Skip to main content

Health-ISAC Hacking Healthcare 6-3-2026

ამ კვირაში Health-ISAC®'s Hacking Healthcare® გთავაზობთ განახლებულ ინფორმაციას კიბერინციდენტების შესახებ ანგარიშგების სფეროში მიმდინარე მოვლენების შესახებ ამერიკის შეერთებულ შტატებსა და ევროკავშირში. კიბერინციდენტების შესახებ ანგარიშგების რეჟიმების შემუშავება, განხორციელება და გადახედვა კვლავაც პოლიტიკის სფეროა, რომელიც სავსეა დაძაბულობით ხელისუფლებისთვის სასარგებლო ინფორმაციის მიწოდებასა და ანგარიშგების ვალდებულების მქონე სუბიექტებისთვის ტვირთის შექმნას შორის. დღევანდელი განახლება ასახავს, ​​თუ როგორ შეუძლიათ Health-ISAC-ის წევრებს ხელი შეუწყონ ამერიკის შეერთებულ შტატებში კიბერინციდენტების შესახებ ანგარიშგების ახალი პოლიტიკის ჩამოყალიბებას და ასახავს იმ ნაბიჯებს, რომლებსაც ევროკავშირი დგამს ამ ტვირთის შესამსუბუქებლად.

შეგახსენებთ, ეს არის Hacking Healthcare ბლოგის საჯარო ვერსია. დამატებითი სიღრმისეული ანალიზისა და მოსაზრებისთვის, გახდი H-ISAC-ის წევრი და მიიღეთ ამ ბლოგის TLP Amber ვერსია (ხელმისაწვდომია წევრების პორტალზე).

PDF ვერსია:

 

ტექსტური ვერსია:

კეთილი იყოს თქვენი მობრძანება Hacking Healthcare-ში® !

ამერიკის ჰობის ვარჯიში 2026

დღევანდელ სტატიაზე გადასვლამდე, ჩვენ სწრაფად ვუახლოვდებით ამერიკის მეშვიდე ყოველწლიურ ჰობის წვრთნას და მოვუწოდებთ Health-ISAC-ის წევრებს, განიხილონ დასწრების სურვილის დაფიქსირება. წვრთნა წარმოადგენს მთელი დღის სემინარსა და სამაგიდო წვრთნას Health-ISAC-ის წევრებთან, აშშ-ის მთავრობის (USG) სააგენტოებთან და სხვა კრიტიკული ინფრასტრუქტურის სექტორებთან ერთად. წვრთნის მიზანია ჯანდაცვის სექტორის წინაშე არსებული პრობლემების შესახებ ცნობიერების ამაღლება მნიშვნელოვანი ინციდენტის დროს და მის შემდეგ და მდგრადი ურთიერთობების დამყარება ჯანდაცვის სექტორსა და მთავრობას შორის, რათა გაძლიერდეს გაგება, რეაგირება და აღდგენის გეგმები და აქტივობები.

წლევანდელი ჰობის სავარჯიშო 24 ივნისს ვაშინგტონში, კოლუმბიის ოლქში გაიმართება. წევრებს შეუძლიათ დაარეგისტრირონ თავიანთი ინტერესი აქ:

https://portal.h-isac.org/s/community-event?id=a1YVn000005srUHMAY.

მათთვის, ვისაც მეტის გაგება სურს, გასული წლის ანგარიში შეგიძლიათ იხილოთ აქ: https://health-isac.org/2025-americas-hobby-exercise-after-action-report/

კიბერინციდენტების შესახებ ანგარიშგების განახლება

პირველ რიგში, ჩვენ განვიხილავთ შეერთებული შტატების კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტოს („CISA“) გადასინჯულ შეტყობინებას კრიტიკული ინფრასტრუქტურის შესახებ კანონის („CIRCIA“) შესახებ საქალაქო საბჭოებისთვის.[I] შემდეგ, ჩვენ ვაფასებთ ევროკავშირის ქსელისა და ინფორმაციული სისტემების („NIS“) თანამშრომლობის ჯგუფის მიერ NIS2 ინციდენტების შესახებ ანგარიშგების ჰარმონიზაციის მიზნით ახალი შაბლონის შესახებ განცხადებას.

CISA-ს CIRCIA-ს მერიების ახალი გრაფიკი 

კანონის ხელმოწერიდან ოთხ წელზე მეტი ხნის შემდეგ და გასულ შემოდგომაზე საბოლოო რეგულაციის მიღების მოლოდინიდან ერთი წლის შემდეგ, CIRCIA ჯერ კიდევ არ არის დასრულებული. შეფერხებას ხელი შეუწყო თავდაპირველად შემოთავაზებული პროექტისადმი მნიშვნელოვანმა წინააღმდეგობამ, 2024 წელს ადმინისტრაციის ცვლილებამ და მასთან დაკავშირებულმა პოლიტიკის ხელახალმა პრიორიტეტებმა, ასევე მთავრობის ფართომასშტაბიანმა დახურვამ, რამაც გავლენა მოახდინა CISA-ზე. ეს მოიცავდა CISA-ს მიერ თებერვლის შუა რიცხვებში გამოცხადებული საქალაქო სხდომების სერიის გადადებას, რომლებიც „შეზღუდული დამატებითი შესაძლებლობა იქნებოდა, რათა წვლილი შეეტანათ შემოთავაზებული რეგულაციების შესახებ CIRCIA-ს შეტყობინების („NPRM“) ფარგლებისა და ტვირთის დახვეწაზე“.[Ii]

მთავრობის ბოლო დახურვის შემდეგ CISA-ს აღდგენის შემდეგ, მათ ცოტა ხნის წინ გამოაცხადეს საქალაქო დარბაზის შეხვედრების გადახედული (და შემოკლებული) გრაფიკი.[Iii] ახალი გრაფიკით შეხვედრების რაოდენობა შვიდიდან ოთხამდე მცირდება, რაც ორ საერთო სესიას ინარჩუნებს და კრიტიკული ინფრასტრუქტურის სექტორებს ერთად აერთიანებს:

  • ზოგადი სესია 1 – ორშაბათი, 2026 წლის 15 ივნისი
  • კრიტიკული ინფრასტრუქტურის სექტორების ჯგუფი A – სამშაბათი, 2026 წლის 16 ივნისი
    • მოიცავს გადაუდებელი დახმარების სექტორს, ჯანდაცვას და საზოგადოებრივი ჯანდაცვის სექტორს
  • მე-2 საერთო სესია – ოთხშაბათი, 2026 წლის 17 ივნისი
  • კრიტიკული ინფრასტრუქტურის სექტორების ჯგუფი B – ხუთშაბათი, 2026 წლის 18 ივნისი

თითოეული ეს შეხვედრა დაგეგმილია 11:30 საათიდან 3:30 საათამდე აღმოსავლეთის დროით. თუმცა, CISA იტოვებს უფლებას, გააგრძელოს გრაფიკი, გადადოს ან გააუქმოს ნებისმიერი შეხვედრა. რაც შეეხება უკუკავშირს, რომლის მიღებასაც CISA იმედოვნებს, შეტყობინებაში ნათქვამია, რომ ისინი ეძებენ „ნებისმიერ კონკრეტულ, ქმედით გაუმჯობესებას, რომლის განხორციელებაც CISA-ს შეუძლია საბოლოო წესში, რათა გაამჟღავნოს ან შეამციროს CIRCIA-ს მარეგულირებელი მოთხოვნების ტვირთი, ამავდროულად გააძლიეროს ფედერალური მთავრობის ხილვადობა კრიტიკული ინფრასტრუქტურის სექტორებისთვის კიბერსაფრთხის ლანდშაფტში“.[Iv]

თუმცა, CISA განსაზღვრავს საინტერესო კონკრეტულ თემებს, რომლებიც მოიცავს:[V]

  • შემოთავაზებული მაგალითები ინციდენტებისა, რომლებიც სავარაუდოდ ჩაითვლება ან არ ჩაითვლება მნიშვნელოვან კიბერინციდენტად, მათ შორის, ზუსტია თუ არა CISA-ს მიერ მოწოდებული მაგალითები და არსებობს თუ არა სხვა ტიპის ინციდენტები, რომელთა ჩართვაც სასარგებლო იქნებოდა იმ ინციდენტების მაგალითების სიაში, რომლებიც სავარაუდოდ ჩაითვლება ან არ ჩაითვლება მნიშვნელოვან კიბერინციდენტად.
  • CIRCIA-ს მარეგულირებელი ანგარიშგების მოთხოვნების სხვა არსებულ ფედერალურ ან სახელმწიფო, ადგილობრივ, ტომობრივ ან ტერიტორიულ (SLTT) კანონებთან, რეგულაციებთან, დირექტივებთან ან მსგავს პოლიტიკასთან ჰარმონიზაციის პოტენციური მიდგომები, რომლებიც მოითხოვს კიბერინციდენტების ან გამოსასყიდის გადახდის შესახებ ანგარიშგებას. როგორ შევამციროთ ფაქტობრივი, სავარაუდო ან პოტენციური დუბლირება ან კონფლიქტი სხვა ფედერალურ ან SLTT კანონებს, რეგულაციებს, დირექტივებს ან პოლიტიკასა და CIRCIA-ს ანგარიშგების მოთხოვნებს შორის.

NIS 2 ინციდენტების შესახებ ანგარიშგების საერთო შაბლონი

26 მაისს, ევროკომისიამ გამოაცხადა, რომ ევროკავშირმა ეროვნული უსაფრთხოებისა და უსაფრთხოების თანამშრომლობის ჯგუფის წყალობით „მნიშვნელოვანი ნაბიჯი გადადგა კომპანიებისთვის შესაბამისობის გამარტივებისკენ“.[vi] „[შეთანხმების] მიღწევა ინციდენტების შესახებ ანგარიშგების საერთო შაბლონებზე.“[vii] განცხადებაში ნათქვამია, რომ „შაბლონები უზრუნველყოფს კიბერინციდენტების შესახებ ინფორმაციის მიწოდების მკაფიო, ერთგვაროვან ფორმატს“ და რომ ისინი შეამცირებენ NIS2-ით დაფარულ სუბიექტებს ინციდენტების შესახებ ინფორმაციის მიწოდების ვალდებულებების შესრულებისას აწყდებიან საერთო ადმინისტრაციულ ტვირთს.[viii]

ევროკომისიამ ხაზგასმით აღნიშნა, რომ „ევროკავშირის მასშტაბით ანგარიშგების სფეროების ჰარმონიზაციით, შესაბამისობა ბიზნესებისთვის უფრო მარტივი იქნება, ხოლო NIS2-ის ვალდებულებების შესრულებისას თანმიმდევრულობის უზრუნველყოფა და სირთულის შემცირება, საბოლოო ჯამში კი, ხელს შეუწყობს მათი კიბერუსაფრთხოების მდგრადობის გაძლიერებას“. კომისიამ კიდევ ერთხელ გაიმეორა, თუ როგორ ემთხვევა ეს ძალისხმევა სხვა გამარტივების მცდელობებს, როგორიცაა ციფრული ომნიბუსის ფარგლებში ინციდენტების ანგარიშგების ერთიანი შესვლის წერტილის შექმნის წინადადება.[ix]

განცხადება დასრულდა შემდეგი ნაბიჯების განხილვით, რომლის თანახმადაც ევროკომისიამ გამოთქვა განზრახვა, შაბლონები აღმასრულებელი აქტის მეშვეობით მიეღო, რაც მათ სავალდებულოს გახდიდა ევროკავშირის ყველა წევრი სახელმწიფოსთვის.

ქვემოთ მოცემულ „მოქმედებებისა და ანალიზის“ განყოფილებაში გავაანალიზებთ, თუ რას უნდა ველოდოთ NIS2-თან დაკავშირებული ამ სიახლისგან და გამოვყოფთ CIRCIA-სთვის ჩართულობის ზოგიერთ მოსაზრებას.

 

მოქმედება და ანალიზი
** მოყვება Health-ISAC წევრობა **

 

[I] https://www.federalregister.gov/documents/2026/05/26/2026-10417/town-hall-meetings-to-provide-input-on-cyber-incident-reporting-for-critical-infrastructure-act

[Ii] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov

[Iii] https://www.cisa.gov/topics/cyber-threats-and-advisories/information-sharing/cyber-incident-reporting-critical-infrastructure-act-2022-circia

[Iv] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov

[V] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov

[vi] ეროვნული უსაფრთხოების სისტემის თანამშრომლობის ჯგუფი (NIS) შეიქმნა ეროვნული უსაფრთხოების დირექტივით „წევრ სახელმწიფოებს შორის თანამშრომლობისა და ინფორმაციის გაცვლის უზრუნველსაყოფად“ და მის შემადგენლობაში შედიან ევროკავშირის წევრი სახელმწიფოების, ევროკომისიის და ევროკავშირის კიბერუსაფრთხოების სააგენტოს („ENISA“) წარმომადგენლები. ზოგადად, ის მხარს უჭერს და ხელს უწყობს სტრატეგიულ თანამშრომლობას და ინფორმაციის გაცვლას ევროკავშირის წევრ სახელმწიფოებს შორის. მისი პასუხისმგებლობებისა და უფლებამოსილებების შესახებ დეტალური ინფორმაცია შეგიძლიათ იხილოთ NIS2-ის 64-66-ე რეციდივებში და III თავის მე-14 მუხლში.

[vii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en

[viii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en

[ix] https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14855-Simplification-digital-package-and-omnibus_en

[X] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov