KKK - korduma kippuvad küsimused
Mis on ISAC?
Teabe jagamis- ja analüüsikeskused (ISAC) on mittetulunduslikud, peamiselt erasektori liikmetest juhitud organisatsioonid, mis on spetsiifilised kriitiliste infrastruktuuri sektorite ja allsektorite jaoks, nagu tervishoid, rahandus, transport ja energeetika.
1998. aastal asutatud need aitavad kriitilise tähtsusega infrastruktuuri omanikel ja operaatoritel kaitsta oma rajatisi, personali ja kliente küber- ja füüsiliste turvaohtude ning muude ohtude eest. Nad koguvad, analüüsivad ja levitavad oma liikmetele õigeaegset ja rakendatavat ohuteavet ning pakuvad tööriistu riskide maandamiseks ja vastupanuvõime suurendamiseks.
ISAC-idel on oma sektorites lai haare, edastades kriitilist teavet laialdaselt, et säilitada kogu sektorit hõlmav olukorrateadlikkus. Samuti teevad nad omavahel ja teiste partneritega koostööd ISACide riikliku nõukogu kaudu.
Mida Health-ISAC teeb?
2010. aastal käivitatud Health-ISAC – terviseteabe jagamise ja analüüsi keskus – on mittetulunduslik erasektori liikmetest juhitud organisatsioon, mis keskendub usaldusväärsete suhete tugevdamisele ülemaailmses tervishoiutööstuses, et ennetada, avastada ja reageerida küber- ja füüsilise turvalisusega seotud sündmusi. et liikmed saaksid keskenduda tervise parandamisele ja elude päästmisele.
Kogukond jagab õigeaegset, rakendatavat ja asjakohast teavet, sealhulgas luureandmeid ohtude, vahejuhtumite ja haavatavuste kohta. Selliseid andmeid nagu kompromissi näitajad, taktikad, tehnikad ja protseduurid ohus osalejate kohta, nõuanded ja parimad tavad, leevendusstrateegiad ja muu väärtuslik materjal jagatakse masinate ja inimeste vahel.
Health-ISAC soodustab ka suhete loomist ja võrgustike loomist ning toetab valmisolekut ülemaailmsete tippkohtumiste ja piirkondlike haridusürituste, koolituste, veebiseminaride ja töötubade kaudu. Töörühmad ja komisjonid keskenduvad valdkonna jaoks olulistele teemadele ja tegevustele ning koostavad valgeid pabereid, loovad ressursside raamatukogusid ja esinevad üritustel.
Mis on Health-ISACi ohuoperatsioonide keskus (TOC)?
Threat Operations Center (TOC) pakub liikmetele põhjalikku ja laiaulatuslikku analüüsi küber- ja füüsiliste ohtude luureandmete kohta, et luua olukorrateadlikkust, teavitada riskipõhiseid otsuseid ning toetada õigeaegseid meetmeid andmepüügi, lunavara ja muude ohtude vastu.
Tervishoiusektori poolt tervishoiusektori jaoks kureeritud TOC-i toodetud luureandmed hõlmavad järgmist:
- avalikkusele eelnevad hoiatused
- suunatud hoiatused
- haavatavuse ja ohu bülletäänid
- võrdlusuuringud
- olukorrateadlikkuse ja füüsilise turvalisuse aruanded
- igapäevased küberpealkirjad
- veebiseminarid, mis pakuvad ajakohast teavet praeguste ohtude kohta
Kes kuuluvad Health-ISAC-i?
Health-ISAC liikmeskond on mitmekesine kogukond, mis koosneb igas suuruses ülemaailmsetest tervishoiusektori organisatsioonidest. Liitumiseks peate olema tervishoiusektori sidusrühm. Liikmete hulka kuuluvad tervishoiuteenuse osutajad ja kindlustusandjad farmaatsiaorganisatsioonidele ning biotehnoloogiaettevõtted meditsiiniseadmete tootjatele.
Lisateavet meie liikmete kohta
Kui palju liikmelisus maksab?
Health-ISAC on mittetulundusühing, mida täielikult juhib ja toetab erasektor. Aastase liikmelisuse määra määrab liikmelisuse tase, mis põhineb organisatsiooni äristruktuuril ja aasta tuludel. Liikmelisuse eelised on kõigil tasanditel ühesugused.
Kas mõnel valitsusasutusel on juurdepääs Health-ISAC teabele?
Health-ISAC-i ohuteabe jagamise portaal (HTIP) ja liikmete esitatud teave jääb Health-ISAC-i liikmeskonna omandiks. Seda ei jagata ühegi välise üksusega. Aeg-ajalt, kui ilmneb sektoriülene oht, jagatakse identifitseerimata küberjulgeoleku ja füüsilise turvalisuse ohtude ja haavatavust käsitlevat teavet asjakohaste luureagentuuridega, et leevendus ja intsidentidele reageerimine oleks lubatud. Seda teavet käsitletakse vastavalt fooriprotokollile, tähistuste kogumile, mida kasutatakse tundliku teabe jagamise tagamiseks sobiva vaatajaskonnaga.
Mis on TLP (Traffic Light Protocol)?
TLP on tähistuste kogum, mida kasutatakse tundliku teabe jagamise tagamiseks sobiva vaatajaskonnaga.