इस सप्ताह, स्वास्थ्य-आईएसएसी®'s हैकिंग हेल्थकेयर® यह रिपोर्ट संयुक्त राज्य अमेरिका और यूरोपीय संघ में साइबर घटना रिपोर्टिंग के क्षेत्र में हुए विकास की जानकारी देती है। साइबर घटना रिपोर्टिंग व्यवस्थाओं का विकास, कार्यान्वयन और संशोधन एक ऐसा नीतिगत क्षेत्र बना हुआ है जिसमें अधिकारियों को उपयोगी जानकारी प्रदान करने और रिपोर्टिंग के लिए बाध्य संस्थाओं पर बोझ डालने के बीच तनाव बना रहता है। आज की रिपोर्ट में यह बताया गया है कि हेल्थ-आईएसएसी के सदस्य संयुक्त राज्य अमेरिका में उभरती साइबर घटना रिपोर्टिंग नीतियों को आकार देने में कैसे योगदान दे सकते हैं और यूरोपीय संघ द्वारा बाध्य संस्थाओं पर बोझ कम करने के लिए उठाए जा रहे कदमों का भी उल्लेख किया गया है।
याद दिला दें कि यह हैकिंग हेल्थकेयर ब्लॉग का सार्वजनिक संस्करण है। अतिरिक्त गहन विश्लेषण और राय के लिए, H-ISAC के सदस्य बनें और इस ब्लॉग का TLP एम्बर संस्करण प्राप्त करें (सदस्य पोर्टल में उपलब्ध है।)
पीडीएफ संस्करण:
पाठ संस्करण:
हैकिंग हेल्थकेयर में आपका स्वागत है® !
अमेरिका हॉबी एक्सरसाइज 2026
आज के लेख में आगे बढ़ने से पहले, हम बता दें कि सातवां वार्षिक अमेरिका हॉबी एक्सरसाइज तेजी से नजदीक आ रहा है, और हम हेल्थ-आईएसएसी सदस्यों को इसमें भाग लेने के लिए पंजीकरण कराने के लिए प्रोत्साहित करते हैं। यह एक्सरसाइज एक दिवसीय कार्यशाला और टेबलटॉप अभ्यास है जिसमें हेल्थ-आईएसएसी सदस्य, अमेरिकी सरकार (यूएसजी) की एजेंसियां और अन्य महत्वपूर्ण अवसंरचना क्षेत्र शामिल होंगे। इस एक्सरसाइज का उद्देश्य किसी बड़ी घटना के दौरान और उसके बाद स्वास्थ्य सेवा क्षेत्र द्वारा सामना की जाने वाली समस्याओं के बारे में जागरूकता बढ़ाना और स्वास्थ्य क्षेत्र और सरकार के भीतर और उनके बीच स्थायी संबंध बनाना है ताकि समझ, प्रतिक्रिया और पुनर्प्राप्ति योजनाओं और गतिविधियों को मजबूत किया जा सके।
इस वर्ष का हॉबी एक्सरसाइज 24 जून को वाशिंगटन डीसी में आयोजित किया जाएगा। सदस्य यहां अपनी रुचि दर्ज करा सकते हैं:
https://portal.h-isac.org/s/community-event?id=a1YVn000005srUHMAY.
अधिक जानकारी प्राप्त करने के इच्छुक लोगों के लिए, पिछले वर्ष की रिपोर्ट यहाँ देखी जा सकती है: https://health-isac.org/2025-americas-hobby-exercise-after-action-report/
साइबर घटना रिपोर्टिंग अपडेट
सबसे पहले, हम संयुक्त राज्य अमेरिका की साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी ("सीआईएसए") द्वारा महत्वपूर्ण अवसंरचना अधिनियम ("सीआईआरसीआईए") के लिए साइबर घटना रिपोर्टिंग हेतु जारी टाउन हॉल के संशोधित नोटिस की जांच करते हैं।[I] इसके बाद, हम यूरोपीय संघ के नेटवर्क और सूचना प्रणाली ("एनआईएस") सहयोग समूह द्वारा एनआईएस2 घटना रिपोर्टिंग को सुसंगत बनाने के लिए घोषित नए टेम्पलेट का आकलन करते हैं।
CISA के CIRCIA टाउन हॉल का नया कार्यक्रम
कानून बनने के चार साल से अधिक समय बीत जाने और पिछले साल शरद ऋतु में अंतिम नियम बनाने की उम्मीद के लगभग एक साल बाद भी, CIRCIA को अभी तक अंतिम रूप नहीं दिया गया है। प्रारंभिक प्रस्तावित मसौदे पर भारी विरोध, 2024 में प्रशासन में बदलाव और उससे संबंधित नीतिगत प्राथमिकताओं में बदलाव, और CISA को प्रभावित करने वाले व्यापक सरकारी कामकाज बंद होने, इन सभी ने देरी में योगदान दिया है। इसमें उन टाउन हॉल बैठकों की श्रृंखला में देरी भी शामिल है जिनकी घोषणा CISA ने फरवरी के मध्य में की थी और जो "CIRCIA प्रस्तावित नियम बनाने की सूचना ("NPRM") के दायरे और दायित्व को परिष्कृत करने पर सुझाव देने के लिए एक सीमित अतिरिक्त अवसर" के रूप में कार्य करतीं।[द्वितीय]
