Ale nan kontni prensipal

Health-ISAC Hacking Healthcare 8-3-2026

Logo Hacking Healthcare ki gen yon sourit òdinatè, yon ikòn chapo entru, ak yon kwa medikal.

Semèn sa a, rapò Health-ISAC® sou Hacking Healthcare evalye nouvo devlopman nan aplikasyon Plan Aksyon Inyon Ewopeyen an pou amelyore sekirite sibernatik lopital yo ak founisè swen sante yo. An patikilye, nou fouye nan yon dènye mizajou ki soti nan Ajans Inyon Ewopeyen pou Sibèsekirite (ENISA), ki detaye pwogrè sou kèk nan aksyon yo. Finalman, nou konkli semèn sa a lè nou egzamine yon nouvo rapò gouvènman ameriken ki ede ilistre chay k ap grandi nan rejim rapò ensidan sibernatik yo.

Kòm yon rapèl, sa a se vèsyon an piblik nan Hacking Healthcare blog la. Pou plis analiz apwofondi ak opinyon, vin yon manm H-ISAC epi resevwa vèsyon TLP Amber nan blog sa a (ki disponib nan Portal Manm yo.)

 

Vèsyon PDF:

 

Tèks vèsyon:

Byenvini tounen nan Hacking Healthcare® !

Mizajou Plan Aksyon Sante Inyon Ewopeyen an

Nan mwa janvye 2025, Komisyon Ewopeyen an te devwale yon plan aksyon pou ranfòse sekirite sibernatik lopital yo ak founisè swen sante yo. [i] Yo te dekri inisyativ la kòm yon "etap enpòtan" pou pi byen pwoteje sektè swen sante a epi kreye yon anviwònman ki pi an sekirite pou pasyan yo ak pwofesyonèl swen sante yo nan yon moman kote gwo atak sibernatik yo t ap ogmante nan tout eta manm yo. [ii] Semèn pase a, Ajans Inyon Ewopeyen an pou Sibernatik (ENISA) te pibliye yon atik nouvèl ki detaye "premye etap yo pou pi devan" pou aplike plan aksyon an.

Ki travay ENISA te gen pou l fè?

Plan Aksyon an li menm te yon dokiman 23 paj ki te dekri yon seri domèn kote yo ta dwe pran aksyon. [iii] Domèn sijè sa yo te gen ladan yo koperasyon piblik-prive, diswazyon, mendèv, ak chenn ekipman pou, pou nou site kèk. Nan seksyon sa yo te gen yon seri aksyon pwopoze ke Komisyon Ewopeyen an li menm, ENISA, gouvènman eta manm Ewopeyen yo, ak divès eleman nan sektè prive a ta dwe pran an chaj.

Espesifikman pou ENISA, plan an te prevwa aksyon tankou:

  • Kreyasyon yon Sant Sipò Sibèsekirite Ewopeyen dedye pou lopital ak founisè swen sante ki pral devlope piti piti yon katalòg sèvis konplè.
  • Kreyasyon yon katalòg vilnerabilite eksplwate li te ye an Ewòp (KEV) pou aparèy medikal, sistèm dosye sante elektwonik, ak founisè ekipman ak lojisyèl ICT nan domèn sante.
  • Devlopman liv estrateji pou repons pou ensidan sibernetik ki adapte pou swen sante.
  • Devlopman yon rezo CISO nan domèn sante Ewopeyen an.
  • Devlopman gid sou pratik sibersekirite ki pi enpòtan yo.

Manm yo ta dwe al gade Plan Aksyon an pou lis konplè aksyon pwopoze ENISA te dwe patisipe nan yo.

Ki sa ENISA te anonse dènyèman? 

Nan dat 22 Jiyè, ENISA te pibliye yon atik ki gen tit “Premye pa annavan pou aplikasyon Plan Aksyon Sante a.” [iv] Nan atik sa a, ENISA te bay yon aktyalizasyon sou de nan aksyon ki dekri nan Plan Aksyon an.

  • Sant Sipò Sibersekirite Ewopeyen an – Sant Sipò Sibersekirite Ewopeyen an, ki te sipoze loje nan ENISA, se yon pwen santral nan anpil aksyon ki pwopoze anba Plan Aksyon an. Jan ENISA dekri a, Sant sa a t ap yon “mekanis pou bay konsèy, zouti ak sèvis pèsonalize bay founisè swen sante atravè Ewòp.”[V]

    Dapre atik ENISA a, dènye devlopman sou aspè sa a se yon Akò Kontribisyon sis milyon Ero ki te siyen ant ENISA ak Komisyon Ewopeyen an. [vi] Akò kontribisyon an dwe dire twa zan epi objektif prensipal li se pou ankouraje aplikasyon katalòg sèvis la.

    Espesyalman, atik la note ke akò a pral sipòte aksyon tankou "kreye ak amelyore apwòch amonize," ak "reanbalaj ak elaji òf sèvis aktyèl la ak achitekti pou ranfòse aksyon an epi fè pwogrè nan rezilta yo." [vii]

  • Gid akizisyon yo – Mizajou ki pi byen konkrè imedyatman ke ENISA te bay la se piblikasyon direktiv akizisyon pou sibersekirite lopital yo ak founisè swen sante yo.[viii] ENISA dekri dokiman sa a kòm "ki fèt pou ede lopital yo ak founisè swen sante yo entegre objektif sibersekirite nan pwosesis akizisyon yo. Kouvri tout faz sik lavi akizisyon an, yo ofri konsèy pratik pou adrese risk sibersekirite nan yon fason konplè."[ix]

    Nan 69 paj, dokiman an divize an seksyon sou sik lavi akizisyon an, gidans aplikasyon, twa senaryo ka itilizasyon ki modera detaye, de aneks ki kouvri kalite akizisyon nan swen sante, ak plis pase 20 paj sou lis verifikasyon ak priyorizasyon. ENISA klarifye ke, "Gid yo etabli egzijans sibersekirite klè, presize enfòmasyon nesesè ke founisè yo dwe bay, epi yo byen aliyen ak kad regilasyon ki enpòtan yo tankou Direktiv NIS2 a, règleman aparèy medikal yo, règleman jeneral pwoteksyon done yo ak règleman espas done sante Ewopeyen an." [x]

Pou moun k ap chèche plis enfòmasyon nan men ENISA sou pwogrè Plan Aksyon Sante a, pwochen etap yo, ak plis detay sou nouvo direktiv akizisyon yo, yo prevwa tout bagay sa yo pral adrese nan 11yèm Konferans Sekirite eHealth ENISA a nan dat 7 oktòb la.

Rapò GAO sou egzijans rapò sibernetik ki repete   

Pou Etazini, yon nouvo rapò gouvènman an ki soti nan Biwo Responsabilite Gouvènman an (GAO) ede mete aksan sou ensifizans rejim rapò sibernetik aktyèl yo atravè egzijans ki repete ak chay rapò sa mete sou òganizasyon k ap opere nan jiridiksyon Etazini. [xi]

Ki rapò a ye?

Kòm yon pati nan yon demann Kongrè a, GAO a "te fè yon seri revizyon sou règleman federal sou sekirite sibernetik pou detèmine enpak yo sou endistri a." [xii] Pandan ke revizyon anvan yo te konsantre sou pèspektiv endistri a sou pwoblèm nan, rapò 36 paj sa a te konsantre sou evalyasyon "règleman federal sou sekirite sibernetik pou idantifye opòtinite pou armonizasyon regilasyon," epi li te chèche "[detèmine] nan ki pwen règleman ak egzijans federal sou sekirite sibernetik yo potansyèlman kopi oswa konfli pou antite sektè prive ki reglemante yo." [xiii]

Jwenn

Pwen enpòtan nan rapò GAO yo enkli: [xiv]

  • Gen plis pase san règleman federal sou sibersekirite, epi pifò ladan yo gen egzijans pou fè rapò.
  • Pifò nan règleman sa yo swa genyen menm kalite egzijans rapò ki aplikab nan yon sektè oswa menm egzijans rapò a ak omwen yon lòt règleman.
  • 80 nan 117 règleman sou sekirite sibernetik yo te idantifye a te gen omwen youn oubyen plis nan twa kalite egzijans rapò sa yo pou antite prive yo rapòte proactivement:
    • 1) Ensidan sibersekirite, 2) plan sibersekirite oswa enfòmasyon teknik, 3) revizyon/odit/evalyasyon.
  • Antite sektè prive yo ka fè fas ak egzijans rapò ki pa aliyen nan plizyè ajans, epi antite sa yo ka fè fas ak egzijans kontradiktwa.
  • Nan tout sektè Swen Sante ak Sante Piblik la, GAO te jwenn 17 règleman an total ki te egzije yon konbinezon rapò sou ensidan sibersekirite, plan sibersekirite oswa lòt rapò sou enfòmasyon teknik, oswa rapò revizyon/odit/evalyasyon.
  • Efò branch egzekitif la pou armonize règleman yo pa fè anpil pwogrè.

Rapò a vini anvan piblikasyon Règ Final Lwa sou Rapò Ensidan Sibernetik pou Enfrastrikti Kritik (CIRCIA) la, ki pral kreye egzijans rapò sou sekirite sibernetik ak peman ranson nan tout sektè enfrastrikti kritik yo.

 

Aksyon & Analiz
**Enkli ak manm Health-ISAC**

 

[mwen] https://digital-strategy.ec.europa.eu/en/library/european-action-plan-cybersecurity-hospitals-and-healthcare-providers

[ii] https://digital-strategy.ec.europa.eu/en/news/commission-unveils-action-plan-protect-health-sector-cyberattacks

[iii] https://digital-strategy.ec.europa.eu/en/library/european-action-plan-cybersecurity-hospitals-and-healthcare-providers

[iv] https://www.enisa.europa.eu/news/first-steps-forward-for-the-implementation-of-the-health-action-plan

[v] https://www.enisa.europa.eu/news/first-steps-forward-for-the-implementation-of-the-health-action-plan

[vi] https://www.enisa.europa.eu/news/first-steps-forward-for-the-implementation-of-the-health-action-plan

[vii] https://www.enisa.europa.eu/news/first-steps-forward-for-the-implementation-of-the-health-action-plan

[viii] https://www.enisa.europa.eu/publications/procurement-guidelines-for-the-cybersecurity-of-hospitals-and-healthcare-providers

[ix] https://www.enisa.europa.eu/publications/procurement-guidelines-for-the-cybersecurity-of-hospitals-and-healthcare-providers

[x] https://www.enisa.europa.eu/publications/procurement-guidelines-for-the-cybersecurity-of-hospitals-and-healthcare-providers

[xi] https://www.gao.gov/assets/gao-26-108606.pdf

[xii] https://www.gao.gov/assets/gao-26-108606.pdf

[xiii] https://www.gao.gov/assets/gao-26-108606.pdf

[xiv] Nou ankouraje moun ki enterese nan rapò a pou yo revize l nèt pou yo ka jwenn tout kontèks la. An patikilye, de paj ki prezante sijè ki abòde lan ak metodoloji a pou yo ka pi byen konprann klasifikasyon yo te itilize yo ak kijan règleman sou sekirite sibernetik yo te idantifye.

[xv] https://health-isac.org/health-isac-hacking-healthcare-1-24-2025/

[xvi] Health-ISAC pa afilye ak EH ISAC men li kenbe yon akò kolaborasyon fòmèl avèk yo.