Skip to main content

Health-ISAC Hacking Healthcare 7-16-2026

Hacking Healthcare-ის ლოგო, რომელზეც გამოსახულია კომპიუტერის მაუსი, ჰაკერის ქუდის ხატულა და სამედიცინო ჯვარი.

ამ კვირაში, Health-ISAC ® -ის „ჰაკინგ ჰელსქეა ®“ იწყებს ENISA-ს, ევროკავშირის კიბერუსაფრთხოების სააგენტოს, ახლად გამოქვეყნებული პუბლიკაციის განხილვით, რომელიც ცდილობს წარმოადგინოს მათი პერსპექტივა იმის შესახებ, თუ როგორ ცვლის კიბერუსაფრთხოების საფრონტო ხელოვნური ინტელექტის მოდელები. ეს მოიცავს რეკომენდაციებს ეროვნულ და ორგანიზაციულ დონეზე. შემდეგ ჩვენ გთავაზობთ მოკლე სამართლებრივ და მარეგულირებელ განახლებას შეერთებული შტატების კრიტიკული ინფრასტრუქტურის შესახებ კანონის (CIRCIA) კიბერინციდენტების შესახებ ანგარიშგების საბოლოო წესის (CCIRCIA) და ჯანმრთელობის დაზღვევის პორტაბელურობისა და ანგარიშვალდებულების შესახებ კანონის (HIPAA) უსაფრთხოების წესის შესწორებების შესახებ.

შეგახსენებთ, ეს არის Hacking Healthcare ბლოგის საჯარო ვერსია. დამატებითი სიღრმისეული ანალიზისა და მოსაზრებისთვის, გახდი H-ISAC-ის წევრი და მიიღეთ ამ ბლოგის TLP Amber ვერსია (ხელმისაწვდომია წევრების პორტალზე).

 

PDF ვერსია:

 

ტექსტური ვერსია:

კეთილი იყოს თქვენი მობრძანება Hacking Healthcare-ში® !

ENISA ხაზს უსვამს კიბერუსაფრთხოების საკითხებს და რეკომენდაციებს სასაზღვრო ხელოვნური ინტელექტის ეპოქაში

ხელოვნური ინტელექტი სწრაფი ტემპით ცვლის კიბერსაფრთხის ლანდშაფტს. როგორც ENISA აღწერს, „სასაზღვრო ხელოვნური ინტელექტის მოდელები გამოწვევას უქმნის ტრადიციულ უსაფრთხოების პარადიგმებს დაუცველობის მართვის სასიცოცხლო ციკლისა და შეტევის ჯაჭვის შეკუმშვით, აღმოჩენიდან ექსპლუატაციამდე“. [1] ვინაიდან მთავრობები და კერძო სექტორი ჯერ კიდევ მუშაობენ ამ ახალი რეალობის მართვის გზებზე, ENISA წინ წამოიწია, რათა წარმოედგინა თავისი ამჟამინდელი პერსპექტივა იმის შესახებ, თუ რა უნდა გააკეთონ წევრ სახელმწიფოებში ეროვნულმა კომპეტენტურმა ორგანოებმა, ევროკავშირის პოლიტიკის შემქმნელებმა, დამცველებმა და მომსახურების მიმწოდებლებმა „მანქანის სიჩქარის საფრთხეებთან გამკლავებისთვის საჭირო ოპერატიული შესაძლებლობების განვითარებისთვის“. [2]

7 ივლისს, ENISA-მ გამოაქვეყნა ENISA-ს შეხედულება კიბერუსაფრთხოების შესახებ სასაზღვრო ხელოვნური ინტელექტის ეპოქაში. [3] ეს 16-გვერდიანი დოკუმენტი ზოგადად სამ ნაწილად იყოფა:

დაუცველობისა და პატჩების მართვაზე გავლენა: იმის გათვალისწინებით, რომ დაუცველობის აღმოჩენასა და ექსპლუატაციამდე დრო შემცირდა წლებიდან და თვეებიდან საათებამდე და წუთებამდე, ENISA-მ გამოავლინა შვიდი „სტრუქტურული გამოწვევა“, რომელთა მოგვარებაც ორგანიზაციებს მოუწევთ. ესენია: დროის ხანგრძლივობის გათვალისწინება, რომელიც ორგანიზაციებს სჭირდებათ ახალი ექსპლოიტების შესამცირებლად ქმედებების განსახორციელებლად, მემკვიდრეობით მიღებული სისტემების მიერ წარმოქმნილი რისკები და უსაფრთხოების მთელი სასიცოცხლო ციკლის ინტეგრირების აუცილებლობა.

უსაფრთხოების საფუძვლები უფრო მნიშვნელოვანია, ვიდრე ოდესმე: ეს განყოფილება ეხება დამცველების, მწარმოებლებისა და მომსახურების მიმწოდებლების მხრიდან საჭირო რეაგირების სიჩქარეს. ოთხი კონკრეტული ასპექტი მოითხოვს დაუცველობის მართვის, ინციდენტებზე რეაგირების, პროდუქტის უსაფრთხოების, ნიჭისა და ადამიანური კაპიტალის მიდგომების ხელახლა შეფასებას.

მომავლის გზა: ხელოვნური ინტელექტისადმი მდგრადი თავდაცვის სისტემის შექმნა: ENISA ხაზს უსვამს, რომ ეს ბოლო ნაწილი მიზნად ისახავს მკაფიო მიმართულების მიწოდებას იმის შესახებ, თუ რა მიმართულებით უნდა ისწრაფოდნენ ერთეულები და არა რეკომენდაციების ამომწურავ ან ურთიერთგამომრიცხავ სიას ევროპული დონის აქტორებისთვის, ეროვნული ხელისუფლებისა და დამცველებისთვის.

მიუხედავად იმისა, რომ ქვემოთ მოცემულ „მოქმედებებისა და ანალიზის“ განყოფილებაში დეტალურად განვიხილავთ ზოგიერთ კონკრეტულ პრობლემასა და რეკომენდაციას, Health-ISAC-ის წევრებს ვურჩევთ, გადახედონ სრულ პუბლიკაციას, რათა უფრო ჰოლისტური წარმოდგენა შეიქმნან იმის შესახებ, თუ როგორ მოითხოვს ამ საკითხების წარმატებით გადაჭრისთვის ეკოსისტემის მასშტაბით ძალისხმევას. ENISA-ს სურს შეახსენოს მკითხველს, რომ ისინი აპირებენ რეკომენდაციების დახვეწას და გაფართოებას წევრ სახელმწიფოებთან და ევროკავშირის ინსტიტუტებთან თანამშრომლობის გაგრძელების გზით და რომ მომავალი ვერსიები შეესაბამება ევროკომისიის მომავალ სამოქმედო გეგმას. [4]

HIPAA-ს უსაფრთხოების წესის გადახედვისა და CIRCIA-ს საბოლოო წესის ახალი სამიზნე თარიღები

 ატლანტის ოკეანის გადაღმა, ახალი მტკიცებულებები მიუთითებს საბოლოო მიზნობრივ თარიღზე იმ ორი კანონისა და რეგულაციისთვის, რომლებსაც დიდი ხანია ვაკვირდებით.

აშშ-ის მთავრობის მიერ ახლად გამოქვეყნებული 2026 წლის მარეგულირებელი გეგმისა და ფედერალური მარეგულირებელი და დერეგულირებული ქმედებების ერთიანი დღის წესრიგის თანახმად, CIRCIA-ს საბოლოო წესის განახლებული საბოლოო ვადა სექტემბერია. [5]

იგივე მარეგულირებელი გეგმა მიუთითებს ჯანმრთელობისა და სოციალური დაცვის დეპარტამენტის (HHS) მიდგომაში მნიშვნელოვან ცვლილებაზე HIPAA-ს უსაფრთხოების წესის გადახედვის მიმდინარე რევიზიის მიმართ, რომელიც ბაიდენის ადმინისტრაციის ბოლო კვირებში დაიწყო. მიუხედავად იმისა, რომ 2025 წლის წინა მარეგულირებელ გეგმაში ძალისხმევა აღწერილი იყო, როგორც „საბოლოო წესის ეტაპზე“ მყოფი, 2026 წლის მაისის სამიზნე თარიღით, [6] ახალი მარეგულირებელი გეგმა აღწერს ძალისხმევას, როგორც მის „გრძელვადიან ქმედებებს“ შორის, 2027 წლის ივლისის ახალი სამიზნე თარიღით. [7]

ამ სტატიის წერის მომენტისთვის, არც კიბერუსაფრთხოებისა და ინფრასტრუქტურის უსაფრთხოების სააგენტოს (CISA) და არც HHS-ს, როგორც ჩანს, ამ თარიღების შესახებ ოფიციალური საჯარო განცხადება არ გაუკეთებიათ.

 

მოქმედება და ანალიზი
** მოყვება Health-ISAC წევრობა **

 

[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf

[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era

[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf

[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era

[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04

[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22

[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22