Semèn sa a, Health-ISAC®Hacking Swen Sante a® bay yon aktyalizasyon sou devlopman nan rapò sou ensidan sibernetik Ozetazini ak Inyon Ewopeyen an. Devlopman, aplikasyon ak revizyon rejim rapò sou ensidan sibernetik yo kontinye ap yon domèn politik ki chaje ak tansyon ant bay otorite yo enfòmasyon itil ak kreye yon fado sou antite ki konsène yo ki oblije rapòte yo. Mizajou jodi a dekri kijan manm Health-ISAC yo ka ede fòme politik rapò sou ensidan sibernetik émergentes Ozetazini epi dekri etap Inyon Ewopeyen an ap pran pou soulaje fado a sou antite ki konsène yo.
Kòm yon rapèl, sa a se vèsyon an piblik nan Hacking Healthcare blog la. Pou plis analiz apwofondi ak opinyon, vin yon manm H-ISAC epi resevwa vèsyon TLP Amber nan blog sa a (ki disponib nan Portal Manm yo.)
Vèsyon PDF:
Tèks vèsyon:
Byenvini tounen nan Hacking Healthcare® !
Egzèsis Pastan Amerik 2026
Anvan nou antre nan atik jodi a, nou pral apwoche rapidman setyèm Egzèsis Pastan Amerik la anyèl la, epi nou ankouraje manm Health-ISAC yo pou yo konsidere enskri enterè yo pou patisipe. Egzèsis la se yon atelye ak yon egzèsis pratik ki dire tout jounen an avèk manm Health-ISAC yo, ajans Gouvènman Etazini (USG), ak lòt sektè enfrastrikti kritik yo. Egzèsis la fèt pou ogmante konsyantizasyon sou pwoblèm sektè swen sante a ap fè fas pandan ak apre yon gwo ensidan epi pou bati relasyon dirab nan ak atravè sektè sante a ak gouvènman an pou ranfòse konpreyansyon, repons, ak plan ak aktivite rekiperasyon yo.
Egzèsis pou lwazi ane sa a ap fèt 24 jen nan Washington, DC. Manm yo ka enskri enterè yo isit la:
https://portal.h-isac.org/s/community-event?id=a1YVn000005srUHMAY.
Pou moun ki enterese aprann plis, ou ka jwenn rapò ane pase a isit la: https://health-isac.org/2025-americas-hobby-exercise-after-action-report/
Mizajou sou Rapò Ensidan Sibernetik yo
Premyèman, nou egzamine avi revize Ajans Sekirite Sibernetik ak Enfrastrikti Etazini ("CISA") a pou reyinyon piblik yo sou Lwa sou Rapò Ensidan Sibernetik pou Enfrastrikti Kritik ("CIRCIA").[Mwen] Apre sa, nou evalye anons Gwoup Koperasyon Rezo ak Sistèm Enfòmasyon ("NIS") Inyon Ewopeyen an sou yon nouvo modèl pou armonize rapò ensidan NIS2 yo.
Nouvo Orè pou Asanble Minisipal CIRCIA CISA yo
Plis pase katran apre yo te fin siyen l kòm lwa e li prèske yon ane depi yo te espere yon règleman final otòn pase a, yo poko finalize CIRCIA. Gwo rezistans kont premye bouyon ki te pwopoze a, chanjman nan administrasyon an 2024 ak reprioritizasyon politik ki asosye avèk li yo, ak gwo fèmen gouvènman an ki te afekte CISA, tout sa yo te kontribye nan reta a. Sa te gen ladan l reta yon seri reyinyon piblik ke CISA te anonse nan mitan mwa fevriye a ki t ap sèvi kòm "yon opòtinite adisyonèl limite pou bay opinyon sou rafinman dimansyon ak chay Avi Règleman CIRCIA a ("NPRM")."[Ii]
Avèk CISA ki retounen an fonksyon apre dènye fèmen gouvènman an, yo fèk anonse yon kalandriye reyinyon minisipal revize (epi pi kout).[Iii] Nouvo kalandriye a diminye kantite reyinyon yo soti nan sèt pou rive nan kat, sa ki kenbe de sesyon jeneral yo epi ki kondanse sektè enfrastrikti kritik yo ansanm:
- Sesyon Jeneral 1 – Lendi 15 jen 2026
- Gwoupman Sektè Enfrastrikti Kritik A – Madi 16 jen 2026
- Gen ladan l Sektè Sèvis Ijans, Swen Sante, ak Sektè Sante Piblik
- Sesyon Jeneral 2 – Mèkredi 17 jen 2026
- Gwoupman Sektè Enfrastrikti Kritik B – Jedi 18 jen 2026
Chak reyinyon sa yo pwograme pou dewoule soti 11:30 AM pou rive 3:30 PM Lès. Sepandan, CISA rezève dwa pou pwolonje orè a, repwograme, oswa anile nenpòt nan reyinyon yo. An tèm de fidbak CISA espere resevwa, avi a deklare y ap chèche "nenpòt amelyorasyon espesifik, pratik ke CISA ta ka aplike nan règ final la pou klarifye oswa diminye chay egzijans regilasyon CIRCIA yo pandan y ap amelyore vizibilite gouvènman federal la nan jaden menas sibernetik pou sektè enfrastrikti kritik yo."[Iv]
Sepandan, CISA idantifye kèk sijè espesifik ki enterese nou, tankou:[V]
- Egzanp ensidan yo pwopoze ki gen chans pou kalifye kòm yon ensidan sibernetik sibstansyèl oswa ki pa, pou enkli si egzanp CISA yo bay yo egzat epi si gen lòt kalite ensidan ki ta itil pou enkli nan lis egzanp ensidan ki gen chans pou kalifye kòm yon ensidan sibernetik sibstansyèl oswa ki pa.
