ໃຫ້ຂ້າມໄປຫາເນື້ອໃນຕົ້ນຕໍ

Health-ISAC Hacking Healthcare 7-12-2023

|

ໃນອາທິດນີ້, Hacking Healthcare™ ໃຊ້ເວລາເບິ່ງຕໍາແຫນ່ງຂອງຜູ້ອໍານວຍການ Cyber ​​ແຫ່ງຊາດພາຍໃນລັດຖະບານສະຫະລັດ. ພວກເຮົາກວດເບິ່ງວ່າຕໍາແໜ່ງແມ່ນຫຍັງ, ເປັນຫຍັງມັນຈຶ່ງເປັນເລື່ອງໃຫຍ່ທີ່ປະທານາທິບໍດີ Biden ບໍ່ໄດ້ແຕ່ງຕັ້ງຜູ້ໃດຜູ້ໜຶ່ງໃຫ້ເຂົ້າຮັບຕໍາແໜ່ງຢ່າງເປັນທາງການເປັນເວລາປະມານ 5 ເດືອນ, ແລະຜົນກະທົບອັນໃດທີ່ຄວາມລ່າຊ້າອາດມີຕໍ່ຂະແໜງສາທາລະນະສຸກ.

ໃນຖານະເປັນການເຕືອນ, ນີ້ແມ່ນສະບັບສາທາລະນະຂອງ blog Hacking Healthcare. ສໍາລັບການວິເຄາະແລະຄວາມຄິດເຫັນໃນຄວາມເລິກເພີ່ມເຕີມ, ກາຍເປັນສະມາຊິກຂອງ H-ISAC ແລະໄດ້ຮັບສະບັບ TLP Amber ຂອງ blog ນີ້ (ມີຢູ່ໃນສະມາຊິກ Portal.)

ສະບັບ PDF:

ສະບັບຂໍ້ຄວາມ:

ຄວາມກົດດັນເພີ່ມຂຶ້ນໃນການແຕ່ງຕັ້ງຜູ້ອໍານວຍການທາງອິນເຕີເນັດແຫ່ງຊາດ

ໃນບັນດາການປ່ຽນແປງທີ່ສໍາຄັນກວ່າທີ່ຜ່ານມາກ່ຽວກັບວິທີທີ່ລັດຖະບານສະຫະລັດຈັດການກັບບັນຫາ cyber ແມ່ນການສ້າງຕັ້ງຜູ້ອໍານວຍການ cyber ແຫ່ງຊາດເພື່ອແນະນໍາປະທານາທິບໍດີ, ຊ່ວຍປະສານງານກັບຫນ່ວຍງານຂອງລັດຖະບານ, ແລະນໍາພາການປະຕິບັດການລິເລີ່ມ cyber. ເຖິງວ່າຈະມີຄວາມສໍາຄັນຂອງຕົນ, ພາລະບົດບາດໄດ້ຖືກບັນຈຸເຂົ້າໃນຄວາມສາມາດສະແດງເປັນເວລາຫຼາຍເດືອນ, ແລະສະມາຊິກຂອງພາກລັດແລະເອກະຊົນມີຄວາມກັງວົນເພີ່ມຂຶ້ນວ່າຜົນສະທ້ອນທາງລົບຂອງການຊັກຊ້າດັ່ງກ່າວອາດຈະເກີດຂຶ້ນ.[i][ii] ໃຫ້ພວກເຮົາເຂົ້າໄປໃນບັນຫາແລະກວດເບິ່ງວ່າອັນນີ້ອາດຈະສົ່ງຜົນກະທົບຕໍ່ຂະແຫນງພື້ນຖານໂຄງລ່າງທີ່ສໍາຄັນເຊັ່ນການດູແລສຸຂະພາບແນວໃດ.

ສໍາລັບຜູ້ທີ່ບໍ່ຄຸ້ນເຄີຍກັບບົດບາດຂອງຜູ້ອໍານວຍການ Cyber ​​​​National ແລະວິທີການທີ່ກ່ຽວຂ້ອງກັບການດູແລສຸຂະພາບ, ໃຫ້ພວກເຮົາທົບທວນຄືນປະຫວັດສາດບາງຢ່າງຢ່າງໄວວາ.

ສ້າງຕັ້ງຂຶ້ນໃນປີ 2021, ຕໍາແໜ່ງຜູ້ອໍານວຍການ Cyber ​​​​National ບາງສ່ວນແມ່ນເປັນຜົນມາຈາກການແນະນໍາຈາກ Cyberspace Solarium Commission. ຜູ້ຊ່ຽວຊານ ແລະນັກກົດໝາຍທີ່ປະສົມກັນແບບ bipartisan ນີ້ເຜີຍແຜ່ບົດລາຍງານປີ 2020 ເຊິ່ງລວມເອົາຄຳແນະນຳຫຼາຍສິບຂໍ້ເພື່ອປັບປຸງວິທີການຂອງສະຫະລັດຕໍ່ກັບບັນຫາຄວາມປອດໄພທາງອິນເຕີເນັດ.[iii] ຫນຶ່ງໃນຂໍ້ສະເຫນີແນະເຫຼົ່ານີ້ສະຫນັບສະຫນູນການສ້າງຕໍາແຫນ່ງໃຫມ່ພາຍໃນຫ້ອງການບໍລິຫານຂອງປະທານປະເທດທີ່ຈະເປັນ "ທີ່ປຶກສາຕົ້ນຕໍຂອງປະທານປະເທດສໍາລັບຄວາມປອດໄພ cyber ແລະບັນຫາເຕັກໂນໂລຊີທີ່ພົ້ນເດັ່ນຂື້ນທີ່ກ່ຽວຂ້ອງ; ນຳພາ​ການ​ປະສານ​ງານ​ລະດັບ​ຊາດ​ສຳລັບ​ຍຸດ​ທະ​ສາດ, ນະ​ໂຍບາຍ, ​ແລະ ການ​ເຄື່ອນ​ໄຫວ​ປ້ອງ​ກັນ​ທາງ​ອິນ​ເຕີ​ເນັດ; ແລະຫົວ ໜ້າ ຜູ້ຕາງ ໜ້າ ແລະໂຄສົກຂອງສະຫະລັດກ່ຽວກັບບັນຫາຄວາມປອດໄພທາງອິນເຕີເນັດ.”[iv]

ສະບັບຂອງຄໍາແນະນໍາຂອງ Cyberspace Solarium Commission ໄດ້ຖືກປະຕິບັດໂດຍກອງປະຊຸມ, ແລະພາລະບົດບາດທີ່ໄດ້ຮັບການຢັ້ງຢືນຈາກວຽງຈັນຝົນໄດ້ຖືກສ້າງຕັ້ງຂຶ້ນເປັນສ່ວນຫນຶ່ງຂອງກົດຫມາຍວ່າດ້ວຍການປົກປ້ອງແຫ່ງຊາດສໍາລັບປີງົບປະມານ 2021.[v] ກົດໝາຍສະບັບໃໝ່ນີ້ ໄດ້ລວມເອົາຄວາມຮັບຜິດຊອບທີ່ກຳນົດໄວ້ໂດຍຄະນະກຳມາທິການ Cyberspace Solarium ແລະ ໄດ້ປະໄວ້ຫ້ອງສຳລັບບົດບາດຂອງຕົນທີ່ຈະຖືກຂະຫຍາຍອອກເມື່ອຈຳເປັນ.

ມັນເປັນສິ່ງສໍາຄັນທີ່ຄວນສັງເກດວ່າຕໍາແຫນ່ງຂອງຜູ້ອໍານວຍການ Cyber ​​​​National ບໍ່ໄດ້ຫມາຍຄວາມວ່າພຽງແຕ່ເປັນທີ່ປຶກສາ standalone. ໃນຂະນະທີ່ກົດຫມາຍຕົວມັນເອງບໍ່ໄດ້ຈັດສັນທຶນໂດຍສະເພາະສໍາລັບສິ່ງທີ່ຈະກາຍເປັນສໍານັກງານຜູ້ອໍານວຍການ Cyber ​​​​National, ຄວາມຄາດຫວັງແມ່ນວ່າຜູ້ອໍານວຍການ Cyber ​​​​Bar ແຫ່ງຊາດຈະຂຶ້ນກັບຫ້ອງການປະມານ 75 ບຸກຄະລາກອນ. ເງິນທຶນທີ່ເຫມາະສົມໃນທີ່ສຸດກໍໄດ້ຮັບການຮັບປະກັນໂດຍຜ່ານການລົງທຶນພື້ນຖານໂຄງລ່າງແລະກົດຫມາຍວ່າດ້ວຍວຽກເຮັດງານທໍາແລະຫ້ອງການຜູ້ອໍານວຍການ Cyber ​​ແຫ່ງຊາດໄດ້ມີພະນັກງານເພີ່ມຂຶ້ນນັບຕັ້ງແຕ່ນັ້ນມາ. ການລວມເອົາຫ້ອງການເພື່ອສະຫນັບສະຫນູນຜູ້ອໍານວຍການໂດຍທົ່ວໄປສະທ້ອນໃຫ້ເຫັນເຖິງຄວາມຮີບດ່ວນທີ່ໄດ້ຮັບການຍອມຮັບແລະຄວາມສໍາຄັນຂອງຄວາມປອດໄພທາງອິນເຕີເນັດໃນລະດັບສູງຂອງລັດຖະບານກາງ.

Chris Inglis ດຳລົງຕຳແໜ່ງເປັນຜູ້ອຳນວຍການໃຫຍ່ທາງໄຊເບີແຫ່ງຊາດຄົນທຳອິດຕັ້ງແຕ່ເດືອນກໍລະກົດ ປີ 2021 ຈົນຮອດລາອອກໃນເດືອນກຸມພາ ປີ 2023. ຕັ້ງແຕ່ນັ້ນມາ, ປະມານ XNUMX ເດືອນ, ປະທານາທິບໍດີ Biden ບໍ່ໄດ້ສະເໜີໃຫ້ຜູ້ໃດມາຮັບໜ້າທີ່ຢ່າງເປັນທາງການ, ແລະ ຕຳແໜ່ງດັ່ງກ່າວໄດ້ຖືກດຳລົງຕຳແໜ່ງໂດຍ. Kemba Walden. ເນື່ອງຈາກໄລຍະເວລາເພີ່ມເຕີມທີ່ມັນຈະໃຊ້ເວລາເພື່ອໃຫ້ໄດ້ຮັບການຢືນຢັນຂອງວຽງຈັນຝົນ, ການຕັດສິນໃຈຂອງປະທານາທິບໍດີ Biden ທີ່ຈະບໍ່ແຕ່ງຕັ້ງບຸກຄົນຫມາຍຄວາມວ່າຕໍາແຫນ່ງແມ່ນທັງຫມົດແຕ່ແນ່ນອນວ່າຈະໄປຫຼາຍກວ່າເຄິ່ງຫນຶ່ງປີໂດຍບໍ່ມີການຖືກບັນຈຸຢ່າງເປັນທາງການ. ບຸກຄົນທັງພາກລັດ ແລະ ເອກະຊົນ ໄດ້ເລີ່ມສະແດງຄວາມກັງວົນວ່າ ການບໍ່ແກ້ໄຂອັນນີ້ໃນໄວໆນີ້ ອາດສົ່ງຜົນກະທົບທາງລົບຕໍ່ຄວາມຊອບທຳ, ປະສິດທິຜົນ ແລະ ຄວາມເປັນຜູ້ນຳຂອງຕຳແໜ່ງ ໃນຊ່ວງເວລາອັນສຳຄັນ.

ການປະຕິບັດ & ການວິເຄາະ
** ລວມ​ກັບ​ສະ​ມາ​ຊິກ Health-ISAC **

ກອງປະຊຸມ

ອັງຄານ, ກອນກະດາຄົມ 11

ບໍ່ມີການໄຕ່ສວນທີ່ກ່ຽວຂ້ອງ

ວັນພຸດ, ເດືອນກໍລະກົດ 12

ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງ

ວັນພະຫັດ, ກອນກະດາຄົມ 13

ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງ

ການໄຕ່ສວນ/ກອງປະຊຸມສາກົນ

ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງ

[i] https://www.gao.gov/products/gao-23-106826

[ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director

[iii] https://www.solarium.gov/report

[iv] https://www.solarium.gov/report

[v] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf

[vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf

[vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf

[viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf

[ix] https://www.gao.gov/products/gao-23-106826

[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf