Ovaj tjedan, Health-ISAC ® Hacking Healthcare ® započinje pregledom novoobjavljene publikacije ENISA-e, Agencije Europske unije za kibernetičku sigurnost, koja nastoji pružiti njihovu perspektivu o tome kako modeli umjetne inteligencije na granicama granica mijenjaju kibernetičku sigurnost. To uključuje preporuke na nacionalnoj do organizacijskoj razini. Zatim dajemo kratko pravno i regulatorno ažuriranje o novim očekivanim rokovima za konačno pravilo Zakona Sjedinjenih Država o izvješćivanju o kibernetičkim incidentima za kritičnu infrastrukturu (CIRCIA) i revizije sigurnosnog pravila Zakona o prenosivosti i odgovornosti zdravstvenog osiguranja (HIPAA).
Podsjećamo, ovo je javna verzija bloga Hacking Healthcare. Za dodatnu dubinsku analizu i mišljenje, postanite član H-ISAC-a i primite TLP Amber verziju ovog bloga (dostupnu na Portalu za članove.)
Verzija PDF-a:
Tekstna verzija:
Dobrodošli natrag u Hacking Healthcare® !
ENISA ističe probleme kibernetičke sigurnosti i preporuke u eri umjetne inteligencije na granicama
Umjetna inteligencija iz temelja mijenja krajolik kibernetičkih prijetnji brzim tempom. Kako ENISA opisuje, „Modeli granične umjetne inteligencije dovode u pitanje tradicionalne sigurnosne paradigme komprimiranjem životnog ciklusa upravljanja ranjivostima i lanca napada, od otkrivanja do iskorištavanja.“ [1] Dok vlade i privatni sektor još uvijek rade na tome kako upravljati ovom novom stvarnošću, ENISA je istupila kako bi pružila svoju trenutnu perspektivu o tome što bi nacionalna nadležna tijela u državama članicama, kreatori politika EU-a, branitelji i pružatelji usluga trebali razmotriti kako bi „razvili potrebne operativne sposobnosti za suočavanje s prijetnjama brzinom stroja.“ [2]
Dana 7. srpnja, ENISA je objavila ENISA-in pogled na kibernetičku sigurnost u eri umjetne inteligencije na granici. [3] Ovaj dokument od 16 stranica uglavnom je podijeljen u tri dijela:
Utjecaj na ranjivosti i upravljanje zakrpama: Uzimajući u obzir da se vrijeme između otkrivanja ranjivosti i iskorištavanja smanjilo s godina i mjeseci na sate i minute, ENISA je identificirala sedam „strukturnih izazova“ koje će organizacije morati riješiti. To uključuje rješavanje vremena potrebnog organizacijama da poduzmu mjere za ublažavanje novih iskorištavanja, rizike koje predstavljaju naslijeđeni sustavi i potrebu da se sigurnost ugradi u cijeli životni ciklus proizvoda.
Osnove sigurnosti važnije su nego ikad: Ovaj odjeljak obrađuje brzinu odgovora potrebnu od strane branitelja, proizvođača i pružatelja usluga. Četiri specifična aspekta zahtijevaju ponovnu procjenu pristupa upravljanju ranjivostima, odgovoru na incidente, sigurnosti proizvoda te talentima i ljudskom kapitalu.
Put naprijed: Izgradnja obrane otporne na umjetnu inteligenciju: ENISA naglašava da je ovaj posljednji odjeljak namijenjen pružanju jasnog smjera o tome prema čemu bi subjekti trebali težiti, a ne iscrpnom ili međusobno isključivom popisu preporuka za aktere na europskoj razini, za nacionalna tijela i za branitelje.
Iako ćemo neke od specifičnih problema i preporuka detaljno opisati u odjeljku Djelovanje i analiza u nastavku, članovi Health-ISAC-a potiču se da pregledaju cijelu publikaciju kako bi dobili holističkiji pogled na to kako će za uspješno rješavanje ovih problema biti potreban napor na razini cijelog ekosustava. ENISA želi podsjetiti čitatelje da namjeravaju poboljšati i proširiti preporuke kroz kontinuiranu suradnju s državama članicama i institucijama EU-a te da će buduće iteracije biti usklađene s nadolazećim Akcijskim planom Europske komisije. [4]
Novi ciljni datumi za reviziju sigurnosnih pravila HIPAA-e i konačno pravilo CIRCIA-e
Preko Atlantika, novi dokazi ukazuju na konačni ciljni datum za dva zakona i propise koje dugo pratimo.
Prema nedavno objavljenom Regulatornom planu američke vlade za 2026. i Jedinstvenom programu saveznih regulatornih i deregulatornih mjera, konačno pravilo CIRCIA-e ima ažurirani ciljni datum negdje u rujnu. [5]
Isti regulatorni plan sugerira značajnu promjenu u pristupu Ministarstva zdravstva i socijalnih usluga (HHS) tekućoj reviziji sigurnosnog pravila HIPAA-e koja je započela u posljednjim tjednima Bidenove administracije. Dok je prethodni regulatorni plan iz 2025. opisivao napore kao "završne faze pravila" s ciljanim datumom u svibnju 2026., [6] novi regulatorni plan opisuje napore kao dio svojih "dugoročnih akcija" s novim ciljanim datumom u srpnju 2027. [7].
U trenutku pisanja ovog članka, ni Agencija za kibernetičku sigurnost i sigurnost infrastrukture (CISA) ni HHS nisu dali nikakvu službenu javnu najavu ovih datuma.
Akcija i analiza
**Uključeno uz Health-ISAC članstvo**
[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04
[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22
[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22
- Povezani izvori i vijesti
- Hitno upozorenje o prijetnji: ShinyHuntersove kampanje za lopove i lažno predstavljanje domene
- Kad svatko može pronaći vaše greške: Sigurnost medicinskih uređaja nakon umjetne inteligencije
- AI agenti mijenjaju napade ransomwarea na zdravstvene organizacije
- Od metrike do značenja: Transformacija kibernetičke sigurnosti medicinskih uređaja u narativ strateškog rizika
- Problem određivanja prioriteta: Zašto više nalaza ne znači manji rizik
- Mjesečni bilten – rujan 2026
- Health-ISAC ® ulaže u azijsko-pacifičku regiju s ključnim zapošljavanjem u Australiji
- Hakiranje registra transplantacije bubrega izaziva sigurnosne probleme
- Health-ISAC Hacking Healthcare 8
- ShinyHunters otkriva 7.1 milijuna zapisa Baxter Internationala
