월간 뉴스레터 - 2023년 XNUMX월
1월 뉴스레터의 내용:
- Health-ISAC의 연간 리뷰 – Health-ISAC 회장 겸 CEO의 편지
- Health-ISAC 2022년 가을 아메리카 정상회담 – 요점을 되풀이하다
- 커뮤니티 서비스 - 연말 업데이트
- 작업 그룹 - 2022년에 새로운 그룹이 추가됩니다
- 유럽 워크숍 — 12월 XNUMX일 프라하에서 체코
- 예정된 이벤트 - 웨비나
PDF 버전:
텍스트 버전:
도전에 부응하기 위한 연결 – 2022년 개요
2022년은 러시아가 우크라이나를 침공하고 전쟁이 시작되기 전과 후에 사이버 및 물리적 위협이 시작되면서 많은 어려움이 있었습니다. 우리는 전 세계의 병원과 파트너 조직에 대한 많은 랜섬웨어 공격과 미국에서 전기 변전소와 공항 웹사이트 훼손, 독일의 철도 인프라, 벨기에와 코스타리카의 도시 및 시골 정부 시스템 등 의료 분야 외부의 중요 인프라에 대한 공격을 보았습니다.
또한 정치적 문제를 둘러싼 폭력과 수사적 표현이 늘어나고, 병원에서 대규모 총기 난사 사건이 여러 건 발생하고, 지정학적 긴장이 고조되고, 폭염과 허리케인과 같은 자연 재해가 발생하면서 의료 환경에 대한 물리적 위협이 증가하는 모습도 보였습니다.
Health ISAC에서 커뮤니티는 사실을 수집하고, 영향을 분석하고, 모범 사례와 완화 전략을 공유하기 위한 성공적인 노력을 계속했습니다. 우리는 공유 커뮤니티에 135개 이상의 새로운 회원 조직을 추가하여 전 세계적으로 연결된 보안 전문가의 수를 7,400명 이상으로 늘렸습니다. 우리는 XNUMX월에 Phil Englert를 팀에 영입하여 의료 기기 보안 전문성을 강화했습니다.
2022년에 Health ISAC 위협 운영 센터(TOC)는 158개의 완성된 인텔리전스 보고서, 255개 이상의 타겟 알림, 1,100개 이상의 TLP AMBER 알림, 8개의 TOC 스포트라이트 위협 및 취약성 웨비나로 월별 회원 위협 브리핑을 증강했으며, 17,700개 이상의 고충실도 침해 지표를 배포했습니다. 회원들은 모범 사례에 대해 거의 200번의 대화를 나누었고 Health-ISAC 직원들은 전 세계 50개 이상의 행사에서 연설했으며 언론에 여러 번 인용되었습니다.
우리는 맞춤형 및 테이블탑 연습, 취미 연습, 워크숍, 30개 이상의 웨비나를 통해 회원을 서로 연결했습니다. 1,300개국에서 온 약 42명이 90개 회원 프레젠테이션이 포함된 글로벌 대면 정상 회의에 참석했습니다. 우리는 활동적인 Health-ISAC 위원회와 작업 그룹에 77개의 새로운 커뮤니티를 추가했고, 첫 번째 연례 현재 및 진화하는 사이버 위협 환경 보고서와 Health-ISAC 연례 보고서를 발행했습니다. 또한 첫 번째 연례 회원 설문 조사를 실시하여 순추천점수(NPS) XNUMX점을 달성했습니다.
저희는 앞으로 더 많은 직원, 서비스, 전문 지식, 기술을 제공하여 ISAC의 역량을 더욱 강화하고 위치를 지속적으로 확보하고자 노력하고 있습니다. 예를 들어, 아메리카 정상회담에서 CTI 분석가 교육 프로그램을 시작하고, 유럽 버전의 Hobby Exercise를 실시하고, 브랜드를 새롭게 단장하고, 회원들에게 셀프 서비스 도구를 제공하는 새로운 백엔드 시스템을 구현할 예정입니다.
2023년에 어떤 어려움이 닥쳐오든 지역 사회와 함께 일할 수 있기를 기대합니다!
— Denise Anderson, Health-ISAC 사장 겸 CEO
12월 가을 아메리카 정상회담 하이라이트
지난달 약 600명의 의료 보안 동료들이 피닉스에 모여 동료들과 협력하고, 통찰력을 공유하고, 연사 및 벤더로부터 배웠습니다. 워킹 그룹과 Member Round Table 토론 외에도, Summit 전체의 모든 복도와 좌석 구역에서 수많은 소규모 네트워킹 그룹이 보였습니다.
앞으로 수십 년 동안의 흥미진진하면서도 불확실한 길을 언급하면서, 기조 연설자 티파니 보라 박사는 혁신적인 혁신과 기하급수적 기술을 결합하여 단기 및 장기적 시야에서 참석자의 미래 사고력을 강화했습니다. 또한 그녀는 우리가 내리는 각 결정의 가능성을 평가하는 것의 중요성을 강조했습니다. 다른 주요 내용으로는 수잔 슈와르츠 박사의 FDA 의료 기기 보안 업데이트와 Health-ISAC의 CSO 에롤 바이스와 Google Cloud의 CISO 필 베나블 간의 지구 보호에 대한 난롯가 담화가 포함되었습니다. 참석한 분들을 위해 녹화된 세션은 2023년 XNUMX월 말까지 제공됩니다.
모두에게 감사드립니다. 다음 정거장은…..싱가포르!
https://h-isac.org/summits/2023-apac-summit/
지역 사회 서비스
보안 솔루션에 대한 회원 접근성 증가
Health-ISAC은 보안 인식 사명을 수용하고 전체 회원 커뮤니티의 향상을 위해 특별한 투자를 할 준비가 된 조직을 파악하기 위해 커뮤니티 서비스 프로그램을 개발했습니다.
2022년은 좋은 시작이었습니다.
- 특별 할인, 할인된 가격, 그리고 어떤 경우에는 회원들에게 무료 서비스를 제공하는 12개의 커뮤니티 서비스 공급업체로 성장했습니다!
- 매달 ETC 웨비나를 통해 지역 사회 서비스 제공업체가 350명 이상의 회원과 소통할 수 있는 여러 기회를 제공했습니다.
- 10년에 회원의 2022% 이상이 지역 사회 봉사 프로그램을 통해 제공된 솔루션 중 하나 이상을 활용했습니다.
- 커뮤니티 서비스 웹사이트 https://h-isac.org/community-services/에서 더 많은 정보를 위한 200개 이상의 문의
감사합니다. 2023년에 더 많은 상품이 출시될 예정이니 기대해주세요!!!
작업 그룹
새로운 작업 그룹에는 바쁜 한 해였습니다. 회원들은 2022년에 XNUMX개의 새로운 작업 그룹을 구성하여 공유되는 문제점에 대해 협업하고 공유 가능한 리소스를 만들었습니다.
- 다양성 및 포용성
- 제약 및 의료 내부 위협
- 퍼플팀
- 지역적 긴장
- 의료에 대한 사회적 및 정치적 위험
모든 회원 작업 그룹에 대해 자세히 알아보세요: https://h-isac.org/committees-working-groups/
체코 공화국 프라하에서 열리는 다가올 워크숍
워크숍의 수용 인원은 이미 거의 꽉 찼습니다. 오늘 등록하세요!
의제 주제는 다음과 같습니다. NIS2 지침, 체코 사이버 기관, 내부 위협, OT 보안 랜섬웨어 사고, 사이버 보안 사고 보고, 엔드포인트 보안 모니터링이 실패하는 경우. 이 12월 XNUMX일 종일 워크숍은 MSD에서 주최합니다.
https://h-isac.org/hisacevents/health-isac-health-care-cybersecurity-workshop-hosted-by-msd/
1월 건강-ISAC 이벤트
1/17 – 모든 의료 CISO가 지금 알아야 할 ASM 성숙도 모델 – 동부 표준시 오후 12시에 Team CYMRU Navigator 웨비나
1/31 – 회원 위협 브리핑 매월 마지막 화요일 오후 12시 ET
2/1 – 동부 표준시 기준 오후 12시 ETC 웨비나
- 관련 리소스 및 뉴스