स्वास्थ्य-ISAC हैकिंग हेल्थकेयर 7-12-2023

इस सप्ताह, हैकिंग हेल्थकेयर™ संयुक्त राज्य सरकार के भीतर राष्ट्रीय साइबर निदेशक के पद पर नज़र डालता है। हम जांच करते हैं कि यह पद क्या है, यह क्यों बड़ी बात है कि राष्ट्रपति बिडेन ने लगभग पाँच महीनों तक आधिकारिक रूप से इस पद को भरने के लिए किसी को नामित नहीं किया है, और इस देरी का स्वास्थ्य सेवा क्षेत्र पर क्या प्रभाव पड़ सकता है।
याद दिला दें कि यह हैकिंग हेल्थकेयर ब्लॉग का सार्वजनिक संस्करण है। अतिरिक्त गहन विश्लेषण और राय के लिए, H-ISAC के सदस्य बनें और इस ब्लॉग का TLP एम्बर संस्करण प्राप्त करें (सदस्य पोर्टल में उपलब्ध है।)
पीडीएफ संस्करण:
पाठ संस्करण:
राष्ट्रीय साइबर निदेशक को नामित करने के लिए दबाव बढ़ता जा रहा है
साइबर मुद्दों से निपटने के लिए संयुक्त राज्य सरकार के तरीके में हाल ही में किए गए सबसे महत्वपूर्ण बदलावों में से एक है राष्ट्रपति को सलाह देने, सरकारी संस्थाओं के समन्वय में मदद करने और साइबर पहलों के कार्यान्वयन का नेतृत्व करने के लिए एक राष्ट्रीय साइबर निदेशक की स्थापना। इसके महत्व के बावजूद, इस भूमिका को कई महीनों तक अभिनय क्षमता में भरा गया है, और सार्वजनिक और निजी क्षेत्रों के सदस्य इस बात को लेकर चिंतित हैं कि इस तरह की देरी के नकारात्मक परिणाम क्या हो सकते हैं।[I], [द्वितीय] आइये इस मुद्दे पर गहराई से विचार करें और देखें कि इसका स्वास्थ्य सेवा जैसे महत्वपूर्ण बुनियादी ढांचागत क्षेत्र पर क्या प्रभाव पड़ रहा है।
जो लोग राष्ट्रीय साइबर निदेशक की भूमिका और स्वास्थ्य सेवा से उसके संबंध से परिचित नहीं हैं, उनके लिए आइए संक्षेप में कुछ इतिहास पर नजर डाल लें।
2021 में स्थापित, राष्ट्रीय साइबर निदेशक का पद आंशिक रूप से साइबरस्पेस सोलारियम आयोग की सिफारिशों का परिणाम था। विशेषज्ञों और सांसदों के इस उदार द्विदलीय मिश्रण ने 2020 की एक रिपोर्ट प्रकाशित की जिसमें साइबर सुरक्षा मुद्दों के लिए संयुक्त राज्य अमेरिका के दृष्टिकोण को बेहतर बनाने के लिए दर्जनों सिफारिशें शामिल थीं।[Iii] इनमें से एक सिफारिश में राष्ट्रपति के कार्यकारी कार्यालय के भीतर एक नए पद के सृजन की वकालत की गई थी, जो "साइबर सुरक्षा और संबंधित उभरती प्रौद्योगिकी मुद्दों के लिए राष्ट्रपति के प्रमुख सलाहकार; साइबर रणनीति, नीति और रक्षात्मक साइबर संचालन के लिए राष्ट्रीय स्तर के समन्वय का नेतृत्व; और साइबर सुरक्षा मुद्दों पर मुख्य अमेरिकी प्रतिनिधि और प्रवक्ता" के रूप में काम करेगा।[Iv]
साइबरस्पेस सोलारियम आयोग की सिफारिश के एक संस्करण को कांग्रेस द्वारा अपनाया गया, और वित्तीय वर्ष 2021 के लिए राष्ट्रीय रक्षा प्राधिकरण अधिनियम के हिस्से के रूप में सीनेट द्वारा पुष्टि की गई भूमिका स्थापित की गई।[V] नये कानून में साइबरस्पेस सोलरियम आयोग द्वारा रेखांकित जिम्मेदारियों को व्यापक रूप से शामिल किया गया है तथा जहां आवश्यक हो, वहां इसकी भूमिका को विस्तारित करने की गुंजाइश छोड़ी गई है।
यह ध्यान रखना महत्वपूर्ण है कि राष्ट्रीय साइबर निदेशक का पद केवल एक स्वतंत्र सलाहकार के रूप में नहीं था। जबकि कानून ने स्वयं राष्ट्रीय साइबर निदेशक के कार्यालय के लिए विशेष रूप से धन आवंटित नहीं किया था, उम्मीद थी कि राष्ट्रीय साइबर निदेशक लगभग 75 कर्मियों का कार्यालय खड़ा करेगा। अंततः इंफ्रास्ट्रक्चर इन्वेस्टमेंट एंड जॉब्स एक्ट के माध्यम से उचित धन सुरक्षित किया गया और तब से राष्ट्रीय साइबर निदेशक का कार्यालय कर्मचारियों की संख्या बढ़ा रहा है। निदेशक का समर्थन करने के लिए एक कार्यालय को शामिल करना आम तौर पर संघीय सरकार के उच्च स्तरों पर साइबर सुरक्षा की स्वीकृत तात्कालिकता और महत्व को दर्शाता है।
क्रिस इंगलिस ने जुलाई 2021 से फरवरी 2023 में पद छोड़ने तक पहले राष्ट्रीय साइबर निदेशक के रूप में कार्य किया। तब से, लगभग पाँच महीने तक, राष्ट्रपति बिडेन ने आधिकारिक रूप से इस पद को संभालने के लिए किसी को नामित नहीं किया है, और केम्बा वाल्डेन द्वारा कार्यवाहक क्षमता में यह पद संभाला गया है। सीनेट की पुष्टि प्राप्त करने में लगने वाले अतिरिक्त समय को देखते हुए, राष्ट्रपति बिडेन द्वारा किसी व्यक्ति को नामित न करने का निर्णय यह दर्शाता है कि यह पद आधिकारिक रूप से भरे बिना आधे साल से अधिक समय तक चलने वाला है। सार्वजनिक और निजी दोनों क्षेत्रों के व्यक्तियों ने अपनी चिंताएँ व्यक्त करना शुरू कर दिया है कि इसे जल्द ही ठीक करने में विफल रहने से इस महत्वपूर्ण क्षण में पद की वैधता, प्रभावशीलता और नेतृत्व पर नकारात्मक प्रभाव पड़ सकता है।
कार्रवाई और विश्लेषण
**स्वास्थ्य-आईएसएसी सदस्यता के साथ शामिल**
सम्मेलन
मंगलवार, जुलाई 11
कोई प्रासंगिक सुनवाई नहीं
ने बुधवार को, जुलाई 12
कोई प्रासंगिक मीटिंग नहीं
गुरुवार जुलाई 13
कोई प्रासंगिक मीटिंग नहीं
अंतर्राष्ट्रीय सुनवाई/बैठकें
कोई प्रासंगिक मीटिंग नहीं
[I] https://www.gao.gov/products/gao-23-106826
[द्वितीय] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[Iii] https://www.solarium.gov/report
[Iv] https://www.solarium.gov/report
[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[सप्तम] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[आठवीं] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[IX] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- संबंधित संसाधन एवं समाचार
- जून की घटना प्रतिक्रिया संबंधी जानकारी
- नए महत्वपूर्ण अवसंरचना साइबर सुरक्षा ढांचे में सरकार और क्षेत्रीय परिषद के विकल्प शामिल हैं।
- स्वास्थ्य क्षेत्र में अत्याधुनिक एआई: आपूर्ति श्रृंखला और विक्रेता जोखिम का प्रबंधन
- उद्यमों की साइबर संकट से निपटने की तैयारी की स्थिति (रिपोर्ट)
- मानव जोखिम प्रबंधन 90-दिवसीय प्लेबुक
- साइबर अपराधियों ने स्वास्थ्य सेवा क्षेत्र के व्यवसायों को निशाना बनाया क्योंकि हमलों में तेजी आई।
- डीएचएस ने महत्वपूर्ण अवसंरचना संबंधी खतरों को साझा करने की नीति को पुनर्जीवित किया है, लेकिन उद्योग जगत द्वारा अपेक्षित कानूनी सुरक्षा कवच के बिना।
- अनधिकृत एआई के उपयोग से निपटने के लिए स्वास्थ्य सेवा के प्रशासन में तेजी लाने की आवश्यकता है।
- मासिक समाचार पत्र – जुलाई 2026
- भूराजनीतिक अस्थिरता के युग में स्वास्थ्य सेवा साइबर सुरक्षा