इस सप्ताह, हेल्थ-आईएसएसी® का हैकिंग हेल्थकेयर® संयुक्त राज्य अमेरिका और यूरोपीय संघ में साइबर घटना रिपोर्टिंग के क्षेत्र में हो रहे विकास पर अद्यतन जानकारी प्रदान करता है। साइबर घटना रिपोर्टिंग व्यवस्थाओं का विकास, कार्यान्वयन और संशोधन एक ऐसा नीतिगत क्षेत्र बना हुआ है जिसमें अधिकारियों को उपयोगी जानकारी प्रदान करने और रिपोर्टिंग के लिए बाध्य संस्थाओं पर बोझ डालने के बीच तनाव बना रहता है। आज के अद्यतन में यह बताया गया है कि हेल्थ-आईएसएसी सदस्य संयुक्त राज्य अमेरिका में उभरती साइबर घटना रिपोर्टिंग नीतियों को आकार देने में कैसे योगदान दे सकते हैं और यूरोपीय संघ द्वारा बाध्य संस्थाओं पर बोझ कम करने के लिए उठाए जा रहे कदमों का भी उल्लेख किया गया है।
याद दिला दें कि यह हैकिंग हेल्थकेयर ब्लॉग का सार्वजनिक संस्करण है। अतिरिक्त गहन विश्लेषण और राय के लिए, H-ISAC के सदस्य बनें और इस ब्लॉग का TLP एम्बर संस्करण प्राप्त करें (सदस्य पोर्टल में उपलब्ध है।)
पीडीएफ संस्करण:
पाठ संस्करण:
हैकिंग हेल्थकेयर में आपका स्वागत है® !
अमेरिका हॉबी एक्सरसाइज 2026
आज के लेख में आगे बढ़ने से पहले, हम बता दें कि सातवां वार्षिक अमेरिका हॉबी एक्सरसाइज तेजी से नजदीक आ रहा है, और हम हेल्थ-आईएसएसी सदस्यों को इसमें भाग लेने के लिए पंजीकरण कराने के लिए प्रोत्साहित करते हैं। यह एक्सरसाइज एक दिवसीय कार्यशाला और टेबलटॉप अभ्यास है जिसमें हेल्थ-आईएसएसी सदस्य, अमेरिकी सरकार (यूएसजी) की एजेंसियां और अन्य महत्वपूर्ण अवसंरचना क्षेत्र शामिल होंगे। इस एक्सरसाइज का उद्देश्य किसी बड़ी घटना के दौरान और उसके बाद स्वास्थ्य सेवा क्षेत्र द्वारा सामना की जाने वाली समस्याओं के बारे में जागरूकता बढ़ाना और स्वास्थ्य क्षेत्र और सरकार के भीतर और उनके बीच स्थायी संबंध बनाना है ताकि समझ, प्रतिक्रिया और पुनर्प्राप्ति योजनाओं और गतिविधियों को मजबूत किया जा सके।
इस वर्ष का हॉबी एक्सरसाइज 24 जून को वाशिंगटन डीसी में आयोजित किया जाएगा। सदस्य यहां अपनी रुचि दर्ज करा सकते हैं:
https://portal.h-isac.org/s/community-event?id=a1YVn000005srUHMAY.
अधिक जानकारी प्राप्त करने के इच्छुक लोगों के लिए, पिछले वर्ष की रिपोर्ट यहाँ देखी जा सकती है: https://health-isac.org/2025-americas-hobby-exercise-after-action-report/
साइबर घटना रिपोर्टिंग अपडेट
सबसे पहले, हम संयुक्त राज्य अमेरिका की साइबर सुरक्षा और अवसंरचना सुरक्षा एजेंसी ("सीआईएसए") द्वारा महत्वपूर्ण अवसंरचना अधिनियम ("सीआईआरसीआईए") के लिए साइबर घटना रिपोर्टिंग हेतु जारी संशोधित टाउन हॉल की समीक्षा करते हैं। [i] इसके बाद, हम यूरोपीय संघ के नेटवर्क और सूचना प्रणाली ("एनआईएस") सहयोग समूह द्वारा एनआईएस2 घटना रिपोर्टिंग को सुसंगत बनाने हेतु घोषित नए टेम्पलेट का मूल्यांकन करते हैं।
CISA के CIRCIA टाउन हॉल का नया कार्यक्रम
कानून बनने के चार साल से अधिक समय बीत जाने और पिछले साल शरद ऋतु में अंतिम नियम बनाने की उम्मीद के लगभग एक साल बाद भी, CIRCIA को अभी तक अंतिम रूप नहीं दिया गया है। प्रारंभिक प्रस्तावित मसौदे पर भारी विरोध, 2024 में प्रशासन में बदलाव और उससे संबंधित नीतिगत प्राथमिकताओं में बदलाव, और CISA को प्रभावित करने वाले व्यापक सरकारी शटडाउन, इन सभी ने देरी में योगदान दिया है। इसमें उन टाउन हॉल बैठकों की श्रृंखला में देरी भी शामिल है जिनकी घोषणा CISA ने मध्य फरवरी में की थी और जो "CIRCIA प्रस्तावित नियम बनाने की सूचना ("NPRM") के दायरे और दायित्व को परिष्कृत करने पर इनपुट प्रदान करने के लिए एक सीमित अतिरिक्त अवसर" के रूप में कार्य करेंगी। [ii]
हाल ही में हुए सरकारी कामकाज ठप होने के बाद CISA के फिर से शुरू होने पर, उन्होंने हाल ही में टाउन हॉल बैठकों का एक संशोधित (और छोटा) कार्यक्रम घोषित किया है। [iii] नए कार्यक्रम में बैठकों की संख्या सात से घटाकर चार कर दी गई है, जिसमें दो सामान्य सत्रों को बरकरार रखा गया है और महत्वपूर्ण बुनियादी ढांचा क्षेत्रों को एक साथ समेट दिया गया है:
- पहला सामान्य सत्र – सोमवार, 15 जून, 2026
- महत्वपूर्ण अवसंरचना क्षेत्र समूह ए – मंगलवार, 16 जून, 2026
- इसमें आपातकालीन सेवा क्षेत्र, स्वास्थ्य सेवा और सार्वजनिक स्वास्थ्य क्षेत्र शामिल हैं।
- दूसरा आम सत्र – बुधवार, 17 जून, 2026
- महत्वपूर्ण अवसंरचना क्षेत्र समूह बी – गुरुवार, 18 जून, 2026
इनमें से प्रत्येक बैठक पूर्वी समयानुसार सुबह 11:30 बजे से दोपहर 3:30 बजे तक निर्धारित है। हालांकि, CISA के पास समय बढ़ाने, पुनर्निर्धारित करने या किसी भी बैठक को रद्द करने का अधिकार सुरक्षित है। CISA को मिलने वाली प्रतिक्रिया के संदर्भ में, नोटिस में कहा गया है कि वे "किसी भी विशिष्ट, कार्रवाई योग्य सुधारों की तलाश में हैं जिन्हें CISA अंतिम नियम में लागू कर सके ताकि CIRCIA की नियामक आवश्यकताओं को स्पष्ट किया जा सके या उनका बोझ कम किया जा सके, साथ ही महत्वपूर्ण अवसंरचना क्षेत्रों के लिए साइबर खतरे के परिदृश्य में संघीय सरकार की दृश्यता को बढ़ाया जा सके।" [iv]
हालाँकि, सीआईएसए कुछ विशिष्ट रुचि के विषयों की पहचान करता है जिनमें शामिल हैं: [v]
- प्रस्तावित उदाहरणों में उन घटनाओं को शामिल किया जाना चाहिए जो एक महत्वपूर्ण साइबर घटना के रूप में योग्य हो सकती हैं या नहीं, साथ ही यह भी कि क्या CISA द्वारा दिए गए उदाहरण सटीक हैं और क्या अन्य प्रकार की घटनाएं हैं जिन्हें उन घटनाओं की सूची में शामिल करना उपयोगी होगा जो एक महत्वपूर्ण साइबर घटना के रूप में योग्य हो सकती हैं या नहीं।
- साइबर घटनाओं या फिरौती भुगतान की रिपोर्टिंग की आवश्यकता वाले अन्य मौजूदा संघीय या राज्य, स्थानीय, जनजातीय या क्षेत्रीय (एसएलटीटी) कानूनों, विनियमों, निर्देशों या इसी तरह की नीतियों के साथ CIRCIA की नियामक रिपोर्टिंग आवश्यकताओं को सामंजस्य स्थापित करने के संभावित तरीके। अन्य संघीय या एसएलटीटी कानूनों, विनियमों, निर्देशों या नीतियों और CIRCIA की रिपोर्टिंग आवश्यकताओं के बीच वास्तविक, संभावित या अंतर्निहित दोहराव या टकराव को कैसे कम किया जाए।
घटना रिपोर्टिंग के लिए NIS 2 सामान्य टेम्पलेट
26 मई को, यूरोपीय आयोग ने घोषणा की कि एनआईएस सहयोग समूह [vi] द्वारा "घटना रिपोर्टिंग के लिए सामान्य टेम्पलेट्स पर सहमति" के कारण यूरोपीय संघ ने "कंपनियों के लिए अनुपालन को सरल बनाने की दिशा में एक महत्वपूर्ण कदम" उठाया है। [vii] घोषणा में दावा किया गया है कि "टेम्पलेट साइबर घटनाओं की रिपोर्टिंग के लिए एक स्पष्ट, एकसमान प्रारूप प्रदान करते हैं" और वे एनआईएस2 के अंतर्गत आने वाली संस्थाओं द्वारा घटना रिपोर्टिंग दायित्वों का अनुपालन करते समय सामना किए जाने वाले समग्र प्रशासनिक बोझ को कम करेंगे। [viii]
यूरोपीय आयोग ने इस बात पर ज़ोर दिया कि “पूरे यूरोपीय संघ में रिपोर्टिंग क्षेत्रों में सामंजस्य स्थापित करके, व्यवसायों के लिए अनुपालन सरल हो जाएगा और इससे उनके NIS2 दायित्वों को पूरा करने में निरंतरता सुनिश्चित होगी और जटिलता कम होगी, जिससे अंततः उनकी साइबर सुरक्षा क्षमता को मज़बूत करने में मदद मिलेगी।” आयोग ने दोहराया कि यह प्रयास अन्य सरलीकरण प्रयासों के साथ भी व्यापक रूप से मेल खाता है, जैसे कि डिजिटल ओम्निबस के तहत घटना रिपोर्टिंग के लिए एकल-प्रवेश बिंदु का प्रस्ताव। [ix]
घोषणा का समापन अगले कदमों की रूपरेखा प्रस्तुत करते हुए किया गया, जिसके तहत यूरोपीय आयोग ने एक कार्यान्वयन अधिनियम के माध्यम से इन टेम्पलेट्स को अपनाने का इरादा व्यक्त किया, जिससे ये सभी यूरोपीय संघ के सदस्य देशों के लिए अनिवार्य हो जाएंगे।
हम नीचे दिए गए एक्शन और एनालिसिस सेक्शन में इस एनआईएस2 समाचार से क्या उम्मीद की जा सकती है, इसका विश्लेषण करेंगे और सीआईआरसीआईए के लिए कुछ सहभागिता संबंधी विचारों की रूपरेखा प्रस्तुत करेंगे।
कार्रवाई और विश्लेषण
**स्वास्थ्य-आईएसएसी सदस्यता के साथ शामिल**
[i] https://www.federalregister.gov/documents/2026/05/26/2026-10417/town-hall-meetings-to-provide-input-on-cyber-incident-reporting-for-critical-infrastructure-act
[ii] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[iii] https://www.cisa.gov/topics/cyber-threats-and-advisories/information-sharing/cyber-incident-reporting-critical-infrastructure-act-2022-circia
[iv] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[v] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulebuilding-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[vi] एनआईएस निर्देश द्वारा “सदस्य देशों के बीच सहयोग और सूचना आदान-प्रदान सुनिश्चित करने” के लिए एनआईएस सहयोग समूह की स्थापना की गई थी और इसमें यूरोपीय संघ के सदस्य देशों, यूरोपीय आयोग और यूरोपीय संघ की साइबर सुरक्षा एजेंसी (“ईएनआईएसए”) के प्रतिनिधि शामिल हैं। सामान्य तौर पर, यह यूरोपीय संघ के सदस्य देशों के बीच रणनीतिक सहयोग और सूचना आदान-प्रदान का समर्थन और सुविधा प्रदान करता है। इसकी जिम्मेदारियों और अधिकारों के बारे में विस्तृत जानकारी एनआईएस2 के अनुच्छेद 64-66 और अध्याय III के अनुच्छेद 14 में पाई जा सकती है।
[vii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[viii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[ix] https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14855-Simplification-digital-package-and-omnibus_en
[x] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
- संबंधित संसाधन एवं समाचार
- ऑपरेशन वाइटल साइंस: अपनी तरह का पहला अभ्यास स्वास्थ्य क्षेत्र की साइबर प्रतिरोधक क्षमता का परीक्षण करता है।
- अमेरिका के कानून में क्या है?
- आपकी पहचान संरचना में एआई एजेंटों का परिचय
- स्वास्थ्य सेवा क्षेत्र पर साइबर हमलों में 2026 की पहली छमाही में 14% की वृद्धि हुई।
- साइबर सुरक्षा के क्षेत्र में अग्रणी लोग अपने कर्मचारियों में क्या चाहते हैं? ये 3 कौशल प्रमाणपत्रों और अनुभव से कहीं बेहतर हैं।
- निरंतर आक्रमण सतह निगरानी और परिष्कृत सामाजिक इंजीनियरिंग मूल्यांकन
- अस्पताल नेटवर्क साइबर युद्ध के निशाने पर आ रहे हैं, और वे इससे निपटने के लिए तैयार नहीं हैं।
- मानव जोखिम प्रबंधन क्रय उपकरण
- संपादकीय: कैलफ़िशिंग, फ़िशिंग के बारे में हमारी सोच को चुनौती दे रही है।
- DentaQuest डेटा चोरी हैक से 15 मिलियन मरीज प्रभावित हुए
