健康-ISAC ハッキング ヘルスケア 7 年 12 月 2023 日

今週の Hacking Healthcare™ は、米国政府内の国家サイバーディレクターの役職について取り上げます。この役職がどのようなものか、バイデン大統領が約 5 か月間この役職に正式に就任する人物を指名していないことがなぜ大きな問題なのか、そしてこの遅れが医療部門にどのような影響を与える可能性があるのかを検証します。
念のためお知らせしますが、これは Hacking Healthcare ブログの公開バージョンです。さらに詳しい分析と意見については、H-ISAC のメンバーになって、このブログの TLP Amber バージョン (メンバー ポータルで入手可能) を受け取ってください。
PDFバージョン:
テキストバージョン:
国家サイバーディレクターの任命を求める圧力が高まる
米国政府のサイバー問題への取り組み方に関する最近の重要な変更点の 1 つに、大統領に助言し、政府機関の調整を支援し、サイバー イニシアチブの実施を主導する国家サイバー ディレクターの設置があります。この役割の重要性にもかかわらず、この役割は何ヶ月もの間、暫定的に担われており、官民両部門の関係者は、このような遅れがどのような悪影響をもたらすかについてますます懸念を強めています。[I], [II] この問題について詳しく調べ、これが医療などの重要なインフラ部門にどのような影響を与える可能性があるかを検討してみましょう。
国家サイバーディレクターの役割とそれが医療とどのように関係しているかについてあまり詳しくない人のために、簡単に歴史を振り返ってみましょう。
2021年に設立された国家サイバーディレクターの役職は、サイバースペースソラリウム委員会の勧告の結果でもあります。この専門家と議員の多岐にわたる超党派の委員会は、サイバーセキュリティ問題に対する米国のアプローチを改善するための数十の勧告を含む2020年の報告書を発表しました。[III] これらの勧告の 1 つは、大統領府内に「サイバーセキュリティと関連する新興技術問題に関する大統領の主任顧問、サイバー戦略、政策、防御サイバー作戦の国家レベルの調整のリーダー、サイバーセキュリティ問題に関する米国の首席代表およびスポークスマン」として機能する新しい役職を創設することを提唱していました。[IV]
サイバースペースソラリウム委員会の勧告のバージョンが議会で取り上げられ、上院の承認を得た役割が2021年度の国防権限法の一部として確立されました。[V] 新しい法律には、サイバースペースソラリウム委員会が概説した責任が広く含まれており、必要に応じてその役割を拡大する余地が残されている。
国家サイバー局長の役職は、単に独立したアドバイザーとしての役割を担うものではないことに注意することが重要です。法律自体には、国家サイバー局長室となる組織に具体的に資金が割り当てられていませんでした。しかし、国家サイバー局長が約 75 名の職員からなるオフィスを立ち上げることが期待されていました。適切な資金は最終的にインフラ投資・雇用法を通じて確保され、国家サイバー局長室はそれ以来人員を増やしてきました。局長を支援するオフィスが設けられたことは、連邦政府の高官レベルでサイバーセキュリティの緊急性と重要性が認められていることを反映しています。
クリス・イングリス氏は、2021年2023月からXNUMX年XNUMX月に退任するまで、初代国家サイバー局長を務めた。それ以来、約XNUMXか月間、バイデン大統領は正式にその役職を引き継ぐ人物を指名しておらず、ケンバ・ウォルデン氏が代理としてその役職を務めている。上院の承認を得るのにかかる追加時間を考慮すると、バイデン大統領が人物を指名しないという決定は、その役職が正式に充足されないまま半年以上経過することはほぼ確実であることを意味する。公共部門と民間部門の両方の個人が、これをすぐに改善しなければ、重要な瞬間にその役職の正当性、有効性、リーダーシップに悪影響を与える可能性があるという懸念を表明し始めている。
アクションと分析
**Health-ISAC メンバーシップに含まれます**
議会
7月(火曜日)11
関連する公聴会はありません
7月(水曜日)12
関連する会議はありません
7月(木曜日)13
関連する会議はありません
国際公聴会/会議
関連する会議はありません
[I] https://www.gao.gov/products/gao-23-106826
[II] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[III] https://www.solarium.gov/report
[IV] https://www.solarium.gov/report
[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[VI] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[VII] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[VIII] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[IX] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- 関連リソースとニュース
- 6月のインシデント対応に関する考察
- 新たな重要インフラサイバーセキュリティフレームワークには、政府や地方議会の選択肢が含まれている。
- 医療分野における最先端AI:サプライチェーンとベンダーリスクの管理
- 企業におけるサイバー危機対応準備状況(報告書)
- 人的リスク管理90日間プレイブック
- サイバー犯罪者が医療機関に殺到、攻撃が急増
- 国土安全保障省、重要インフラ脅威情報共有を再開するも、業界が求める法的保護はなし
- 医療分野におけるガバナンスは、無許可のAI利用に対処するために加速する必要がある。
- 月刊ニュースレター – 2026 年 XNUMX 月
- 地政学的不安定の時代における医療サイバーセキュリティ