Health-ISAC Hacking Healthcare 7-12-2023

ໃນອາທິດນີ້, Hacking Healthcare™ ໃຊ້ເວລາເບິ່ງຕໍາແຫນ່ງຂອງຜູ້ອໍານວຍການ Cyber ແຫ່ງຊາດພາຍໃນລັດຖະບານສະຫະລັດ. ພວກເຮົາກວດເບິ່ງວ່າຕໍາແໜ່ງແມ່ນຫຍັງ, ເປັນຫຍັງມັນຈຶ່ງເປັນເລື່ອງໃຫຍ່ທີ່ປະທານາທິບໍດີ Biden ບໍ່ໄດ້ແຕ່ງຕັ້ງຜູ້ໃດຜູ້ໜຶ່ງໃຫ້ເຂົ້າຮັບຕໍາແໜ່ງຢ່າງເປັນທາງການເປັນເວລາປະມານ 5 ເດືອນ, ແລະຜົນກະທົບອັນໃດທີ່ຄວາມລ່າຊ້າອາດມີຕໍ່ຂະແໜງສາທາລະນະສຸກ.
ໃນຖານະເປັນການເຕືອນ, ນີ້ແມ່ນສະບັບສາທາລະນະຂອງ blog Hacking Healthcare. ສໍາລັບການວິເຄາະແລະຄວາມຄິດເຫັນໃນຄວາມເລິກເພີ່ມເຕີມ, ກາຍເປັນສະມາຊິກຂອງ H-ISAC ແລະໄດ້ຮັບສະບັບ TLP Amber ຂອງ blog ນີ້ (ມີຢູ່ໃນສະມາຊິກ Portal.)
ສະບັບ PDF:
ສະບັບຂໍ້ຄວາມ:
ຄວາມກົດດັນເພີ່ມຂຶ້ນໃນການແຕ່ງຕັ້ງຜູ້ອໍານວຍການທາງອິນເຕີເນັດແຫ່ງຊາດ
ໃນບັນດາການປ່ຽນແປງທີ່ສໍາຄັນກວ່າທີ່ຜ່ານມາກ່ຽວກັບວິທີທີ່ລັດຖະບານສະຫະລັດຈັດການກັບບັນຫາ cyber ແມ່ນການສ້າງຕັ້ງຜູ້ອໍານວຍການ cyber ແຫ່ງຊາດເພື່ອແນະນໍາປະທານາທິບໍດີ, ຊ່ວຍປະສານງານກັບຫນ່ວຍງານຂອງລັດຖະບານ, ແລະນໍາພາການປະຕິບັດການລິເລີ່ມ cyber. ເຖິງວ່າຈະມີຄວາມສໍາຄັນຂອງຕົນ, ພາລະບົດບາດໄດ້ຖືກບັນຈຸເຂົ້າໃນຄວາມສາມາດສະແດງເປັນເວລາຫຼາຍເດືອນ, ແລະສະມາຊິກຂອງພາກລັດແລະເອກະຊົນມີຄວາມກັງວົນເພີ່ມຂຶ້ນວ່າຜົນສະທ້ອນທາງລົບຂອງການຊັກຊ້າດັ່ງກ່າວອາດຈະເກີດຂຶ້ນ.[i], [ii] ໃຫ້ພວກເຮົາເຂົ້າໄປໃນບັນຫາແລະກວດເບິ່ງວ່າອັນນີ້ອາດຈະສົ່ງຜົນກະທົບຕໍ່ຂະແຫນງພື້ນຖານໂຄງລ່າງທີ່ສໍາຄັນເຊັ່ນການດູແລສຸຂະພາບແນວໃດ.
ສໍາລັບຜູ້ທີ່ບໍ່ຄຸ້ນເຄີຍກັບບົດບາດຂອງຜູ້ອໍານວຍການ Cyber National ແລະວິທີການທີ່ກ່ຽວຂ້ອງກັບການດູແລສຸຂະພາບ, ໃຫ້ພວກເຮົາທົບທວນຄືນປະຫວັດສາດບາງຢ່າງຢ່າງໄວວາ.
