Loncat ke daftar isi utama

Kesehatan-ISAC Peretasan Layanan Kesehatan 7-16-2026

Logo Hacking Healthcare yang menampilkan mouse komputer, ikon topi peretas, dan salib medis.

Minggu ini, Hacking Healthcare ® dari Health-ISAC ® dimulai dengan meneliti publikasi terbaru dari ENISA, Badan Keamanan Siber Uni Eropa, yang berupaya memberikan perspektif mereka tentang bagaimana model AI mutakhir mengubah keamanan siber. Ini termasuk rekomendasi dari tingkat nasional hingga organisasi. Kemudian, kami memberikan pembaruan singkat tentang hukum dan peraturan terkait tanggal jatuh tempo yang diharapkan untuk Peraturan Akhir Undang-Undang Pelaporan Insiden Siber untuk Infrastruktur Kritis (CIRCIA) Amerika Serikat dan revisi terhadap Peraturan Keamanan Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA).

Sebagai pengingat, ini adalah versi publik dari blog Hacking Healthcare. Untuk analisis dan opini yang lebih mendalam, jadilah anggota H-ISAC dan terima versi TLP Amber dari blog ini (tersedia di Portal Anggota.)

 

Versi PDF:

 

Versi Teks:

Selamat datang kembali di Hacking Healthcare® !

ENISA Menyoroti Kekhawatiran dan Rekomendasi Keamanan Siber di Era AI Terdepan

AI secara fundamental mengubah lanskap ancaman siber dengan cepat. Seperti yang dijelaskan ENISA, “Model AI terdepan menantang paradigma keamanan tradisional dengan memampatkan siklus manajemen kerentanan dan rantai serangan, dari penemuan hingga eksploitasi.” [1] Dengan pemerintah dan sektor swasta yang masih berupaya mengelola realitas baru ini, ENISA telah mengambil langkah maju untuk memberikan perspektifnya saat ini tentang apa yang harus dipertimbangkan oleh otoritas kompeten nasional di Negara Anggota, pembuat kebijakan Uni Eropa, pembela, dan penyedia layanan untuk “mengembangkan kemampuan operasional yang diperlukan untuk menghadapi ancaman dengan kecepatan mesin.” [2]

Pada tanggal 7 Juli, ENISA menerbitkan Pandangan ENISA tentang Keamanan Siber di Era AI Terdepan. [3] Dokumen setebal 16 halaman ini secara garis besar dibagi menjadi tiga bagian:

Dampak pada Manajemen Kerentanan & Patch: Dengan memperhatikan bahwa waktu antara penemuan kerentanan hingga eksploitasi telah berkurang dari bertahun-tahun dan berbulan-bulan menjadi beberapa jam dan menit, ENISA telah mengidentifikasi tujuh "tantangan struktural" yang perlu diatasi oleh organisasi. Ini termasuk mengatasi lamanya waktu yang dibutuhkan organisasi untuk mengambil tindakan guna mengurangi eksploitasi baru, risiko yang ditimbulkan oleh sistem lama, dan kebutuhan akan keamanan yang dibangun ke dalam keseluruhan siklus hidup produk.

Dasar-Dasar Keamanan Lebih Penting dari Sebelumnya: Bagian ini membahas tingkat respons yang dibutuhkan dari pihak yang membela keamanan, produsen, dan penyedia layanan. Empat aspek spesifik tersebut menuntut penilaian ulang pendekatan terhadap manajemen kerentanan, respons insiden, keamanan produk, serta bakat dan sumber daya manusia.

Jalan ke Depan: Membangun Pertahanan yang Tahan terhadap AI: ENISA menekankan bahwa bagian terakhir ini dimaksudkan untuk memberikan arahan yang jelas tentang apa yang harus dituju oleh berbagai entitas, bukan sebagai daftar rekomendasi yang lengkap atau saling eksklusif bagi para aktor di tingkat Eropa, otoritas nasional, dan pihak-pihak yang bertugas sebagai pembela.

Meskipun kami akan merinci beberapa kekhawatiran dan rekomendasi spesifik di bagian Aksi & Analisis di bawah ini, anggota Health-ISAC didorong untuk meninjau publikasi lengkap untuk melihat secara lebih holistik bagaimana masalah-masalah ini akan membutuhkan upaya seluruh ekosistem untuk berhasil diatasi. ENISA ingin mengingatkan pembaca bahwa mereka bermaksud untuk menyempurnakan dan memperluas rekomendasi melalui kolaborasi berkelanjutan dengan Negara Anggota dan lembaga Uni Eropa dan bahwa iterasi mendatang akan diselaraskan dengan Rencana Aksi Komisi Eropa yang akan datang. [4]

Tanggal Target Baru untuk Revisi Aturan Keamanan HIPAA dan Aturan Akhir CIRCIA

 Beralih ke seberang Atlantik, bukti baru menunjukkan tanggal target akhir untuk dua undang-undang dan peraturan yang telah lama kami pantau.

Menurut Rencana Regulasi 2026 yang baru diterbitkan oleh pemerintah AS dan Agenda Terpadu Tindakan Regulasi dan Deregulasi Federal, Peraturan Akhir CIRCIA memiliki tanggal target yang diperbarui yaitu sekitar bulan September. [5]

Rencana regulasi yang sama menunjukkan pergeseran signifikan dalam pendekatan Departemen Kesehatan dan Layanan Kemanusiaan (HHS) terhadap revisi berkelanjutan dari Peraturan Keamanan HIPAA yang dimulai pada minggu-minggu terakhir pemerintahan Biden. Sementara rencana regulasi sebelumnya dari tahun 2025 menggambarkan upaya tersebut berada dalam “Tahap Peraturan Akhir,” dengan tanggal target Mei 2026, [6] rencana regulasi baru menggambarkan upaya tersebut sebagai salah satu “Tindakan Jangka Panjang,” dengan tanggal target baru Juli 2027. [7]

Sampai artikel ini ditulis, baik Badan Keamanan Siber dan Infrastruktur (CISA) maupun HHS tampaknya belum membuat pengumuman publik resmi mengenai tanggal-tanggal tersebut.

 

Aksi & Analisis
**Termasuk dalam Keanggotaan Health-ISAC**

 

[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf

[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era

[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf

[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era

[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04

[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22

[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22