- Apwòch potansyèl pou armonize egzijans rapò regilasyon CIRCIA yo ak lòt lwa, règleman, direktiv, oswa règleman menm jan an ki deja egziste nan nivo federal oswa eta, lokal, tribal, oswa teritoryal (SLTT) ki egzije rapò sou ensidan sibernetik oswa peman ranson. Kijan pou diminye repetisyon oswa konfli reyèl, pwobab, oswa potansyèl ant lòt lwa, règleman, direktiv, oswa règleman federal oswa SLTT ak egzijans rapò CIRCIA yo.
Modèl Komen NIS 2 pou Rapò Ensidan
Nan dat 26 me a, Komisyon Ewopeyen an te anonse ke Inyon Ewopeyen an te pran "yon gwo pa nan direksyon pou senplifye konfòmite pou konpayi yo" gras a Gwoup Koperasyon NIS la.[vi] "[dakò] sou modèl komen pou rapò ensidan yo."[vii] Anons la deklare ke "modèl yo bay yon fòma klè ak inifòm pou rapòte ensidan sibernetik" epi ke yo pral diminye chay administratif jeneral ke antite ki kouvri pa NIS2 yo fè fas a lè y ap konfòme yo ak obligasyon rapò ensidan yo.[viii]
Komisyon Ewopeyen an te ensiste ke "lè yo armonize chan rapò yo atravè Inyon Ewopeyen an, konfòmite a pral pi senp pou biznis yo epi li pral asire konsistans ak rediksyon konpleksite nan ranpli obligasyon NIS2 yo epi li pral ede finalman ranfòse rezistans sibersekirite yo." Komisyon an te repete kijan efò sa a tou aliyen lajman ak lòt efò senplifikasyon, tankou yon pwopozisyon pou yon Pwen Antre Inik pou rapò ensidan anba Omnibus Dijital la.[ix]
Anons lan te konkli avèk dekri pwochen etap yo, anba ki Komisyon Ewopeyen an te deklare entansyon li pou adopte modèl yo atravè yon lwa aplikasyon, pou fè yo obligatwa pou tout Eta Manm Inyon Ewopeyen an.
Nou pral analize sa nou ka espere nan nouvèl NIS2 sa a epi nou pral prezante kèk konsiderasyon angajman pou CIRCIA nan seksyon Aksyon ak Analiz ki anba a.
Aksyon & Analiz
**Enkli ak manm Health-ISAC**
[Mwen] https://www.federalregister.gov/documents/2026/05/26/2026-10417/town-hall-meetings-to-provide-input-on-cyber-incident-reporting-for-critical-infrastructure-act
[Ii] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[Iii] https://www.cisa.gov/topics/cyber-threats-and-advisories/information-sharing/cyber-incident-reporting-critical-infrastructure-act-2022-circia
[Iv] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[V] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[vi] Gwoup Koperasyon NIS la te etabli pa Direktiv NIS la "pou asire koperasyon ak echanj enfòmasyon pami Eta Manm yo" epi konpozisyon li gen ladan reprezantan Eta Manm Inyon Ewopeyen yo, Komisyon Ewopeyen an ak Ajans Inyon Ewopeyen an pou sekirite sibernetik ("ENISA"). An jeneral, li sipòte epi fasilite koperasyon estratejik ak echanj enfòmasyon pami Eta Manm Inyon Ewopeyen yo. Ou ka jwenn enfòmasyon detaye sou responsablite ak otorite li yo nan konsiderasyon 64-66 NIS2 yo ak nan Chapit III Atik 14.
[vii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[viii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[ix] https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14855-Simplification-digital-package-and-omnibus_en
[X] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
- Resous ki gen rapò ak nouvèl
- Health-ISAC Hacking Healthcare 7-16-2026
- Batman kè sektè sante Sante-ISAC – 2yèm trimès 2026
- Sibersekirite nan swen sante toujou retounen sou moun
- Rapò Evalyasyon Referans Sante-ISAC CISO 2026 la
- Apèsi sou Repons pou Ensidan Jen an
- Nouvo kad sekirite sibernetik pou enfrastrikti kritik la prezante opsyon pou gouvènman an ak konsèy rejyonal la
- IA Frontier nan Sektè Sante a: Jesyon Chèn Apwovizyonman ak Risk Founisè yo
- Eta Preparasyon Antrepriz yo pou Kriz Sibernetik (rapò)
- Liv estrateji 90 jou pou jesyon risk imen
- Kriminèl sibènèt yo an foul sou biznis swen sante yo pandan atak yo ap ogmante.