हाल ही में हुए सरकारी कामकाज के ठप होने के बाद CISA के फिर से शुरू होने पर, उन्होंने हाल ही में टाउन हॉल मीटिंग का एक संशोधित (और छोटा) कार्यक्रम घोषित किया है।[Iii] नए कार्यक्रम के तहत बैठकों की संख्या सात से घटाकर चार कर दी गई है, जिसमें दो सामान्य सत्रों को बरकरार रखा गया है और महत्वपूर्ण बुनियादी ढांचा क्षेत्रों को एक साथ समेकित किया गया है:
- पहला सामान्य सत्र – सोमवार, 15 जून, 2026
- महत्वपूर्ण अवसंरचना क्षेत्र समूह ए – मंगलवार, 16 जून, 2026
- इसमें आपातकालीन सेवा क्षेत्र, स्वास्थ्य सेवा और सार्वजनिक स्वास्थ्य क्षेत्र शामिल हैं।
- दूसरा आम सत्र – बुधवार, 17 जून, 2026
- महत्वपूर्ण अवसंरचना क्षेत्र समूह बी – गुरुवार, 18 जून, 2026
इनमें से प्रत्येक बैठक पूर्वी समयानुसार सुबह 11:30 बजे से दोपहर 3:30 बजे तक निर्धारित है। हालांकि, CISA के पास समय बढ़ाने, पुनर्निर्धारित करने या किसी भी बैठक को रद्द करने का अधिकार सुरक्षित है। CISA को मिलने वाली प्रतिक्रिया के संदर्भ में, नोटिस में कहा गया है कि वे "ऐसे विशिष्ट, कार्रवाई योग्य सुधारों की तलाश में हैं जिन्हें CISA अंतिम नियम में लागू कर सके ताकि CIRCIA की नियामक आवश्यकताओं को स्पष्ट किया जा सके या उनका बोझ कम किया जा सके, साथ ही महत्वपूर्ण अवसंरचना क्षेत्रों के लिए साइबर खतरे के परिदृश्य में संघीय सरकार की दृश्यता को बढ़ाया जा सके।"[Iv]
हालांकि, सीआईएसए कुछ विशिष्ट रुचिकर विषयों की पहचान करता है, जिनमें निम्नलिखित शामिल हैं:[V]
- प्रस्तावित उदाहरणों में उन घटनाओं को शामिल किया जाना चाहिए जो एक महत्वपूर्ण साइबर घटना के रूप में योग्य हो सकती हैं या नहीं, साथ ही यह भी कि क्या CISA द्वारा दिए गए उदाहरण सटीक हैं और क्या अन्य प्रकार की घटनाएं हैं जिन्हें उन घटनाओं की सूची में शामिल करना उपयोगी होगा जो एक महत्वपूर्ण साइबर घटना के रूप में योग्य हो सकती हैं या नहीं।
- साइबर घटनाओं या फिरौती भुगतान की रिपोर्टिंग की आवश्यकता वाले अन्य मौजूदा संघीय या राज्य, स्थानीय, जनजातीय या क्षेत्रीय (एसएलटीटी) कानूनों, विनियमों, निर्देशों या इसी तरह की नीतियों के साथ CIRCIA की नियामक रिपोर्टिंग आवश्यकताओं को सामंजस्य स्थापित करने के संभावित तरीके। अन्य संघीय या एसएलटीटी कानूनों, विनियमों, निर्देशों या नीतियों और CIRCIA की रिपोर्टिंग आवश्यकताओं के बीच वास्तविक, संभावित या अंतर्निहित दोहराव या टकराव को कैसे कम किया जाए।
घटना रिपोर्टिंग के लिए NIS 2 सामान्य टेम्पलेट
26 मई को यूरोपीय आयोग ने घोषणा की कि एनआईएस सहयोग समूह के कारण यूरोपीय संघ ने "कंपनियों के लिए अनुपालन को सरल बनाने की दिशा में एक महत्वपूर्ण कदम" उठाया है।[Vi] घटना रिपोर्टिंग के लिए सामान्य टेम्पलेट्स पर सहमति बनाना।[सप्तम] इस घोषणा में दावा किया गया है कि "ये टेम्पलेट साइबर घटनाओं की रिपोर्टिंग के लिए एक स्पष्ट, एकसमान प्रारूप प्रदान करते हैं" और ये एनआईएस2 के अंतर्गत आने वाली संस्थाओं द्वारा घटना रिपोर्टिंग दायित्वों का अनुपालन करते समय सामना किए जाने वाले समग्र प्रशासनिक बोझ को कम करेंगे।[आठवीं]
यूरोपीय आयोग ने इस बात पर ज़ोर दिया कि "पूरे यूरोपीय संघ में रिपोर्टिंग क्षेत्रों को सुसंगत बनाकर, व्यवसायों के लिए अनुपालन सरल हो जाएगा और इससे उनके NIS2 दायित्वों को पूरा करने में एकरूपता सुनिश्चित होगी और जटिलता कम होगी, जिससे अंततः उनकी साइबर सुरक्षा क्षमता को मज़बूत करने में मदद मिलेगी।" आयोग ने दोहराया कि यह प्रयास अन्य सरलीकरण प्रयासों के साथ भी व्यापक रूप से मेल खाता है, जैसे कि डिजिटल ओम्निबस के तहत घटना रिपोर्टिंग के लिए एकल-प्रवेश बिंदु का प्रस्ताव।[IX]
घोषणा का समापन अगले कदमों की रूपरेखा प्रस्तुत करते हुए किया गया, जिसके तहत यूरोपीय आयोग ने एक कार्यान्वयन अधिनियम के माध्यम से इन टेम्पलेट्स को अपनाने का इरादा व्यक्त किया, जिससे ये सभी यूरोपीय संघ के सदस्य देशों के लिए अनिवार्य हो जाएंगे।
हम नीचे दिए गए एक्शन और एनालिसिस सेक्शन में इस एनआईएस2 समाचार से क्या उम्मीद की जा सकती है, इसका विश्लेषण करेंगे और सीआईआरसीआईए के लिए कुछ सहभागिता संबंधी विचारों की रूपरेखा प्रस्तुत करेंगे।
कार्रवाई और विश्लेषण
**स्वास्थ्य-आईएसएसी सदस्यता के साथ शामिल**
[I] https://www.federalregister.gov/documents/2026/05/26/2026-10417/town-hall-meetings-to-provide-input-on-cyber-incident-reporting-for-critical-infrastructure-act
[द्वितीय] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[Iii] https://www.cisa.gov/topics/cyber-threats-and-advisories/information-sharing/cyber-incident-reporting-critical-infrastructure-act-2022-circia
[Iv] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[V] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[Vi] एनआईएस निर्देश के तहत "सदस्य देशों के बीच सहयोग और सूचना आदान-प्रदान सुनिश्चित करने" के लिए एनआईएस सहयोग समूह की स्थापना की गई थी। इसमें यूरोपीय संघ के सदस्य देशों, यूरोपीय आयोग और यूरोपीय संघ की साइबर सुरक्षा एजेंसी ("ईएनआईएसए") के प्रतिनिधि शामिल हैं। सामान्य तौर पर, यह समूह यूरोपीय संघ के सदस्य देशों के बीच रणनीतिक सहयोग और सूचना आदान-प्रदान को बढ़ावा देता है और सुगम बनाता है। इसकी जिम्मेदारियों और अधिकारों के बारे में विस्तृत जानकारी एनआईएस2 के अनुच्छेद 64-66 और अध्याय III के अनुच्छेद 14 में पाई जा सकती है।
[सप्तम] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[आठवीं] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[IX] https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14855-Simplification-digital-package-and-omnibus_en
[X] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
- संबंधित संसाधन एवं समाचार
- स्वास्थ्य-ISAC हैकिंग हेल्थकेयर 7-16-2026
- स्वास्थ्य-आईएसएसी स्वास्थ्य क्षेत्र की धड़कन - 2026 की तीसरी तिमाही
- स्वास्थ्य सेवा साइबर सुरक्षा अंततः लोगों से ही जुड़ी होती है।
- 2026 हेल्थ-आईएसएसी सीआईएसओ बेंचमार्किंग रिपोर्ट
- जून की घटना प्रतिक्रिया संबंधी जानकारी
- नए महत्वपूर्ण अवसंरचना साइबर सुरक्षा ढांचे में सरकार और क्षेत्रीय परिषद के विकल्प शामिल हैं।
- स्वास्थ्य क्षेत्र में अत्याधुनिक एआई: आपूर्ति श्रृंखला और विक्रेता जोखिम का प्रबंधन
- उद्यमों की साइबर संकट से निपटने की तैयारी की स्थिति (रिपोर्ट)
- मानव जोखिम प्रबंधन 90-दिवसीय प्लेबुक
- साइबर अपराधियों ने स्वास्थ्य सेवा क्षेत्र के व्यवसायों को निशाना बनाया क्योंकि हमलों में तेजी आई।
