Direkt zum Inhalt

Gesundheit-ISAC Hacking Healthcare 7

Diese Woche wirft Hacking Healthcare™ einen Blick auf die Position des National Cyber ​​Director innerhalb der US-Regierung. Wir untersuchen, um was für eine Position es sich handelt, warum es eine große Sache ist, dass Präsident Biden seit rund fünf Monaten niemanden für die offizielle Besetzung der Position nominiert hat, und welche Auswirkungen die Verzögerung auf den Gesundheitssektor haben könnte.

Zur Erinnerung: Dies ist die öffentliche Version des Hacking Healthcare-Blogs. Für weitere ausführliche Analysen und Meinungen werden Sie Mitglied von H-ISAC und erhalten Sie die TLP Amber-Version dieses Blogs (verfügbar im Mitgliederportal).

PDF Version:

Textversion:

Der Druck zur Ernennung eines nationalen Cyber-Direktors steigt

Zu den wichtigsten Änderungen im Umgang der US-Regierung mit Cyber-Problemen gehört die Einrichtung eines Nationalen Cyber-Direktors, der den Präsidenten beraten, bei der Koordinierung staatlicher Stellen helfen und die Umsetzung von Cyber-Initiativen leiten soll. Trotz seiner Bedeutung wird diese Rolle seit vielen Monaten kommissarisch besetzt, und Vertreter des öffentlichen und privaten Sektors sind zunehmend besorgt über die negativen Folgen einer solchen Verzögerung.[I][Ii] Lassen Sie uns tiefer in das Thema eintauchen und untersuchen, welche Auswirkungen dies auf kritische Infrastrukturbereiche wie das Gesundheitswesen haben könnte.

Für diejenigen, die mit der Rolle des National Cyber ​​Director und ihrem Zusammenhang mit dem Gesundheitswesen nicht so vertraut sind, möchten wir kurz einen geschichtlichen Rückblick geben.

Die 2021 geschaffene Position des National Cyber ​​Director war teilweise das Ergebnis von Empfehlungen der Cyberspace Solarium Commission. Diese vielseitige, überparteiliche Mischung aus Experten und Gesetzgebern veröffentlichte 2020 einen Bericht, der Dutzende von Empfehlungen zur Verbesserung des Ansatzes der Vereinigten Staaten in Bezug auf Cybersicherheitsprobleme enthielt.[Iii] Eine dieser Empfehlungen befürwortete die Schaffung einer neuen Position im Büro des Präsidenten, die als „Hauptberater des Präsidenten für Cybersicherheit und damit verbundene neue Technologiefragen, als Leiter der Koordinierung der Cyberstrategie, -politik und -verteidigungsoperationen auf nationaler Ebene sowie als oberster Repräsentant und Sprecher der USA in Fragen der Cybersicherheit“ fungieren soll.[IV]

Eine Version der Empfehlung der Cyberspace Solarium Commission wurde vom Kongress aufgegriffen und im Rahmen des National Defense Authorization Act für das Haushaltsjahr 2021 eine vom Senat bestätigte Rolle geschaffen.[V] Das neue Gesetz schließt die von der Cyberspace Solarium Commission umrissenen Verantwortlichkeiten im Großen und Ganzen ein, lässt aber auch Raum für eine Ausweitung ihrer Rolle, wo dies notwendig ist.

Es ist wichtig anzumerken, dass die Position des National Cyber ​​Director nicht einfach als eigenständiger Berater gedacht war. Obwohl das Gesetz selbst keine spezifischen Mittel für das Büro des National Cyber ​​Director bereitstellte, ging man davon aus, dass der National Cyber ​​Director ein Büro mit etwa 75 Mitarbeitern einrichten würde. Die entsprechenden Mittel wurden schließlich durch das Infrastructure Investment and Jobs Act gesichert, und das Büro des National Cyber ​​Director wurde seitdem mit Personal ausgestattet. Die Einbeziehung eines Büros zur Unterstützung des Direktors spiegelt im Allgemeinen die anerkannte Dringlichkeit und Bedeutung der Cybersicherheit auf hohen Ebenen der Bundesregierung wider.

Chris Inglis war von Juli 2021 bis zu seinem Rücktritt im Februar 2023 der erste Nationale Cyberdirektor. Seitdem, also etwa fünf Monate lang, hat Präsident Biden niemanden nominiert, der die Rolle offiziell übernehmen soll, und die Position wurde kommissarisch von Kemba Walden besetzt. Angesichts der zusätzlichen Zeit, die für die Bestätigung durch den Senat benötigt wird, bedeutet Präsident Bidens Entscheidung, niemanden zu nominieren, dass die Position mit ziemlicher Sicherheit über ein halbes Jahr lang nicht offiziell besetzt wird. Einzelpersonen im öffentlichen und privaten Sektor haben begonnen, ihre Bedenken zu äußern, dass ein Versäumnis, dies bald zu ändern, die Legitimität, Wirksamkeit und Führung der Position in einem kritischen Moment negativ beeinträchtigen könnte.

Aktion & Analyse
**In der Health-ISAC-Mitgliedschaft enthalten**

Kongress

Dienstag, Juli 11

Keine relevanten Anhörungen

Mittwoch Juli 12

Keine relevanten Treffen

Donnerstag, Juli 13

Keine relevanten Treffen

Internationale Anhörungen/Treffen

Keine relevanten Treffen

[I] https://www.gao.gov/products/gao-23-106826

[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director

[Iii] https://www.solarium.gov/report

[IV] https://www.solarium.gov/report

[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf

[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf

[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf

[VIII] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf

[Ix] https://www.gao.gov/products/gao-23-106826

[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf