דלג לתוכן ראשי

Health-ISAC Hacking Healthcare 7-16-2026

לוגו של Hacking Healthcare הכולל עכבר מחשב, סמל כובע האקר וצלב רפואי.

השבוע, הפרסום "Hacking Healthcare " של Health-ISAC ® מתחיל בבחינת פרסום חדש שפורסם על ידי ENISA, סוכנות האיחוד האירופי לאבטחת סייבר, המבקש לספק את נקודת המבט שלהם על האופן שבו מודלים של בינה מלאכותית מובילים משנים את אבטחת הסייבר. זה כולל המלצות ברמה הלאומית ועד לרמה הארגונית. לאחר מכן, אנו מספקים עדכון משפטי ורגולטורי קצר על תאריכי יעד חדשים צפויים עבור כלל סופי של חוק דיווח אירועי סייבר לתשתיות קריטיות (CIRCIA) של ארצות הברית ותיקונים לחוק הניידות והאחריות של ביטוח הבריאות (HIPAA).

כזכור, זוהי הגרסה הציבורית של הבלוג Hacking Healthcare. לניתוח מעמיק נוסף וחוות דעת, הפוך לחבר ב-H-ISAC וקבל את גרסת TLP Amber של בלוג זה (זמינה בפורטל החברים).

 

גרסת PDF:

 

גרסת טקסט:

ברוכים הבאים חזרה ל-Hacking Healthcare® !

ENISA מדגישה חששות והמלצות בתחום אבטחת הסייבר בעידן הבינה המלאכותית הקדמית

בינה מלאכותית מעצבת מחדש באופן מהותי את נוף איומי הסייבר בקצב מהיר. כפי ש-ENISA מתארת ​​זאת, "מודלים של בינה מלאכותית גבולית מאתגרים פרדיגמות אבטחה מסורתיות על ידי דחיסת מחזור החיים של ניהול הפגיעויות ושרשרת ההתקפות, מגילוי ועד ניצול". [1] בעוד שממשלות והמגזר הפרטי עדיין עובדים על אופן ניהול המציאות החדשה הזו, ENISA צעדה קדימה כדי לספק את נקודת המבט הנוכחית שלה על מה שרשויות לאומיות מוסמכות במדינות החברות, קובעי מדיניות של האיחוד האירופי, מגיני הגנה וספקי שירותים צריכים לשקול לעשות כדי "לפתח את היכולות המבצעיות הנדרשות להתמודדות עם איומים במהירות מכונה". [2]

ב-7 ביולי פרסמה ENISA את נקודת המבט של ENISA על אבטחת סייבר בעידן הבינה המלאכותית של החזית. [3] מסמך זה בן 16 עמודים מחולק באופן כללי לשלושה חלקים:

השפעה על ניהול פגיעויות ותיקון תיקונים: ENISA ציינה כי הזמן בין גילוי פגיעויות לניצול פגיעויות הצטמצם משנים וחודשים לשעות ודקות, וזיהתה שבעה "אתגרים מבניים" שארגונים יצטרכו להתמודד איתם. אלה כוללים התייחסות למשך הזמן שלוקח לארגונים לנקוט בפעולות כדי לצמצם פרצות חדשות, הסיכונים הנשקפים ממערכות מדור קודם, והצורך לשלב אבטחה בכל מחזור החיים של מוצר.

יסודות האבטחה חשובים יותר מתמיד: סעיף זה עוסק בקצב התגובה הנדרש מצד מגינים, יצרנים וספקי שירותים. ארבעת ההיבטים הספציפיים דורשים הערכה מחודשת של גישות לניהול פגיעויות, תגובה לאירועים, אבטחת מוצרים, כישרונות והון אנושי.

הדרך קדימה: בניית הגנות עמידות בפני בינה מלאכותית: ENISA מדגישה כי סעיף אחרון זה נועד לספק כיוון ברור לגבי מה שגופים צריכים לשאוף אליו, ולא רשימה ממצה או סותרת של המלצות לגורמים ברמה האירופית, לרשויות לאומיות ולמגנים.

בעוד שנפרט כמה מהדאגות וההמלצות הספציפיות בסעיף פעולה וניתוח להלן, חברי Health-ISAC מוזמנים לעיין בפרסום המלא לקבלת מבט הוליסטי יותר על האופן שבו סוגיות אלו ידרשו מאמץ כלל-אקולוגי כדי להתמודד איתן בהצלחה. ENISA מבקשת להזכיר לקוראים כי בכוונתם לחדד ולהרחיב את ההמלצות באמצעות שיתוף פעולה מתמשך עם המדינות החברות ומוסדות האיחוד האירופי, וכי גרסאות עתידיות יותאמו לתוכנית הפעולה הקרובה של הנציבות האירופית. [4]

תאריכי יעד חדשים לעדכון כללי האבטחה של HIPAA ולכלל הסופי של CIRCIA

 מעבר לאוקיינוס ​​האטלנטי, ראיות חדשות מצביעות על תאריך יעד סופי לשניים מהחוקים והתקנות שאנו עוקבים אחריהם זה מכבר.

על פי תוכנית הרגולציה לשנת 2026 שפורסמה לאחרונה על ידי ממשלת ארה"ב וסדר היום המאוחד של פעולות רגולטוריות ודה-רגולטוריות פדרליות, לתקנון הסופי של CIRCIA יש תאריך יעד מעודכן מתישהו בספטמבר. [5]

אותה תוכנית רגולטורית מצביעה על שינוי משמעותי בגישת משרד הבריאות ושירותי האנוש (HHS) לעדכון המתמשך של תיקון חוקי הביטחון HIPAA שהחל בשבועות האחרונים של ממשל ביידן. בעוד שתוכנית הרגולציה הקודמת משנת 2025 תיארה את המאמץ כמצוי ב"שלב החוק הסופי", עם תאריך יעד של מאי 2026, [6] התוכנית הרגולטורית החדשה מתארת ​​את המאמץ כאחת מ"פעולותיו לטווח ארוך", עם תאריך יעד חדש של יולי 2027. [7]

נכון לכתיבת מאמר זה, נראה כי לא הסוכנות לאבטחת סייבר ותשתיות (CISA) ולא ה-HHS פרסמו הודעה פומבית רשמית על תאריכים אלה.

 

פעולה וניתוח
**כלול בחברות Health-ISAC**

 

[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf

[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era

[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf

[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era

[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04

[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22

[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22