Preskoči na glavni sadržaj

Health-ISAC Hacking Healthcare 7

|

Ovaj tjedan, Hacking Healthcare™ bavi se položajem nacionalnog Cyber ​​direktora u vladi Sjedinjenih Država. Ispitujemo kakva je pozicija, zašto je velika stvar što predsjednik Biden nije nominirao nikoga da službeno popuni tu poziciju otprilike pet mjeseci i kakav bi učinak odgoda mogla imati na zdravstveni sektor.

Podsjećamo, ovo je javna verzija bloga Hacking Healthcare. Za dodatnu dubinsku analizu i mišljenje, postanite član H-ISAC-a i primite TLP Amber verziju ovog bloga (dostupnu na Portalu za članove.)

Verzija PDF-a:

Tekstna verzija:

Raste pritisak da se imenuje nacionalni Cyber ​​direktor

Među značajnijim nedavnim promjenama u načinu na koji se vlada Sjedinjenih Država bavi kibernetičkim problemima je uspostava nacionalnog Cyber ​​direktora koji će savjetovati predsjednika, pomagati u koordinaciji vladinih tijela i voditi provedbu kibernetičkih inicijativa. Unatoč svojoj važnosti, ova je uloga već mjesecima popunjena kao vršitelj dužnosti, a članovi javnog i privatnog sektora sve su zabrinutiji kakve bi mogle biti negativne posljedice takvog kašnjenja.[I][Ii] Zaronimo u problem i ispitajmo kako to može utjecati na kritične infrastrukturne sektore poput zdravstva.

Za one koji nisu toliko upoznati s ulogom Nacionalnog Cyber ​​Direktora i kako se ona odnosi na zdravstvenu skrb, kratko se prisjetimo neke povijesti.

Osnovan 2021., položaj nacionalnog cyber direktora djelomično je rezultat preporuka Komisije za Cyberspace Solarium. Ova eklektična dvostranačka mješavina stručnjaka i zakonodavaca objavila je izvješće iz 2020. koje uključuje desetke preporuka za poboljšanje pristupa Sjedinjenih Država pitanjima kibernetičke sigurnosti.[Iii] Jedna od tih preporuka zagovarala je stvaranje nove pozicije unutar Izvršnog ureda predsjednika koja bi služila kao „predsjedničin glavni savjetnik za kibernetičku sigurnost i povezana nova tehnološka pitanja; vodstvo za koordinaciju na nacionalnoj razini za cyber strategiju, politiku i obrambene cyber operacije; i glavni američki predstavnik i glasnogovornik za pitanja kibernetičke sigurnosti.”[Iv]

Kongres je preuzeo verziju preporuke Povjerenstva za Cyberspace Solarium, a uloga potvrđena od strane Senata uspostavljena je kao dio Zakona o ovlaštenju za nacionalnu obranu za fiskalnu godinu 2021.[V] Novi zakon široko je uključivao odgovornosti koje je zacrtala Komisija za Cyberspace Solarium i ostavio prostora da se njezina uloga proširi prema potrebi.

Važno je napomenuti da položaj nacionalnog Cyber ​​direktora nije trebao biti samostalan savjetnik. Iako sam zakon nije izričito dodijelio sredstva za ono što će postati Ured nacionalnog Cyber ​​ravnatelja, očekivalo se da će Nacionalni Cyber ​​direktor imati ured od oko 75 zaposlenika. Odgovarajuće financiranje na kraju je osigurano kroz Zakon o ulaganjima u infrastrukturu i zapošljavanju, a Ured nacionalnog ravnatelja za kibernetiku od tada se popunjava osobljem. Uključivanje ureda koji će poduprijeti ravnatelja općenito odražava priznatu hitnost i važnost kibernetičke sigurnosti na visokim razinama savezne vlade.

Chris Inglis bio je prvi nacionalni kibernetički direktor od srpnja 2021. do odlaska s dužnosti u veljači 2023. Od tada, otprilike pet mjeseci, predsjednik Biden nije nikoga nominirao da službeno preuzme tu ulogu, a tu je poziciju u svojstvu vršitelja dužnosti obnašao Kemba Walden. S obzirom na dodatno vrijeme koje će biti potrebno da se dobije potvrda Senata, odluka predsjednika Bidena da ne nominira pojedinca znači da će to mjesto gotovo sigurno trajati više od pola godine, a da ne bude službeno popunjeno. Pojedinci u javnom i privatnom sektoru počeli su izražavati svoju zabrinutost da bi neuspjeh da se to uskoro popravi moglo negativno utjecati na legitimitet, učinkovitost i vodstvo pozicije u kritičnom trenutku.

Akcija i analiza
**Uključeno uz Health-ISAC članstvo**

Kongres

Utorak, srpanj 11

Nema relevantnih saslušanja

Srijeda, srpanj 12

Nema relevantnih sastanaka

Četvrtak srpnja 13

Nema relevantnih sastanaka

Međunarodna saslušanja/sastanci

Nema relevantnih sastanaka

[I] https://www.gao.gov/products/gao-23-106826

[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director

[Iii] https://www.solarium.gov/report

[Iv] https://www.solarium.gov/report

[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf

[VI] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf

[VII] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf

[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf

[IX] https://www.gao.gov/products/gao-23-106826

[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf