYZT5t63lGJ8olRj8f-PaiBQsbenJ3WEpHSCV0KBZx-C2DAx-9hnz5VyF9g

[xiii]https://www.whitehouse.gov/presidential-actions/2026/03/combating-cybercrime-fraud-and-predatory-schemes-against-american-citizens