ສ້າງຕັ້ງຂຶ້ນໃນປີ 2021, ຕໍາແໜ່ງຜູ້ອໍານວຍການ Cyber National ບາງສ່ວນແມ່ນເປັນຜົນມາຈາກການແນະນໍາຈາກ Cyberspace Solarium Commission. ຜູ້ຊ່ຽວຊານ ແລະນັກກົດໝາຍທີ່ປະສົມກັນແບບ bipartisan ນີ້ເຜີຍແຜ່ບົດລາຍງານປີ 2020 ເຊິ່ງລວມເອົາຄຳແນະນຳຫຼາຍສິບຂໍ້ເພື່ອປັບປຸງວິທີການຂອງສະຫະລັດຕໍ່ກັບບັນຫາຄວາມປອດໄພທາງອິນເຕີເນັດ.[iii] ຫນຶ່ງໃນຂໍ້ສະເຫນີແນະເຫຼົ່ານີ້ສະຫນັບສະຫນູນການສ້າງຕໍາແຫນ່ງໃຫມ່ພາຍໃນຫ້ອງການບໍລິຫານຂອງປະທານປະເທດທີ່ຈະເປັນ "ທີ່ປຶກສາຕົ້ນຕໍຂອງປະທານປະເທດສໍາລັບຄວາມປອດໄພ cyber ແລະບັນຫາເຕັກໂນໂລຊີທີ່ພົ້ນເດັ່ນຂື້ນທີ່ກ່ຽວຂ້ອງ; ນຳພາການປະສານງານລະດັບຊາດສຳລັບຍຸດທະສາດ, ນະໂຍບາຍ, ແລະ ການເຄື່ອນໄຫວປ້ອງກັນທາງອິນເຕີເນັດ; ແລະຫົວ ໜ້າ ຜູ້ຕາງ ໜ້າ ແລະໂຄສົກຂອງສະຫະລັດກ່ຽວກັບບັນຫາຄວາມປອດໄພທາງອິນເຕີເນັດ.”[iv]
ສະບັບຂອງຄໍາແນະນໍາຂອງ Cyberspace Solarium Commission ໄດ້ຖືກປະຕິບັດໂດຍກອງປະຊຸມ, ແລະພາລະບົດບາດທີ່ໄດ້ຮັບການຢັ້ງຢືນຈາກວຽງຈັນຝົນໄດ້ຖືກສ້າງຕັ້ງຂຶ້ນເປັນສ່ວນຫນຶ່ງຂອງກົດຫມາຍວ່າດ້ວຍການປົກປ້ອງແຫ່ງຊາດສໍາລັບປີງົບປະມານ 2021.[v] ກົດໝາຍສະບັບໃໝ່ນີ້ ໄດ້ລວມເອົາຄວາມຮັບຜິດຊອບທີ່ກຳນົດໄວ້ໂດຍຄະນະກຳມາທິການ Cyberspace Solarium ແລະ ໄດ້ປະໄວ້ຫ້ອງສຳລັບບົດບາດຂອງຕົນທີ່ຈະຖືກຂະຫຍາຍອອກເມື່ອຈຳເປັນ.
ມັນເປັນສິ່ງສໍາຄັນທີ່ຄວນສັງເກດວ່າຕໍາແຫນ່ງຂອງຜູ້ອໍານວຍການ Cyber National ບໍ່ໄດ້ຫມາຍຄວາມວ່າພຽງແຕ່ເປັນທີ່ປຶກສາ standalone. ໃນຂະນະທີ່ກົດຫມາຍຕົວມັນເອງບໍ່ໄດ້ຈັດສັນທຶນໂດຍສະເພາະສໍາລັບສິ່ງທີ່ຈະກາຍເປັນສໍານັກງານຜູ້ອໍານວຍການ Cyber National, ຄວາມຄາດຫວັງແມ່ນວ່າຜູ້ອໍານວຍການ Cyber Bar ແຫ່ງຊາດຈະຂຶ້ນກັບຫ້ອງການປະມານ 75 ບຸກຄະລາກອນ. ເງິນທຶນທີ່ເຫມາະສົມໃນທີ່ສຸດກໍໄດ້ຮັບການຮັບປະກັນໂດຍຜ່ານການລົງທຶນພື້ນຖານໂຄງລ່າງແລະກົດຫມາຍວ່າດ້ວຍວຽກເຮັດງານທໍາແລະຫ້ອງການຜູ້ອໍານວຍການ Cyber ແຫ່ງຊາດໄດ້ມີພະນັກງານເພີ່ມຂຶ້ນນັບຕັ້ງແຕ່ນັ້ນມາ. ການລວມເອົາຫ້ອງການເພື່ອສະຫນັບສະຫນູນຜູ້ອໍານວຍການໂດຍທົ່ວໄປສະທ້ອນໃຫ້ເຫັນເຖິງຄວາມຮີບດ່ວນທີ່ໄດ້ຮັບການຍອມຮັບແລະຄວາມສໍາຄັນຂອງຄວາມປອດໄພທາງອິນເຕີເນັດໃນລະດັບສູງຂອງລັດຖະບານກາງ.
Chris Inglis ດຳລົງຕຳແໜ່ງເປັນຜູ້ອຳນວຍການໃຫຍ່ທາງໄຊເບີແຫ່ງຊາດຄົນທຳອິດຕັ້ງແຕ່ເດືອນກໍລະກົດ ປີ 2021 ຈົນຮອດລາອອກໃນເດືອນກຸມພາ ປີ 2023. ຕັ້ງແຕ່ນັ້ນມາ, ປະມານ XNUMX ເດືອນ, ປະທານາທິບໍດີ Biden ບໍ່ໄດ້ສະເໜີໃຫ້ຜູ້ໃດມາຮັບໜ້າທີ່ຢ່າງເປັນທາງການ, ແລະ ຕຳແໜ່ງດັ່ງກ່າວໄດ້ຖືກດຳລົງຕຳແໜ່ງໂດຍ. Kemba Walden. ເນື່ອງຈາກໄລຍະເວລາເພີ່ມເຕີມທີ່ມັນຈະໃຊ້ເວລາເພື່ອໃຫ້ໄດ້ຮັບການຢືນຢັນຂອງວຽງຈັນຝົນ, ການຕັດສິນໃຈຂອງປະທານາທິບໍດີ Biden ທີ່ຈະບໍ່ແຕ່ງຕັ້ງບຸກຄົນຫມາຍຄວາມວ່າຕໍາແຫນ່ງແມ່ນທັງຫມົດແຕ່ແນ່ນອນວ່າຈະໄປຫຼາຍກວ່າເຄິ່ງຫນຶ່ງປີໂດຍບໍ່ມີການຖືກບັນຈຸຢ່າງເປັນທາງການ. ບຸກຄົນທັງພາກລັດ ແລະ ເອກະຊົນ ໄດ້ເລີ່ມສະແດງຄວາມກັງວົນວ່າ ການບໍ່ແກ້ໄຂອັນນີ້ໃນໄວໆນີ້ ອາດສົ່ງຜົນກະທົບທາງລົບຕໍ່ຄວາມຊອບທຳ, ປະສິດທິຜົນ ແລະ ຄວາມເປັນຜູ້ນຳຂອງຕຳແໜ່ງ ໃນຊ່ວງເວລາອັນສຳຄັນ.
ການປະຕິບັດ & ການວິເຄາະ
** ລວມກັບສະມາຊິກ Health-ISAC **
ກອງປະຊຸມ
ອັງຄານ, ກອນກະດາຄົມ 11
ບໍ່ມີການໄຕ່ສວນທີ່ກ່ຽວຂ້ອງ
ວັນພຸດ, ເດືອນກໍລະກົດ 12
ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງ
ວັນພະຫັດ, ກອນກະດາຄົມ 13
ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງ
ການໄຕ່ສວນ/ກອງປະຊຸມສາກົນ
ບໍ່ມີກອງປະຊຸມທີ່ກ່ຽວຂ້ອງ
[i] https://www.gao.gov/products/gao-23-106826
[ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[iii] https://www.solarium.gov/report
[iv] https://www.solarium.gov/report
[v] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[ix] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- ຊັບພະຍາກອນທີ່ກ່ຽວຂ້ອງ & ຂ່າວ
- ຂໍ້ມູນเชิงลึกກ່ຽວກັບການຕອບສະໜອງຕໍ່ເຫດການເດືອນມິຖຸນາ
- ຂອບການເຮັດວຽກດ້ານຄວາມປອດໄພທາງໄຊເບີພື້ນຖານໂຄງລ່າງທີ່ສຳຄັນໃໝ່ມີທາງເລືອກຂອງລັດຖະບານ ແລະ ສະພາພາກພື້ນ
- AI ຊາຍແດນໃນຂະແໜງສາທາລະນະສຸກ: ການຄຸ້ມຄອງລະບົບຕ່ອງໂສ້ການສະໜອງ ແລະ ຄວາມສ່ຽງຂອງຜູ້ຂາຍ
- ສະພາບຄວາມພ້ອມຂອງວິສາຫະກິດໃນວິກິດການທາງໄຊເບີ (ລາຍງານ)
- ປຶ້ມຄູ່ມື 90 ວັນກ່ຽວກັບການຄຸ້ມຄອງຄວາມສ່ຽງດ້ານມະນຸດ
- ອາດຊະຍາກອນທາງໄຊເບີຫຼັ່ງໄຫຼເຂົ້າມາສູ່ທຸລະກິດດ້ານການດູແລສຸຂະພາບ ຍ້ອນວ່າການໂຈມຕີເພີ່ມຂຶ້ນຢ່າງໄວວາ
- DHS ຟື້ນຟູການແບ່ງປັນໄພຂົ່ມຂູ່ພື້ນຖານໂຄງລ່າງທີ່ສຳຄັນ, ໂດຍບໍ່ມີການປົກປ້ອງທາງກົດໝາຍທີ່ອຸດສາຫະກຳຕ້ອງການ
- ການຄຸ້ມຄອງດ້ານສຸຂະພາບຈຳເປັນຕ້ອງເລັ່ງເພື່ອຕ້ານກັບການນຳໃຊ້ AI ທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ
- ຈົດໝາຍຂ່າວປະຈຳເດືອນ – ກໍລະກົດ 2026
- ຄວາມປອດໄພທາງໄຊເບີດ້ານການດູແລສຸຂະພາບໃນຍຸກແຫ່ງຄວາມບໍ່ໝັ້ນຄົງທາງພູມິສາດທາງການເມືອງ