Health-ISAC Hacking Healthcare 7

Tällä viikolla Hacking Healthcare™ tarkastelee kansallisen kyberjohtajan asemaa Yhdysvaltain hallituksessa. Tutkimme, mikä asema on, miksi on iso juttu, että presidentti Biden ei ole nimittänyt ketään virallisesti virkaan noin viiteen kuukauteen ja mitä vaikutuksia viivästymisellä voi olla terveydenhuoltosektorilla.
Muistutuksena, tämä on Hacking Healthcare -blogin julkinen versio. Jos haluat lisäanalyysiä ja mielipiteitä, liity H-ISAC:n jäseneksi ja vastaanota tämän blogin TLP Amber -versio (saatavilla jäsenportaalissa).
PDF-versio:
Tekstiversio:
Paine nousee kansallisen kyberjohtajan nimittämiseen
Yksi merkittävimmistä viimeaikaisista muutoksista tapaan, jolla Yhdysvaltojen hallitus käsittelee kyberasioita, on ollut kansallisen kyberjohtajan perustaminen neuvomaan presidenttiä, auttamaan koordinoimaan hallinnollisia tahoja ja johtamaan kyberaloitteiden toteuttamista. Tärkyydestään huolimatta roolia on täytetty näyttelijänä useiden kuukausien ajan, ja julkisen ja yksityisen sektorin edustajat ovat yhä enemmän huolissaan siitä, mitä negatiivisia seurauksia tällaisella viivästymisellä voi olla.[I], [Ii] Sukellaan aiheeseen ja tutkitaan, kuinka tämä voi vaikuttaa kriittisiin infrastruktuurisektoreihin, kuten terveydenhuoltoon.
Kerrataanpa lyhyesti historiaa niille, jotka eivät tunne kansallisen kyberjohtajan roolia ja miten se liittyy terveydenhuoltoon.
Vuonna 2021 perustettu National Cyber Directorin virka on osittain seurausta Cyberspace Solarium Commissionin suosituksista. Tämä monipuolinen asiantuntijoiden ja lainsäätäjien yhdistelmä julkaisi vuoden 2020 raportin, joka sisälsi kymmeniä suosituksia Yhdysvaltojen lähestymistavan parantamiseksi kyberturvallisuuskysymyksissä.[Iii] Yhdessä näistä suosituksista kannatettiin uuden viran luomista presidentin toimeenpanevaan kansliaan, joka toimisi "presidentin pääneuvonantajana kyberturvallisuuteen ja siihen liittyviin nouseviin teknologiakysymyksiin; johtaja kansallisen tason koordinoinnissa kyberstrategian, -politiikan ja puolustavien kyberoperaatioiden osalta; ja Yhdysvaltain pääedustaja ja tiedottaja kyberturvallisuuskysymyksissä."[IV]
Kongressi otti vastaan version kyberavaruussolariumtoimikunnan suosituksesta, ja senaatin vahvistama rooli perustettiin osaksi kansallista puolustusvaltuutuslakia tilivuodelle 2021.[V] Uusi laki sisälsi laajasti Cyberspace Solarium Commissionin määrittelemät vastuualueet ja jätti tilaa sen roolin laajentamiselle tarvittaessa.
On tärkeää huomata, että kansallisen kyberjohtajan virkaa ei ollut tarkoitettu vain itsenäiseksi neuvonantajaksi. Vaikka itse laissa ei nimenomaisesti osoitettu rahoitusta kansallisen kyberjohtajan toimistolle, odotettiin, että kansallinen kyberjohtaja pystyisi johtamaan noin 75 henkilön toimistoa. Asianmukainen rahoitus varmistettiin lopulta infrastruktuuriinvestoinneista ja työpaikoista annetulla lailla, ja kansallisen kyberjohtajan toimisto on sen jälkeen lisännyt henkilöstöä. Toimiston sisällyttäminen johtajan tukemiseen kuvastaa yleensä kyberturvallisuuden kiireellisyyttä ja tärkeyttä liittohallituksen korkealla tasolla.
Chris Inglis toimi ensimmäisenä kansallisena kyberjohtajana heinäkuusta 2021 eroamiseen helmikuussa 2023. Sen jälkeen noin viiteen kuukauteen presidentti Biden ei ole nimittänyt ketään ottamaan virallisesti tehtävän, ja tehtävää on hoitanut näyttelijänä mm. Kemba Walden. Kun otetaan huomioon senaatin vahvistuksen saamiseen kuluva lisäaika, presidentti Bidenin päätös olla nimittämättä henkilöä tarkoittaa, että virka kestää yli puoli vuotta ilman virallista täyttöä. Sekä julkisen että yksityisen sektorin henkilöt ovat alkaneet tuoda esiin huolensa siitä, että jos ongelmaa ei korjata pian, se voi vaikuttaa negatiivisesti aseman legitiimiyteen, tehokkuuteen ja johtajuuteen kriittisellä hetkellä.
Toiminta ja analyysi
**Sisältyy Health-ISAC-jäsenyyteen**
Kongressi
Tiistai, heinäkuu 11
Ei asiaankuuluvia kuulemistilaisuuksia
Keskiviikko heinäkuu 12
Ei asiaankuuluvia kokouksia
Torstai, heinäkuu 13
Ei asiaankuuluvia kokouksia
Kansainväliset kuulemiset/kokoukset
Ei asiaankuuluvia kokouksia
[I] https://www.gao.gov/products/gao-23-106826
[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[Iii] https://www.solarium.gov/report
[IV] https://www.solarium.gov/report
[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[VIII] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[IX] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- Aiheeseen liittyviä resursseja ja uutisia
- Kesäkuun tapahtumien reagointitiedot
- Uusi kriittisen infrastruktuurin kyberturvallisuuskehys sisältää vaihtoehtoja hallitukselle ja alueellisille kunnille
- Tekoälyn rajaseudulla terveydenhuoltoalalla: Toimitusketjun ja toimittajariskin hallinta
- Yritysten kyberkriisivalmiustilanne (raportti)
- Ihmisriskien hallinnan 90 päivän käsikirja
- Kyberrikolliset parveilevat terveydenhuollon yrityksissä hyökkäysten lisääntyessä
- DHS elvyttää kriittisen infrastruktuurin uhkien jakamisen ilman alan haluamaa laillista suojaa
- Terveydenhuollon hallinnon on nopeuduttava torjuakseen tekoälyn luvatonta käyttöä
- Kuukausittainen uutiskirje – heinäkuu 2026
- Terveydenhuollon kyberturvallisuus geopoliittisen epävakauden aikakaudella