Αυτή την εβδομάδα, Health-ISAC®'s Hacking Healthcare® παρέχει μια ενημέρωση σχετικά με τις εξελίξεις στην αναφορά συμβάντων στον κυβερνοχώρο στις Ηνωμένες Πολιτείες και την Ευρωπαϊκή Ένωση. Η ανάπτυξη, η εφαρμογή και η αναθεώρηση των καθεστώτων αναφοράς συμβάντων στον κυβερνοχώρο εξακολουθεί να αποτελεί έναν τομέα πολιτικής που παρουσιάζει ένταση μεταξύ της παροχής χρήσιμων πληροφοριών στις αρχές και της δημιουργίας επιβάρυνσης στις εμπλεκόμενες οντότητες που υποχρεούνται να υποβάλλουν αναφορές. Η σημερινή ενημέρωση περιγράφει πώς τα μέλη του Health-ISAC μπορούν να βοηθήσουν στη διαμόρφωση των αναδυόμενων πολιτικών αναφοράς συμβάντων στον κυβερνοχώρο στις Ηνωμένες Πολιτείες και περιγράφει τα βήματα που λαμβάνει η Ευρωπαϊκή Ένωση για να ελαφρύνει το βάρος στις εμπλεκόμενες οντότητες.
Υπενθυμίζουμε ότι αυτή είναι η δημόσια έκδοση του ιστολογίου Hacking Healthcare. Για πρόσθετη σε βάθος ανάλυση και γνώμη, γίνετε μέλος του H-ISAC και λάβετε την έκδοση TLP Amber αυτού του ιστολογίου (διαθέσιμη στην Πύλη Μελών.)
Έκδοση PDF:
Έκδοση κειμένου:
Καλώς ήρθατε πίσω στο Hacking Healthcare® !
Άσκηση Χόμπι Αμερικής 2026
Πριν προχωρήσουμε στο σημερινό άρθρο, πλησιάζουμε γρήγορα στην έβδομη ετήσια Άσκηση Χόμπι στην Αμερική και ενθαρρύνουμε τα μέλη του Health-ISAC να εξετάσουν το ενδεχόμενο να δηλώσουν το ενδιαφέρον τους για να συμμετάσχουν. Η άσκηση είναι ένα ολοήμερο εργαστήριο και άσκηση σε τραπέζι με μέλη του Health-ISAC, υπηρεσίες της κυβέρνησης των Ηνωμένων Πολιτειών (USG) και άλλους τομείς κρίσιμων υποδομών. Η άσκηση έχει σχεδιαστεί για να ευαισθητοποιήσει σχετικά με τα ζητήματα που αντιμετωπίζει ο τομέας της υγειονομικής περίθαλψης κατά τη διάρκεια και μετά από ένα σοβαρό περιστατικό και να οικοδομήσει διαρκείς σχέσεις εντός και μεταξύ του τομέα της υγείας και της κυβέρνησης για την ενίσχυση των σχεδίων και των δραστηριοτήτων κατανόησης, αντίδρασης και ανάκαμψης.
Η φετινή Άσκηση Χόμπι θα πραγματοποιηθεί στις 24 Ιουνίου στην Ουάσινγκτον. Τα μέλη μπορούν να δηλώσουν το ενδιαφέρον τους εδώ:
https://portal.h-isac.org/s/community-event?id=a1YVn000005srUHMAY.
Για όσους ενδιαφέρονται να μάθουν περισσότερα, η περσινή έκθεση είναι διαθέσιμη εδώ: https://health-isac.org/2025-americas-hobby-exercise-after-action-report/
Ενημέρωση Αναφοράς Κυβερνοπεριστατικών
Αρχικά, εξετάζουμε την αναθεωρημένη ανακοίνωση της Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών («CISA») των Ηνωμένων Πολιτειών για τα δημαρχεία του Νόμου περί Αναφοράς Κυβερνοσυμβάντων για Κρίσιμες Υποδομές («CIRCIA»).[I] Στη συνέχεια, αξιολογούμε την ανακοίνωση της Ομάδας Συνεργασίας Δικτύων και Συστημάτων Πληροφοριών («NIS») της Ευρωπαϊκής Ένωσης σχετικά με ένα νέο πρότυπο για την εναρμόνιση της αναφοράς συμβάντων NIS2.
