Health-ISAC Hacking Healthcare 7

Sel nädalal võtab Hacking Healthcare™ pilgu Ameerika Ühendriikide valitsuse riikliku küberdirektori ametikohale. Uurime, mis on ametikoht, miks on suur asi, et president Biden pole umbes viie kuu jooksul kedagi ametlikult ametikohale ametisse nimetanud ja millist mõju võib viivitus tervishoiusektorile avaldada.
Tuletame meelde, et see on Hacking Healthcare'i ajaveebi avalik versioon. Täiendava põhjaliku analüüsi ja arvamuse saamiseks astuge H-ISACi liikmeks ja hankige selle ajaveebi TLP Amber versioon (saadaval liikmete portaalis).
PDF-versioon:
Teksti versioon:
Avaldab survet riikliku küberdirektori kandidaadiks nimetada
Viimase aja olulisemate muudatuste hulgas Ameerika Ühendriikide valitsuse küberprobleemidega tegelemises on olnud riikliku küberdirektori asutamine, kes nõustab presidenti, aitab koordineerida valitsusüksusi ja juhib küberalgatuste rakendamist. Olulisusele vaatamata on seda rolli täidetud näitlejana juba mitu kuud ning avaliku ja erasektori esindajad tunnevad üha enam muret selle üle, millised võivad olla sellise viivituse negatiivsed tagajärjed.[I], [ii] Sukeldume teemasse ja uurime, kuidas see võib mõjutada kriitilise tähtsusega infrastruktuuri sektoreid, nagu tervishoid.
Neile, kes ei ole nii kursis riikliku küberdirektori rolliga ja sellega, kuidas see on seotud tervishoiuga, võtame kiirelt kokku ajaloo.
2021. aastal asutatud riikliku küberdirektori ametikoht tulenes osaliselt küberruumi solaariumikomisjoni soovitustest. See eklektiline kahepoolse ekspertide ja seadusandjate kombinatsioon avaldas 2020. aasta aruande, mis sisaldas kümneid soovitusi, kuidas parandada Ameerika Ühendriikide lähenemist küberjulgeoleku probleemidele.[iii] Üks neist soovitustest toetas uue ametikoha loomist presidendi täitevkantseleis, mis oleks "presidendi peamine nõustaja küberjulgeoleku ja sellega seotud esilekerkivate tehnoloogiaprobleemide alal; küberstrateegia, -poliitika ja kaitseküberoperatsioonide riikliku tasandi koordineerimise juht; ja USA peaesindaja ja kõneisik küberjulgeoleku küsimustes.[iv]
Kongress võttis vastu küberruumi solaariumikomisjoni soovituse versiooni ja 2021. eelarveaasta riigikaitsevolituste seaduse osana kehtestati senati kinnitatud roll.[v] Uus seadus hõlmas üldjoontes küberruumi solaariumikomisjoni poolt välja toodud kohustusi ja jättis ruumi vajaduse korral selle rolli laiendamiseks.
Oluline on märkida, et riikliku küberdirektori ametikoht ei olnud mõeldud lihtsalt eraldiseisvaks nõustajaks. Kuigi seadus ise ei eraldanud konkreetselt raha riikliku küberdirektori büroo jaoks, eeldati, et riiklik küberdirektor moodustab umbes 75 töötajaga büroo. Asjakohane rahastamine tagati lõpuks infrastruktuuriinvesteeringute ja töökohtade loomise seadusega ning riikliku küberdirektori büroo on sellest ajast alates personali täiendanud. Direktorit toetava büroo kaasamine peegeldab üldiselt küberjulgeoleku tunnustatud kiireloomulisust ja tähtsust föderaalvalitsuse kõrgetel tasanditel.
Chris Inglis töötas esimese riikliku küberdirektorina 2021. aasta juulist kuni ametist lahkumiseni 2023. aasta veebruaris. Sellest ajast peale, umbes viis kuud, pole president Biden nimetanud kedagi ametlikult selle rolli üle võtma ning seda ametit on täitnud kohusetäitjana Kemba Walden. Arvestades senati kinnituse saamiseks kuluvat lisaaega, tähendab president Bideni otsus üksikisikut mitte nimetada, et ametikoht kestab ametlikult täitmata üle poole aasta. Üksikisikud nii avalikus kui ka erasektoris on hakanud väljendama oma muret, et kui seda kiiresti ei lahendata, võib see kriitilisel hetkel negatiivselt mõjutada ametikoha legitiimsust, tõhusust ja juhtimist.
Tegevus ja analüüs
**Kaasas Health-ISAC liikmelisusega**
Kongress
Teisipäev, juuli 11
Puuduvad asjakohased kuulamised
Kolmapäev, juuli 12
Puuduvad asjakohased kohtumised
Neljapäev, juuli 13
Puuduvad asjakohased kohtumised
Rahvusvahelised kuulamised/kohtumised
Puuduvad asjakohased kohtumised
[I] https://www.gao.gov/products/gao-23-106826
[ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[iii] https://www.solarium.gov/report
[iv] https://www.solarium.gov/report
[v] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[Ix] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- Seotud ressursid ja uudised
- Juuni intsidentidele reageerimise ülevaated
- Uus kriitilise infrastruktuuri küberturvalisuse raamistik sisaldab valitsuse ja piirkondlike omavalitsuste valikuvõimalusi
- Piiriala tehisintellekt tervishoiusektoris: tarneahela ja tarnijariski haldamine
- Ettevõtte küberkriisivalmiduse aruanne
- Inimriskide juhtimise 90-päevane käsiraamat
- Küberkurjategijad kogunevad tervishoiuettevõtetesse rünnakute sagenedes
- DHS taaselustas kriitilise infrastruktuuri ohtude jagamise ilma õigusliku kaitseta, mida tööstus soovib
- Tervishoiu juhtimine peab kiirendama, et võidelda tehisintellekti lubamatu kasutamise vastu
- Igakuine uudiskiri – juuli 2026
- Tervishoiu küberturvalisus geopoliitilise ebastabiilsuse ajastul