Health-ISAC Hacking Healthcare 7

Ezen a héten a Hacking Healthcare™ áttekinti az Egyesült Államok kormányán belüli nemzeti kiberigazgató pozícióját. Megvizsgáljuk, mi a pozíció, miért nagy baj, hogy Biden elnök nagyjából öt hónapja nem jelölt senkit hivatalosan a poszt betöltésére, és milyen hatással lehet a késés az egészségügyi szektorra.
Emlékeztetőül: ez a Hacking Healthcare blog nyilvános verziója. Ha további mélyreható elemzést és véleményt szeretne kapni, legyen a H-ISAC tagja, és megkapja a blog TLP Amber verzióját (elérhető a tagportálon).
PDF verzió:
Szöveges verzió:
Növekszik a nyomás a nemzeti kiberigazgató jelölésére
A közelmúltban az Egyesült Államok kormányának a kiberügyekkel kapcsolatos kezelésében történt jelentősebb változásai közé tartozik a nemzeti kiberigazgató felállítása, aki tanácsot ad az elnöknek, segíti a kormányzati szervek koordinációját és vezeti a kiberkezdeményezések végrehajtását. A szerepet fontossága ellenére hónapok óta cselekvőként töltik be, és a köz- és a magánszektor tagjait egyre jobban foglalkoztatja, hogy milyen negatív következményei lehetnek egy ilyen késedelemnek.[I], [II] Merüljünk el a kérdésben, és vizsgáljuk meg, hogyan érintheti ez a kritikus infrastrukturális ágazatokat, például az egészségügyet.
Azok számára, akik nem ismerik annyira a nemzeti kiberigazgató szerepét és annak az egészségügyhöz való viszonyát, röviden összefoglaljuk az előzményeket.
A 2021-ben létrehozott nemzeti kiberigazgatói pozíció részben a Kibertér Szolárium Bizottság ajánlásainak eredménye. Ez a szakértőkből és törvényhozókból álló, eklektikus kétpárti keverék közzétett egy 2020-as jelentést, amely több tucat ajánlást tartalmazott az Egyesült Államok kiberbiztonsági kérdésekkel kapcsolatos megközelítésének javítására.[III] Ezen ajánlások egyike egy új pozíció létrehozását szorgalmazta az elnöki hivatalban, amely „az elnök fő tanácsadójaként szolgálna a kiberbiztonsággal és a kapcsolódó felmerülő technológiai kérdésekkel kapcsolatban; a kiberstratégia, -politika és védekező kiberműveletek nemzeti szintű koordinációjának vezető szerepe; valamint az Egyesült Államok főképviselője és szóvivője a kiberbiztonsági kérdésekben.”[Iv]
A Kongresszus átvette a Kibertér Szolárium Bizottság ajánlásának egy változatát, és a 2021-es költségvetési évre szóló honvédelmi felhatalmazási törvény részeként a Szenátus által megerősített szerepkört határoztak meg.[V] Az új törvény nagyjából magában foglalta a Kibertér Szolárium Bizottság által körvonalazott feladatokat, és teret hagyott a szerepének szükség esetén bővítésére.
Fontos megjegyezni, hogy a nemzeti kiberigazgatói pozíciót nem csupán önálló tanácsadónak szánták. Bár maga a törvény nem különített el finanszírozást a Nemzeti Kiberigazgató Hivatalává váló szervezet számára, az elvárás az volt, hogy a Nemzeti Kiberigazgató egy körülbelül 75 fős irodát alakítson ki. A megfelelő finanszírozást végül az infrastrukturális beruházásokról és munkahelyteremtésről szóló törvény biztosította, és a Nemzeti Kiberigazgatói Hivatal azóta folyamatosan bővíti a személyzetet. Az igazgatót támogató iroda felvétele általában a kiberbiztonság elismert sürgősségét és fontosságát tükrözi a szövetségi kormányzat magas szintjein.
Chris Inglis 2021 júliusától az első nemzeti kiberigazgatói posztot töltötte be 2023 februári lemondásáig. Azóta, nagyjából öt hónapja, Biden elnök nem jelölt ki senkit a szerep hivatalos átvételére, a posztot pedig színészi minőségben töltötte be. Kemba Walden. Tekintettel a szenátusi megerősítés megszerzéséhez szükséges további időbe, Biden elnök azon döntése, hogy nem jelöl személyt, azt jelenti, hogy a poszt fél évnél is tovább tart anélkül, hogy hivatalosan betöltenék. Mind az állami, mind a magánszektorban dolgozók elkezdték hangot adni azon aggodalmuknak, hogy ha ezt a problémát nem sikerül hamarosan orvosolni, az negatívan befolyásolhatja a pozíció legitimitását, hatékonyságát és vezető szerepét egy kritikus pillanatban.
Akció és elemzés
**A Health-ISAC tagsággal együtt**
Kongresszus
Kedd, július 11
Nincs releváns meghallgatás
Szerda, július 12
Nincsenek releváns találkozók
Csütörtök, július 13
Nincsenek releváns találkozók
Nemzetközi meghallgatások/találkozók
Nincsenek releváns találkozók
[I] https://www.gao.gov/products/gao-23-106826
[II] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[III] https://www.solarium.gov/report
[Iv] https://www.solarium.gov/report
[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[Ix] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- Kapcsolódó források és hírek
- Júniusi incidensekre adott válaszok elemzése
- Az új kritikus infrastruktúra kiberbiztonsági keretrendszer kormányzati és regionális tanácsi lehetőségeket kínál
- A határokon átnyúló mesterséges intelligencia az egészségügyi szektorban: az ellátási lánc és a szállítói kockázatok kezelése
- A vállalati kiberválság-felkészültség állapota (jelentés)
- Emberi kockázatkezelés 90 napos kézikönyve
- A kiberbűnözők özönlenek az egészségügyi vállalkozásokhoz a támadások számának növekedésével
- A Belbiztonsági Minisztérium (DHS) újraéleszti a kritikus infrastruktúrák fenyegetéseinek megosztását, az iparág által kívánt jogi védelem nélkül.
- Az egészségügy irányításának fel kell gyorsítania a mesterséges intelligencia jogosulatlan használata elleni küzdelmet
- Havi hírlevél – 2026. július
- Egészségügyi kiberbiztonság a geopolitikai instabilitás korában