Vai al contenuto principale

Salute-ISAC Hacking Healthcare 7-12-2023

Questa settimana, Hacking Healthcare™ esamina la posizione del National Cyber ​​Director all'interno del governo degli Stati Uniti. Esaminiamo in cosa consiste la posizione, perché è un grosso problema che il presidente Biden non abbia nominato nessuno per ricoprire ufficialmente la posizione per circa cinque mesi e quale impatto potrebbe avere il ritardo sul settore sanitario.

Come promemoria, questa è la versione pubblica del blog Hacking Healthcare. Per ulteriori analisi approfondite e opinioni, diventa membro di H-ISAC e ricevi la versione TLP Amber di questo blog (disponibile nel Member Portal).

Versione PDF:

Versione del testo:

Aumenta la pressione per nominare un direttore nazionale per la sicurezza informatica

Tra i cambiamenti più significativi recenti nel modo in cui il governo degli Stati Uniti gestisce le questioni informatiche c'è stata l'istituzione di un National Cyber ​​Director per consigliare il presidente, aiutare a coordinare le entità governative e guidare l'implementazione delle iniziative informatiche. Nonostante la sua importanza, il ruolo è stato ricoperto in qualità di supplente per molti mesi e i membri del settore pubblico e privato sono sempre più preoccupati per le possibili conseguenze negative di tale ritardo.[I][Ii] Approfondiamo la questione e analizziamo come potrebbe influire su settori infrastrutturali critici come quello sanitario.

Per chi non conoscesse il ruolo del Direttore Nazionale per la Sicurezza Informatica e il suo rapporto con l'assistenza sanitaria, ripercorriamo brevemente un po' di storia.

Istituita nel 2021, la posizione di National Cyber ​​Director è stata in parte il risultato delle raccomandazioni della Cyberspace Solarium Commission. Questo eclettico mix bipartisan di esperti e legislatori ha pubblicato un rapporto del 2020 che includeva decine di raccomandazioni per migliorare l'approccio degli Stati Uniti alle questioni di sicurezza informatica.[Iii] Una di queste raccomandazioni sosteneva la creazione di una nuova posizione all'interno dell'ufficio esecutivo del Presidente che avrebbe svolto il ruolo di "principale consulente del Presidente per la sicurezza informatica e le questioni tecnologiche emergenti associate; responsabile del coordinamento a livello nazionale per la strategia informatica, la politica e le operazioni informatiche difensive; e principale rappresentante e portavoce degli Stati Uniti per le questioni di sicurezza informatica".[Iv]

Una versione della raccomandazione della Cyberspace Solarium Commission è stata recepita dal Congresso e un ruolo confermato dal Senato è stato stabilito come parte del National Defense Authorization Act per l'anno fiscale 2021.[V] La nuova legge comprende ampiamente le responsabilità delineate dalla Cyberspace Solarium Commission e lascia spazio all'ampliamento del suo ruolo laddove necessario.

È importante notare che la posizione di National Cyber ​​Director non era intesa come un semplice consulente autonomo. Mentre la legge stessa non stanziava specificamente fondi per quello che sarebbe diventato l'Office of the National Cyber ​​Director, ci si aspettava che il National Cyber ​​Director avrebbe creato un ufficio di circa 75 persone. Alla fine, i fondi appropriati sono stati garantiti tramite l'Infrastructure Investment and Jobs Act e da allora l'Office of the National Cyber ​​Director ha iniziato a reclutare personale. L'inclusione di un ufficio a supporto del Director riflette generalmente l'urgenza e l'importanza riconosciute della sicurezza informatica ad alti livelli del governo federale.

Chris Inglis ha ricoperto il ruolo di primo National Cyber ​​Director da luglio 2021 fino alle sue dimissioni a febbraio 2023. Da allora, circa cinque mesi, il presidente Biden non ha nominato nessuno per assumere ufficialmente il ruolo e la posizione è stata ricoperta in qualità di facente funzione da Kemba Walden. Considerato il tempo aggiuntivo che ci vorrà per ottenere una conferma dal Senato, la decisione del presidente Biden di non nominare un individuo significa che è quasi certo che la posizione durerà più di sei mesi senza essere ufficialmente ricoperta. Sia nel settore pubblico che in quello privato, le persone hanno iniziato a esprimere le loro preoccupazioni sul fatto che non porre rimedio a questa situazione in tempi brevi potrebbe avere un impatto negativo sulla legittimità, l'efficacia e la leadership della posizione in un momento critico.

Azione e analisi
**Incluso con l'iscrizione a Health-ISAC**

Congresso

Martedì, Luglio 11

Nessuna udienza rilevante

Mercoledì, Luglio 12

Nessuna riunione rilevante

Giovedi, July 13

Nessuna riunione rilevante

Udienze/riunioni internazionali

Nessuna riunione rilevante

[I] https://www.gao.gov/products/gao-23-106826

[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director

[Iii] https://www.solarium.gov/report

[Iv] https://www.solarium.gov/report

[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf

[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf

[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf

[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf

[Ix] https://www.gao.gov/products/gao-23-106826

[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf