این هفته، بخش «هک کردن مراقبتهای بهداشتی» (Hacking Healthcare ) از Health-ISAC ® با بررسی یک نشریه تازه منتشر شده توسط ENISA، آژانس امنیت سایبری اتحادیه اروپا، آغاز میشود که میکوشد دیدگاه خود را در مورد چگونگی تغییر امنیت سایبری توسط مدلهای هوش مصنوعی پیشرو ارائه دهد. این شامل توصیههایی در سطح ملی تا سازمانی است. سپس، بهروزرسانی مختصری در مورد تاریخهای سررسید جدید مورد انتظار برای قانون نهایی گزارش حوادث سایبری برای زیرساختهای حیاتی ایالات متحده (CIRCIA) و اصلاحات قانون امنیتی قانون قابلیت انتقال و پاسخگویی بیمه سلامت (HIPAA) ارائه میدهیم.
برای یادآوری، این نسخه عمومی وبلاگ هک بهداشت است. برای تجزیه و تحلیل عمیق و نظر بیشتر، عضو H-ISAC شوید و نسخه TLP Amber این وبلاگ (موجود در پورتال اعضا) را دریافت کنید.
نسخه PDF:
نسخه متنی:
به Hacking Healthcare خوش آمدید® !
ENISA نگرانیها و توصیههای امنیت سایبری در عصر هوش مصنوعی پیشرو را برجسته میکند
هوش مصنوعی با سرعت زیادی در حال تغییر اساسی چشمانداز تهدیدات سایبری است. همانطور که ENISA توصیف میکند، «مدلهای هوش مصنوعی پیشرو با فشردهسازی چرخه عمر مدیریت آسیبپذیری و زنجیره حمله، از کشف تا بهرهبرداری، الگوهای امنیتی سنتی را به چالش میکشند.» [1] در حالی که دولتها و بخش خصوصی هنوز در حال بررسی چگونگی مدیریت این واقعیت جدید هستند، ENISA پا پیش گذاشته تا دیدگاه فعلی خود را در مورد آنچه مقامات ذیصلاح ملی در کشورهای عضو، سیاستگذاران اتحادیه اروپا، مدافعان و ارائه دهندگان خدمات باید برای «توسعه قابلیتهای عملیاتی لازم برای مقابله با تهدیدات با سرعت ماشین» در نظر بگیرند، ارائه دهد. [2]
در 7 جولای، ENISA دیدگاه ENISA در مورد امنیت سایبری در عصر هوش مصنوعی پیشرو را منتشر کرد. [3] این سند 16 صفحهای به طور کلی به سه بخش تقسیم شده است:
تأثیر بر آسیبپذیری و مدیریت وصلهها: با توجه به اینکه زمان بین کشف آسیبپذیری تا بهرهبرداری از سالها و ماهها به ساعتها و دقیقهها کاهش یافته است، ENISA هفت «چالش ساختاری» را شناسایی کرده است که سازمانها باید به آنها بپردازند. این چالشها شامل مدت زمانی است که سازمانها برای کاهش سوءاستفادههای جدید نیاز به اقدام دارند، خطرات ناشی از سیستمهای قدیمی و نیاز به ایجاد امنیت در کل چرخه عمر یک محصول.
اصول اولیه امنیت بیش از هر زمان دیگری اهمیت دارند: این بخش به میزان پاسخگویی مورد نیاز از سوی مدافعان، تولیدکنندگان و ارائه دهندگان خدمات میپردازد. چهار جنبه خاص، ارزیابی مجدد رویکردها به مدیریت آسیبپذیری، پاسخگویی به حوادث، امنیت محصول و استعداد و سرمایه انسانی را ایجاب میکند.
راه پیش رو: ایجاد دفاعهای مقاوم در برابر هوش مصنوعی: ENISA تأکید میکند که این بخش پایانی به جای ارائه فهرستی جامع یا منحصر به فرد از توصیهها برای بازیگران در سطح اروپا، برای مقامات ملی و برای مدافعان، به منظور ارائه مسیری روشن برای آنچه نهادها باید به سمت آن حرکت کنند، تدوین شده است.
در حالی که ما برخی از نگرانیها و توصیههای خاص را در بخش اقدام و تحلیل در زیر شرح خواهیم داد، اعضای Health-ISAC تشویق میشوند که برای بررسی جامعتر چگونگی نیاز به تلاش در سطح اکوسیستم برای مقابله موفقیتآمیز با این مسائل، کل نشریه را بررسی کنند. ENISA مایل است به خوانندگان یادآوری کند که قصد دارند توصیهها را از طریق همکاری مداوم با کشورهای عضو و نهادهای اتحادیه اروپا اصلاح و گسترش دهند و تکرارهای آینده با برنامه اقدام آتی کمیسیون اروپا همسو خواهد بود. [4]
تاریخهای هدف جدید برای بازنگری قانون امنیتی HIPAA و قانون نهایی CIRCIA
با حرکت به آن سوی اقیانوس اطلس، شواهد جدید نشان میدهد که یک تاریخ هدف نهایی برای دو مورد از قوانین و مقرراتی که مدتهاست آنها را دنبال میکنیم، تعیین شده است.
طبق طرح نظارتی 2026 که به تازگی توسط دولت ایالات متحده منتشر شده و دستور کار یکپارچه اقدامات نظارتی و مقرراتزدایی فدرال، قانون نهایی CIRCIA تاریخ بهروزرسانیشدهای در ماه سپتامبر دارد. [5]
همین طرح نظارتی، تغییر قابل توجهی را در رویکرد وزارت بهداشت و خدمات انسانی (HHS) نسبت به بازنگری مداوم قانون امنیتی HIPAA که در هفتههای پایانی دولت بایدن آغاز شده بود، نشان میدهد. در حالی که طرح نظارتی قبلی از سال 2025، این تلاش را در «مرحله نهایی قانون» با تاریخ هدف مه 2026 توصیف میکرد، [6] طرح نظارتی جدید، این تلاش را در زمره «اقدامات بلندمدت» خود با تاریخ هدف جدید ژوئیه 2027 توصیف میکند. [7]
تا زمان نگارش این مقاله، نه آژانس امنیت سایبری و زیرساخت (CISA) و نه HHS هیچ اعلام عمومی رسمی در مورد این تاریخها انجام ندادهاند.
اقدام و تحلیل
**شامل عضویت Health-ISAC**
[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04
[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22
[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22
- منابع و اخبار مرتبط
- رهبران امنیت سایبری از کارکنان خود چه میخواهند؟ این ۳ مهارت، گواهینامهها و تجربه را شکست میدهند
- نظارت مداوم بر سطح حمله و ارزیابی پیشرفته مهندسی اجتماعی
- شبکههای بیمارستانی در حال تبدیل شدن به اهدافی در جنگ سایبری هستند و آنها برای مقابله با آن مجهز نیستند.
- جعبه ابزار خرید مدیریت ریسک انسانی
- سرمقاله: کالفیشینگ نحوه تفکر ما در مورد فیشینگ را به چالش میکشد
- هک سرقت اطلاعات DentaQuest، ۱۵ میلیون بیمار را تحت تأثیر قرار داد
- هشدار ISAC در مورد افزایش حملات سرقت اطلاعات ShinyHunters به مراکز درمانی
- خبرنامه ماهانه Health-ISAC – آگوست 2026
- Health-ISAC Hacking Healthcare 8-3-2026
- نظرسنجی Health-ISAC نشان میدهد که بازیابی، ضعیفترین حلقه در بلوغ سایبری است
