Ugrás a tartalomra

Health-ISAC Hacking Healthcare 7

|

Ezen a héten a Hacking Healthcare™ áttekinti az Egyesült Államok kormányán belüli nemzeti kiberigazgató pozícióját. Megvizsgáljuk, mi a pozíció, miért nagy baj, hogy Biden elnök nagyjából öt hónapja nem jelölt senkit hivatalosan a poszt betöltésére, és milyen hatással lehet a késés az egészségügyi szektorra.

Emlékeztetőül: ez a Hacking Healthcare blog nyilvános verziója. Ha további mélyreható elemzést és véleményt szeretne kapni, legyen a H-ISAC tagja, és megkapja a blog TLP Amber verzióját (elérhető a tagportálon).

PDF verzió:

Szöveges verzió:

Növekszik a nyomás a nemzeti kiberigazgató jelölésére

A közelmúltban az Egyesült Államok kormányának a kiberügyekkel kapcsolatos kezelésében történt jelentősebb változásai közé tartozik a nemzeti kiberigazgató felállítása, aki tanácsot ad az elnöknek, segíti a kormányzati szervek koordinációját és vezeti a kiberkezdeményezések végrehajtását. A szerepet fontossága ellenére hónapok óta cselekvőként töltik be, és a köz- és a magánszektor tagjait egyre jobban foglalkoztatja, hogy milyen negatív következményei lehetnek egy ilyen késedelemnek.[I][II] Merüljünk el a kérdésben, és vizsgáljuk meg, hogyan érintheti ez a kritikus infrastrukturális ágazatokat, például az egészségügyet.

Azok számára, akik nem ismerik annyira a nemzeti kiberigazgató szerepét és annak az egészségügyhöz való viszonyát, röviden összefoglaljuk az előzményeket.

A 2021-ben létrehozott nemzeti kiberigazgatói pozíció részben a Kibertér Szolárium Bizottság ajánlásainak eredménye. Ez a szakértőkből és törvényhozókból álló, eklektikus kétpárti keverék közzétett egy 2020-as jelentést, amely több tucat ajánlást tartalmazott az Egyesült Államok kiberbiztonsági kérdésekkel kapcsolatos megközelítésének javítására.[III] Ezen ajánlások egyike egy új pozíció létrehozását szorgalmazta az elnöki hivatalban, amely „az elnök fő tanácsadójaként szolgálna a kiberbiztonsággal és a kapcsolódó felmerülő technológiai kérdésekkel kapcsolatban; a kiberstratégia, -politika és védekező kiberműveletek nemzeti szintű koordinációjának vezető szerepe; valamint az Egyesült Államok főképviselője és szóvivője a kiberbiztonsági kérdésekben.”[Iv]

A Kongresszus átvette a Kibertér Szolárium Bizottság ajánlásának egy változatát, és a 2021-es költségvetési évre szóló honvédelmi felhatalmazási törvény részeként a Szenátus által megerősített szerepkört határoztak meg.[V] Az új törvény nagyjából magában foglalta a Kibertér Szolárium Bizottság által körvonalazott feladatokat, és teret hagyott a szerepének szükség esetén bővítésére.

Fontos megjegyezni, hogy a nemzeti kiberigazgatói pozíciót nem csupán önálló tanácsadónak szánták. Bár maga a törvény nem különített el finanszírozást a Nemzeti Kiberigazgató Hivatalává váló szervezet számára, az elvárás az volt, hogy a Nemzeti Kiberigazgató egy körülbelül 75 fős irodát alakítson ki. A megfelelő finanszírozást végül az infrastrukturális beruházásokról és munkahelyteremtésről szóló törvény biztosította, és a Nemzeti Kiberigazgatói Hivatal azóta folyamatosan bővíti a személyzetet. Az igazgatót támogató iroda felvétele általában a kiberbiztonság elismert sürgősségét és fontosságát tükrözi a szövetségi kormányzat magas szintjein.

Chris Inglis 2021 júliusától az első nemzeti kiberigazgatói posztot töltötte be 2023 februári lemondásáig. Azóta, nagyjából öt hónapja, Biden elnök nem jelölt ki senkit a szerep hivatalos átvételére, a posztot pedig színészi minőségben töltötte be. Kemba Walden. Tekintettel a szenátusi megerősítés megszerzéséhez szükséges további időbe, Biden elnök azon döntése, hogy nem jelöl személyt, azt jelenti, hogy a poszt fél évnél is tovább tart anélkül, hogy hivatalosan betöltenék. Mind az állami, mind a magánszektorban dolgozók elkezdték hangot adni azon aggodalmuknak, hogy ha ezt a problémát nem sikerül hamarosan orvosolni, az negatívan befolyásolhatja a pozíció legitimitását, hatékonyságát és vezető szerepét egy kritikus pillanatban.

Akció és elemzés
**A Health-ISAC tagsággal együtt**

Kongresszus

Kedd, július 11

Nincs releváns meghallgatás

Szerda, július 12

Nincsenek releváns találkozók

Csütörtök, július 13

Nincsenek releváns találkozók

Nemzetközi meghallgatások/találkozók

Nincsenek releváns találkozók

[I] https://www.gao.gov/products/gao-23-106826

[II] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director

[III] https://www.solarium.gov/report

[Iv] https://www.solarium.gov/report

[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf

[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf

[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf

[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf

[Ix] https://www.gao.gov/products/gao-23-106826

[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf