Sel nädalal alustab Health-ISAC ® -i rubriik „Hacking Healthcare ®” Euroopa Liidu Küberjulgeoleku Ameti ENISA äsjailmunud väljaande analüüsimist, mille eesmärk on pakkuda välja nende vaatenurk sellele, kuidas piiriala tehisintellekti mudelid muudavad küberturvalisust. See hõlmab soovitusi nii riiklikul kui ka organisatsioonilisel tasandil. Seejärel pakume lühikest õiguslikku ja regulatiivset värskendust Ameerika Ühendriikide kriitilise infrastruktuuri seaduse (CIRCIA) küberintsidentide aruandluse lõpliku eeskirja uute eeldatavate tähtaegade ja tervisekindlustuse teisaldatavuse ja vastutuse seaduse (HIPAA) turvaeeskirja muudatuste kohta.
Tuletame meelde, et see on Hacking Healthcare'i ajaveebi avalik versioon. Täiendava põhjaliku analüüsi ja arvamuse saamiseks astuge H-ISACi liikmeks ja hankige selle ajaveebi TLP Amber versioon (saadaval liikmete portaalis).
PDF-versioon:
Teksti versioon:
Tere tulemast tagasi Hacking Healthcare'i® !
ENISA tõstab esile küberturvalisuse probleeme ja soovitusi tehisintellekti piiriajastul
Tehisintellekt kujundab küberohtude maastikku kiiresti ja põhjalikult ümber. Nagu ENISA seda kirjeldab: „Piiritasemel tehisintellekti mudelid seavad traditsioonilised turvaparadigmad kahtluse alla, lühendades haavatavuste haldamise elutsüklit ja rünnakuahelat avastamisest kuni ärakasutamiseni.“ [1] Kuna valitsused ja erasektor alles otsivad võimalusi selle uue reaalsusega toimetulekuks, on ENISA astunud sammu edasi, et pakkuda oma praegust vaatenurka selle kohta, mida peaksid liikmesriikide pädevad asutused, ELi poliitikakujundajad, kaitsjad ja teenusepakkujad kaaluma, et „arendada välja vajalikud operatiivsed võimed masinakiirusel levivate ohtudega toimetulekuks“. [2]
7. juulil avaldas ENISA oma seisukoha küberturvalisuse kohta tehisintellekti piiriajastul. [3] See 16-leheküljeline dokument on laias laastus jagatud kolmeks osaks:
Mõju haavatavustele ja turvaparanduste haldamisele: Märkides, et haavatavuste avastamisest kuni ärakasutamiseni kuluv aeg on lühenenud aastatelt ja kuudelt tundidele ja minutitele, on ENISA tuvastanud seitse „struktuurilist väljakutset“, millega organisatsioonid peavad tegelema. Nende hulka kuuluvad aeg, mis kulub organisatsioonidel uute ärakasutamiste leevendamiseks meetmete võtmiseks, pärandsüsteemidest tulenevad riskid ja vajadus turvalisuse integreerimiseks kogu toote elutsüklisse.
Turvalisuse põhialused on olulisemad kui kunagi varem: see osa käsitleb kaitsjate, tootjate ja teenusepakkujate vajalikku reageerimiskiirust. Need neli konkreetset aspekti nõuavad haavatavuste haldamise, intsidentidele reageerimise, tooteturvalisuse ning talentide ja inimkapitali lähenemisviiside ümberhindamist.
Edasine tee: tehisintellektile vastupidava kaitse loomine: ENISA rõhutab, et see viimane osa on mõeldud selge suuna andmiseks, mille poole üksused peaksid püüdlema, mitte ammendava või üksteist välistava soovituste loendi esitamiseks Euroopa tasandi osalejatele, riiklikele ametiasutustele ja kaitsjatele.
Kuigi me käsitleme mõningaid konkreetseid probleeme ja soovitusi allpool jaotises „Tegevused ja analüüs“, julgustatakse Health-ISACi liikmeid tutvuma kogu väljaandega, et saada terviklikum ülevaade sellest, kuidas nende probleemide edukaks lahendamiseks on vaja kogu ökosüsteemi hõlmavaid jõupingutusi. ENISA tuletab lugejatele meelde, et nad kavatsevad soovitusi täiustada ja laiendada jätkuva koostöö kaudu liikmesriikide ja ELi institutsioonidega ning et tulevased versioonid viiakse vastavusse Euroopa Komisjoni eelseisva tegevuskavaga. [4]
HIPAA turvareeglite läbivaatamise ja CIRCIA lõplike reeglite uued sihtkuupäevad
Atlandi ookeani taga liikudes viitavad uued tõendid kahele seadusele ja määrusele, mida oleme pikka aega jälginud, lõplikule sihtkuupäevale.
USA valitsuse äsja avaldatud 2026. aasta regulatiivse kava ja föderaalsete regulatiivsete ja dereguleerivate meetmete ühtse tegevuskava kohaselt on CIRCIA lõpliku eeskirja ajakohastatud sihtkuupäevaks september. [5]
Sama regulatiivne plaan viitab olulisele nihkele tervishoiu- ja sotsiaalteenuste ministeeriumi (HHS) lähenemisviisis HIPAA turvareeglite käimasolevale läbivaatamisele, millega alustati Bideni administratsiooni viimastel nädalatel. Kui eelmises 2025. aasta regulatiivses plaanis kirjeldati algatust kui „lõpliku eeskirja etappi“, mille sihtkuupäev oli mai 2026, [6] siis uues regulatiivses plaanis kirjeldatakse algatust kui oma „pikaajaliste meetmete“ hulka, mille uueks sihtkuupäevaks on juuli 2027. [7]
Selle artikli kirjutamise seisuga ei paista küberturvalisuse ja infrastruktuuri turvalisuse amet (CISA) ega HHS olevat nende kuupäevade kohta ametlikku avalikku teadaannet teinud.
Tegevus ja analüüs
**Kaasas Health-ISAC liikmelisusega**
[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04
[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22
[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22
- Seotud ressursid ja uudised
- Kiireloomuline ohuhoiatus: ShinyHuntersi kampaaniad ja domeeninime jäljendamine
- Kui kõik leiavad teie vead: meditsiiniseadmete turvalisus pärast tehisintellekti
- Tehisintellekti agendid muudavad tervishoiuasutuste vastu suunatud lunavararünnakuid
- Mõõdikutest tähenduseni: meditsiiniseadmete küberturvalisuse muutmine strateegiliseks riskinarratiiviks
- Prioriseerimise probleem: miks rohkem tulemusi ei tähenda väiksemat riski
- Igakuine uudiskiri – september 2026
- Health-ISAC ® investeerib Aasia ja Vaikse ookeani piirkonda, lisades Austraaliasse võtmetöötajaid
- Neerutransplantatsiooni registri häkkimine tekitab ohutusprobleeme
- Health-ISAC Hacking Healthcare 8
- ShinyHunters lekitab 7.1 miljonit Baxteri rahvusvahelist dokumenti