Νέο Πρόγραμμα για τα Δημαρχεία CIRCIA της CISA
Πάνω από τέσσερα χρόνια μετά την υπογραφή του νόμου και πλησιάζοντας έναν χρόνο από την αναμενόμενη τελική θέσπιση κανόνων το περασμένο φθινόπωρο, ο νόμος CIRCIA δεν έχει ακόμη οριστικοποιηθεί. Η σημαντική αντίδραση στο αρχικό προτεινόμενο σχέδιο, η αλλαγή στη διοίκηση το 2024 και οι σχετικές αναπροτεραιότητες πολιτικής, καθώς και τα εκτεταμένα κλεισίματα της κυβέρνησης που επηρέασαν τον CISA έχουν συμβάλει στην καθυστέρηση. Αυτό περιελάμβανε την καθυστέρηση μιας σειράς δημαρχείων που ανακοίνωσε ο CISA στα μέσα Φεβρουαρίου, τα οποία θα λειτουργούσαν ως «μια περιορισμένη πρόσθετη ευκαιρία για την παροχή συμβολής στη βελτίωση του πεδίου εφαρμογής και του βάρους της Ειδοποίησης Προτεινόμενης Θεσπισης Κανόνων («NPRM») του CIRCIA».[II]
Με την CISA να επανέρχεται σε λειτουργία μετά το πιο πρόσφατο κλείσιμο της κυβέρνησης, ανακοίνωσαν πρόσφατα ένα αναθεωρημένο (και συντομευμένο) πρόγραμμα συνεδριάσεων του δημαρχείου.[III] Το νέο πρόγραμμα μειώνει τον αριθμό των συνεδριάσεων από επτά σε τέσσερις, διατηρώντας τις δύο γενικές συνεδρίες και συμπυκνώνοντας τους τομείς κρίσιμων υποδομών μαζί:
- Γενική Συνεδρία 1 – Δευτέρα, 15 Ιουνίου 2026
- Τομείς Κρίσιμων Υποδομών Ομάδα Α – Τρίτη, 16 Ιουνίου 2026
- Περιλαμβάνει τον Τομέα Υπηρεσιών Έκτακτης Ανάγκης, την Υγειονομική Περίθαλψη και τον Τομέα Δημόσιας Υγείας
- Γενική Συνεδρία 2 – Τετάρτη, 17 Ιουνίου 2026
- Ομάδα Β για τους Τομείς Κρίσιμων Υποδομών – Πέμπτη, 18 Ιουνίου 2026
Κάθε μία από αυτές τις συναντήσεις έχει προγραμματιστεί να πραγματοποιηθεί από τις 11:30 π.μ. έως τις 3:30 μ.μ. Ανατολική ώρα. Ωστόσο, η CISA διατηρεί το δικαίωμα να παρατείνει το πρόγραμμα, να επαναπρογραμματίσει ή να ακυρώσει οποιαδήποτε από τις συναντήσεις. Όσον αφορά τα σχόλια που η CISA ελπίζει να λάβει, η ειδοποίηση αναφέρει ότι αναζητά «οποιεσδήποτε συγκεκριμένες, εφαρμόσιμες βελτιώσεις που θα μπορούσε να εφαρμόσει η CISA στον τελικό κανονισμό για να διευκρινίσει ή να μειώσει το βάρος των κανονιστικών απαιτήσεων της CIRCIA, ενισχύοντας παράλληλα την ορατότητα της ομοσπονδιακής κυβέρνησης στο τοπίο των κυβερνοαπειλών για τους τομείς κρίσιμων υποδομών».[IV]
Ωστόσο, η CISA προσδιορίζει ορισμένα συγκεκριμένα θέματα ενδιαφέροντος που περιλαμβάνουν:[V]
- Τα προτεινόμενα παραδείγματα συμβάντων που πιθανότατα θα μπορούσαν ή δεν θα χαρακτηρίζονταν ως σημαντικό κυβερνοσυμβάν, συμπεριλαμβανομένου του κατά πόσον τα παραδείγματα που παρέχονται από την CISA είναι ακριβή και κατά πόσον υπάρχουν άλλα είδη συμβάντων που θα ήταν χρήσιμο να συμπεριληφθούν στη λίστα παραδειγμάτων συμβάντων που πιθανότατα θα μπορούσαν ή δεν θα χαρακτηρίζονταν ως σημαντικό κυβερνοσυμβάν.
- Πιθανές προσεγγίσεις για την εναρμόνιση των απαιτήσεων κανονιστικής αναφοράς του CIRCIA με άλλους υφιστάμενους ομοσπονδιακούς ή πολιτειακούς, τοπικούς, φυλετικούς ή εδαφικούς νόμους, κανονισμούς, οδηγίες ή παρόμοιες πολιτικές που απαιτούν αναφορά περιστατικών στον κυβερνοχώρο ή πληρωμών λύτρων. Πώς να μειωθεί η πραγματική, πιθανή ή δυνητική επικάλυψη ή σύγκρουση μεταξύ άλλων ομοσπονδιακών ή SLTT νόμων, κανονισμών, οδηγιών ή πολιτικών και των απαιτήσεων αναφοράς του CIRCIA.
