Kesehatan-ISAC Peretasan Layanan Kesehatan 7-16-2026

Minggu ini, Hacking Healthcare ® dari Health-ISAC ® dimulai dengan meneliti publikasi terbaru dari ENISA, Badan Keamanan Siber Uni Eropa, yang berupaya memberikan perspektif mereka tentang bagaimana model AI mutakhir mengubah keamanan siber. Ini termasuk rekomendasi dari tingkat nasional hingga organisasi. Kemudian, kami memberikan pembaruan singkat tentang hukum dan peraturan terkait tanggal jatuh tempo yang diharapkan untuk Peraturan Akhir Undang-Undang Pelaporan Insiden Siber untuk Infrastruktur Kritis (CIRCIA) Amerika Serikat dan revisi terhadap Peraturan Keamanan Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA).
Sebagai pengingat, ini adalah versi publik dari blog Hacking Healthcare. Untuk analisis dan opini yang lebih mendalam, jadilah anggota H-ISAC dan terima versi TLP Amber dari blog ini (tersedia di Portal Anggota.)
Versi PDF:
Versi Teks:
Selamat datang kembali di Hacking Healthcare® !
ENISA Menyoroti Kekhawatiran dan Rekomendasi Keamanan Siber di Era AI Terdepan
AI secara fundamental mengubah lanskap ancaman siber dengan cepat. Seperti yang dijelaskan ENISA, “Model AI terdepan menantang paradigma keamanan tradisional dengan memampatkan siklus manajemen kerentanan dan rantai serangan, dari penemuan hingga eksploitasi.” [1] Dengan pemerintah dan sektor swasta yang masih berupaya mengelola realitas baru ini, ENISA telah mengambil langkah maju untuk memberikan perspektifnya saat ini tentang apa yang harus dipertimbangkan oleh otoritas kompeten nasional di Negara Anggota, pembuat kebijakan Uni Eropa, pembela, dan penyedia layanan untuk “mengembangkan kemampuan operasional yang diperlukan untuk menghadapi ancaman dengan kecepatan mesin.” [2]
Pada tanggal 7 Juli, ENISA menerbitkan Pandangan ENISA tentang Keamanan Siber di Era AI Terdepan. [3] Dokumen setebal 16 halaman ini secara garis besar dibagi menjadi tiga bagian:
Dampak pada Manajemen Kerentanan & Patch: Dengan memperhatikan bahwa waktu antara penemuan kerentanan hingga eksploitasi telah berkurang dari bertahun-tahun dan berbulan-bulan menjadi beberapa jam dan menit, ENISA telah mengidentifikasi tujuh "tantangan struktural" yang perlu diatasi oleh organisasi. Ini termasuk mengatasi lamanya waktu yang dibutuhkan organisasi untuk mengambil tindakan guna mengurangi eksploitasi baru, risiko yang ditimbulkan oleh sistem lama, dan kebutuhan akan keamanan yang dibangun ke dalam keseluruhan siklus hidup produk.
Dasar-Dasar Keamanan Lebih Penting dari Sebelumnya: Bagian ini membahas tingkat respons yang dibutuhkan dari pihak yang membela keamanan, produsen, dan penyedia layanan. Empat aspek spesifik tersebut menuntut penilaian ulang pendekatan terhadap manajemen kerentanan, respons insiden, keamanan produk, serta bakat dan sumber daya manusia.
Jalan ke Depan: Membangun Pertahanan yang Tahan terhadap AI: ENISA menekankan bahwa bagian terakhir ini dimaksudkan untuk memberikan arahan yang jelas tentang apa yang harus dituju oleh berbagai entitas, bukan sebagai daftar rekomendasi yang lengkap atau saling eksklusif bagi para aktor di tingkat Eropa, otoritas nasional, dan pihak-pihak yang bertugas sebagai pembela.
Meskipun kami akan merinci beberapa kekhawatiran dan rekomendasi spesifik di bagian Aksi & Analisis di bawah ini, anggota Health-ISAC didorong untuk meninjau publikasi lengkap untuk melihat secara lebih holistik bagaimana masalah-masalah ini akan membutuhkan upaya seluruh ekosistem untuk berhasil diatasi. ENISA ingin mengingatkan pembaca bahwa mereka bermaksud untuk menyempurnakan dan memperluas rekomendasi melalui kolaborasi berkelanjutan dengan Negara Anggota dan lembaga Uni Eropa dan bahwa iterasi mendatang akan diselaraskan dengan Rencana Aksi Komisi Eropa yang akan datang. [4]
Tanggal Target Baru untuk Revisi Aturan Keamanan HIPAA dan Aturan Akhir CIRCIA
Beralih ke seberang Atlantik, bukti baru menunjukkan tanggal target akhir untuk dua undang-undang dan peraturan yang telah lama kami pantau.
Menurut Rencana Regulasi 2026 yang baru diterbitkan oleh pemerintah AS dan Agenda Terpadu Tindakan Regulasi dan Deregulasi Federal, Peraturan Akhir CIRCIA memiliki tanggal target yang diperbarui yaitu sekitar bulan September. [5]
Rencana regulasi yang sama menunjukkan pergeseran signifikan dalam pendekatan Departemen Kesehatan dan Layanan Kemanusiaan (HHS) terhadap revisi berkelanjutan dari Peraturan Keamanan HIPAA yang dimulai pada minggu-minggu terakhir pemerintahan Biden. Sementara rencana regulasi sebelumnya dari tahun 2025 menggambarkan upaya tersebut berada dalam “Tahap Peraturan Akhir,” dengan tanggal target Mei 2026, [6] rencana regulasi baru menggambarkan upaya tersebut sebagai salah satu “Tindakan Jangka Panjang,” dengan tanggal target baru Juli 2027. [7]
Sampai artikel ini ditulis, baik Badan Keamanan Siber dan Infrastruktur (CISA) maupun HHS tampaknya belum membuat pengumuman publik resmi mengenai tanggal-tanggal tersebut.
Aksi & Analisis
**Termasuk dalam Keanggotaan Health-ISAC**
[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04
[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22
[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22
- Sumber Daya & Berita Terkait
- Peringatan Ancaman Mendesak: Kampanye Vishing dan Peniruan Domain oleh ShinyHunters
- Ketika Semua Orang Dapat Menemukan Celah Anda: Keamanan Perangkat Medis Pasca-AI
- Agen AI Mengubah Serangan Ransomware pada Organisasi Pelayanan Kesehatan
- Dari Metrik ke Makna: Mengubah Keamanan Siber Perangkat Medis menjadi Narasi Risiko Strategis
- Masalah Prioritas: Mengapa Lebih Banyak Temuan Tidak Berarti Risiko Lebih Rendah
- Buletin Bulanan – September 2026
- Health-ISAC ® Berinvestasi di APAC dengan Penambahan Staf Kunci di Australia
- Peretasan Registri Transplantasi Ginjal Menimbulkan Kekhawatiran Keamanan
- Kesehatan-ISAC Peretasan Layanan Kesehatan 8-26-2026
- ShinyHunters Membocorkan 7.1 Juta Rekaman Internasional Baxter