Κοινό πρότυπο NIS 2 για την αναφορά συμβάντων
Στις 26 Μαΐου, η Ευρωπαϊκή Επιτροπή ανακοίνωσε ότι η ΕΕ είχε κάνει «ένα σημαντικό βήμα προς την απλούστευση της συμμόρφωσης για τις εταιρείες» χάρη στην Ομάδα Συνεργασίας NIS.[VI] «[συμφωνία] για κοινά πρότυπα για την αναφορά συμβάντων.»[VII] Η ανακοίνωση ισχυρίζεται ότι τα «πρότυπα παρέχουν μια σαφή, ομοιόμορφη μορφή για την αναφορά περιστατικών στον κυβερνοχώρο» και ότι θα μειώσουν το συνολικό διοικητικό βάρος που αντιμετωπίζουν οι οντότητες που καλύπτονται από το NIS2 κατά τη συμμόρφωση με τις υποχρεώσεις αναφοράς περιστατικών.[Viii]
Η Ευρωπαϊκή Επιτροπή τόνισε ότι «με την εναρμόνιση των πεδίων αναφοράς σε ολόκληρη την ΕΕ, η συμμόρφωση θα είναι απλούστερη για τις επιχειρήσεις και η διασφάλιση της συνέπειας και η μείωση της πολυπλοκότητας στην εκπλήρωση των υποχρεώσεών τους στο πλαίσιο του NIS2 θα συμβάλουν τελικά στην ενίσχυση της ανθεκτικότητάς τους στην κυβερνοασφάλεια». Η Επιτροπή επανέλαβε τον τρόπο με τον οποίο αυτή η προσπάθεια ευθυγραμμίζεται σε γενικές γραμμές και με άλλες προσπάθειες απλούστευσης, όπως μια πρόταση για ένα ενιαίο σημείο εισόδου για την αναφορά συμβάντων στο πλαίσιο του Digital Omnibus.[IX]
Η ανακοίνωση ολοκληρώθηκε σκιαγραφώντας τα επόμενα βήματα, βάσει των οποίων η Ευρωπαϊκή Επιτροπή δήλωσε την πρόθεσή της να υιοθετήσει τα πρότυπα μέσω εκτελεστικής πράξης, καθιστώντας τα υποχρεωτικά για όλα τα κράτη μέλη της Ευρωπαϊκής Ένωσης.
Θα αναλύσουμε τι να περιμένουμε από αυτά τα νέα για το NIS2 και θα περιγράψουμε ορισμένες παραμέτρους εμπλοκής για το CIRCIA στην ενότητα Δράση & Ανάλυση παρακάτω.
Δράση & Ανάλυση
**Περιλαμβάνεται με Health-ISAC Membership**
[I] https://www.federalregister.gov/documents/2026/05/26/2026-10417/town-hall-meetings-to-provide-input-on-cyber-incident-reporting-for-critical-infrastructure-act
[II] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[III] https://www.cisa.gov/topics/cyber-threats-and-advisories/information-sharing/cyber-incident-reporting-critical-infrastructure-act-2022-circia
[IV] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[V] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[VI] Η Ομάδα Συνεργασίας για την Ασφάλεια Δικτύων και Πληροφοριών (NIS) συστάθηκε με την Οδηγία NIS «για τη διασφάλιση της συνεργασίας και της ανταλλαγής πληροφοριών μεταξύ των κρατών μελών» και η σύνθεσή της περιλαμβάνει εκπροσώπους των κρατών μελών της ΕΕ, της Ευρωπαϊκής Επιτροπής και του Οργανισμού της ΕΕ για την Κυβερνοασφάλεια («ENISA»). Γενικά, υποστηρίζει και διευκολύνει τη στρατηγική συνεργασία και την ανταλλαγή πληροφοριών μεταξύ των κρατών μελών της ΕΕ. Λεπτομερείς πληροφορίες σχετικά με τις αρμοδιότητες και τις εξουσίες της βρίσκονται στις αιτιολογικές σκέψεις 64-66 του NIS2 και στο Άρθρο 14 του Κεφαλαίου III.
[VII] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[Viii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[IX] https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14855-Simplification-digital-package-and-omnibus_en
[X] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
- Σχετικοί πόροι και νέα
- Health-ISAC Hacking Healthcare 7-16-2026
- Υγεία-ISAC Heartbeat του τομέα υγείας – Τρίτο τρίμηνο 2026
- Η κυβερνοασφάλεια στον τομέα της υγειονομικής περίθαλψης επιστρέφει πάντα στους ανθρώπους
- Έκθεση Συγκριτικής Αξιολόγησης CISO για την Υγεία-ISAC 2026
- Πληροφορίες για την αντιμετώπιση περιστατικών τον Ιούνιο
- Το νέο πλαίσιο κυβερνοασφάλειας κρίσιμων υποδομών περιλαμβάνει επιλογές από την κυβέρνηση και το περιφερειακό συμβούλιο
- Τεχνητή Νοημοσύνη στον Τομέα της Υγείας: Διαχείριση της Εφοδιαστικής Αλυσίδας και του Κινδύνου Προμηθευτών
- Η Κατάσταση της Ετοιμότητας των Επιχειρήσεων για την Αντιμετώπιση Κυβερνοκρίσεων (έκθεση)
- Εγχειρίδιο Διαχείρισης Ανθρώπινου Κινδύνου 90 Ημερών
- Οι κυβερνοεγκληματίες συρρέουν σε επιχειρήσεις υγειονομικής περίθαλψης καθώς οι επιθέσεις αυξάνονται
