ໃຫ້ຂ້າມໄປຫາເນື້ອໃນຕົ້ນຕໍ

Health-ISAC Hacking Healthcare 6-3-2026

ອາທິດນີ້, Health-ISAC®'s Hacking Healthcare® ໃຫ້ຂໍ້ມູນອັບເດດກ່ຽວກັບການພັດທະນາໃນການລາຍງານເຫດການທາງໄຊເບີໃນສະຫະລັດ ແລະ ສະຫະພາບເອີຣົບ. ການພັດທະນາ, ການຈັດຕັ້ງປະຕິບັດ ແລະ ການປັບປຸງລະບອບການລາຍງານເຫດການທາງໄຊເບີຍັງຄົງເປັນຂົງເຂດນະໂຍບາຍທີ່ເຕັມໄປດ້ວຍຄວາມເຄັ່ງຕຶງລະຫວ່າງການໃຫ້ຂໍ້ມູນທີ່ເປັນປະໂຫຍດແກ່ເຈົ້າໜ້າທີ່ ແລະ ການສ້າງພາລະໃຫ້ກັບໜ່ວຍງານທີ່ໄດ້ຮັບການຄຸ້ມຄອງທີ່ຕ້ອງລາຍງານ. ການອັບເດດໃນມື້ນີ້ສະແດງໃຫ້ເຫັນວິທີທີ່ສະມາຊິກ Health-ISAC ສາມາດຊ່ວຍສ້າງນະໂຍບາຍການລາຍງານເຫດການທາງໄຊເບີທີ່ເກີດຂຶ້ນໃໝ່ໃນສະຫະລັດ ແລະ ສະຫຼຸບຂັ້ນຕອນຕ່າງໆທີ່ສະຫະພາບເອີຣົບກຳລັງປະຕິບັດເພື່ອຫຼຸດຜ່ອນພາລະໃຫ້ກັບໜ່ວຍງານທີ່ໄດ້ຮັບການຄຸ້ມຄອງ.

ໃນຖານະເປັນການເຕືອນ, ນີ້ແມ່ນສະບັບສາທາລະນະຂອງ blog Hacking Healthcare. ສໍາລັບການວິເຄາະແລະຄວາມຄິດເຫັນໃນຄວາມເລິກເພີ່ມເຕີມ, ກາຍເປັນສະມາຊິກຂອງ H-ISAC ແລະໄດ້ຮັບສະບັບ TLP Amber ຂອງ blog ນີ້ (ມີຢູ່ໃນສະມາຊິກ Portal.)

ສະບັບ PDF:

 

ສະບັບຂໍ້ຄວາມ:

ຍິນດີຕ້ອນຮັບກັບຄືນໄປບ່ອນ Hacking Healthcare® !

ການຝຶກຊ້ອມງານອະດິເລກຂອງອາເມລິກາ 2026

ກ່ອນທີ່ພວກເຮົາຈະເຂົ້າສູ່ບົດຄວາມໃນມື້ນີ້, ພວກເຮົາກຳລັງໃກ້ຈະຮອດການຝຶກຊ້ອມປະຈຳປີຄັ້ງທີເຈັດຂອງ Americas Hobby Exercise, ແລະ ພວກເຮົາຂໍແນະນຳໃຫ້ສະມາຊິກ Health-ISAC ພິຈາລະນາລົງທະບຽນຄວາມສົນໃຈຂອງເຂົາເຈົ້າເພື່ອເຂົ້າຮ່ວມ. ການຝຶກຊ້ອມດັ່ງກ່າວແມ່ນກອງປະຊຸມຕະຫຼອດມື້ ແລະ ການຝຶກຊ້ອມແບບໂຕະກັບສະມາຊິກ Health-ISAC, ອົງການລັດຖະບານສະຫະລັດອາເມລິກາ (USG), ແລະ ຂະແໜງການພື້ນຖານໂຄງລ່າງທີ່ສຳຄັນອື່ນໆ. ການຝຶກຊ້ອມດັ່ງກ່າວຖືກອອກແບບມາເພື່ອເພີ່ມຄວາມຮັບຮູ້ກ່ຽວກັບບັນຫາຕ່າງໆທີ່ຂະແໜງການດູແລສຸຂະພາບປະເຊີນໃນລະຫວ່າງ ແລະ ຫຼັງຈາກເຫດການໃຫຍ່ ແລະ ເພື່ອສ້າງສາຍພົວພັນທີ່ຍືນຍົງພາຍໃນ ແລະ ທົ່ວຂະແໜງການສາທາລະນະສຸກ ແລະ ລັດຖະບານເພື່ອເສີມສ້າງຄວາມເຂົ້າໃຈ, ການຕອບສະໜອງ, ແລະ ແຜນການ ແລະ ກິດຈະກຳການຟື້ນຟູ.

ການຝຶກຊ້ອມ Hobby ປີນີ້ຈະຖືກຈັດຂຶ້ນໃນວັນທີ 24 ມິຖຸນາ ທີ່ນະຄອນຫຼວງວໍຊິງຕັນ ດີຊີ. ສະມາຊິກສາມາດລົງທະບຽນຄວາມສົນໃຈຂອງເຂົາເຈົ້າໄດ້ທີ່ນີ້:

https://portal.h-isac.org/s/community-event?id=a1YVn000005srUHMAY.

ສຳລັບຜູ້ທີ່ສົນໃຈຢາກຮຽນຮູ້ເພີ່ມເຕີມ, ບົດລາຍງານຂອງປີກາຍສາມາດພົບໄດ້ທີ່ນີ້: https://health-isac.org/2025-americas-hobby-exercise-after-action-report/

ການອັບເດດການລາຍງານເຫດການທາງໄຊເບີ

ກ່ອນອື່ນໝົດ, ພວກເຮົາກວດສອບແຈ້ງການທີ່ໄດ້ຮັບການດັດແກ້ຂອງອົງການຄວາມໝັ້ນຄົງທາງໄຊເບີ ແລະ ພື້ນຖານໂຄງລ່າງ (“CISA”) ຂອງສະຫະລັດ ສຳລັບຫໍປະຊຸມເທດສະບານຂອງກົດໝາຍວ່າດ້ວຍການລາຍງານເຫດການທາງໄຊເບີສຳລັບພື້ນຖານໂຄງລ່າງທີ່ສຳຄັນ (“CIRCIA”).[i] ຈາກນັ້ນ, ພວກເຮົາປະເມີນການປະກາດແມ່ແບບໃໝ່ຂອງກຸ່ມຮ່ວມມືລະບົບເຄືອຂ່າຍ ແລະ ຂໍ້ມູນຂ່າວສານ (“NIS”) ຂອງສະຫະພາບເອີຣົບເພື່ອປະສານສົມທົບການລາຍງານເຫດການ NIS2.

ຕາຕະລາງໃໝ່ສຳລັບຫໍປະຊຸມເມືອງ CIRCIA ຂອງ CISA 

ເປັນເວລາຫຼາຍກວ່າສີ່ປີແລ້ວນັບຕັ້ງແຕ່ໄດ້ຮັບການລົງນາມໃນກົດໝາຍ ແລະ ໃກ້ຈະຮອດໜຶ່ງປີແລ້ວນັບຕັ້ງແຕ່ການວາງກົດລະບຽບສຸດທ້າຍຄາດວ່າຈະມີຂຶ້ນໃນລະດູໃບໄມ້ຫຼົ່ນປີກາຍນີ້, CIRCIA ຍັງບໍ່ທັນໄດ້ຮັບການສຳເລັດເທື່ອ. ການຄັດຄ້ານຢ່າງຫຼວງຫຼາຍຕໍ່ຮ່າງທີ່ສະເໜີໃນເບື້ອງຕົ້ນ, ການປ່ຽນແປງການບໍລິຫານໃນປີ 2024 ແລະ ການຈັດລຳດັບຄວາມສຳຄັນຂອງນະໂຍບາຍທີ່ກ່ຽວຂ້ອງ, ແລະ ການປິດລັດຖະບານຢ່າງກວ້າງຂວາງທີ່ສົ່ງຜົນກະທົບຕໍ່ CISA ລ້ວນແຕ່ປະກອບສ່ວນເຮັດໃຫ້ຊັກຊ້າ. ນີ້ລວມທັງການເລື່ອນເວລາຂອງຫໍປະຊຸມເມືອງຊຸດໜຶ່ງທີ່ CISA ໄດ້ປະກາດໃນກາງເດືອນກຸມພາ ເຊິ່ງຈະເປັນ "ໂອກາດເພີ່ມເຕີມທີ່ຈຳກັດໃນການໃຫ້ຄຳຄິດເຫັນກ່ຽວກັບການປັບປຸງຂອບເຂດ ແລະ ພາລະຂອງແຈ້ງການ CIRCIA ກ່ຽວກັບການວາງກົດລະບຽບທີ່ສະເໜີ ("NPRM")."[ii]

ດ້ວຍ CISA ກັບຄືນມາດຳເນີນງານຫຼັງຈາກການປິດລັດຖະບານຄັ້ງລ່າສຸດ, ພວກເຂົາຫາກໍ່ປະກາດຕາຕະລາງກອງປະຊຸມຫໍປະຊຸມເມືອງທີ່ໄດ້ຮັບການປັບປຸງ (ແລະຫຍໍ້ລົງ).[iii] ຕາຕະລາງໃໝ່ຫຼຸດຈຳນວນກອງປະຊຸມລົງຈາກເຈັດກອງປະຊຸມເຫຼືອພຽງສີ່ກອງປະຊຸມ, ໂດຍຮັກສາສອງກອງປະຊຸມໃຫຍ່ໄວ້ ແລະ ສະຫຼຸບຂະແໜງການພື້ນຖານໂຄງລ່າງທີ່ສຳຄັນເຂົ້າກັນ:

  • ກອງປະຊຸມໃຫຍ່ຄັ້ງທີ 1 – ວັນຈັນ, ວັນທີ 15 ມິຖຸນາ 2026
  • ກຸ່ມຂະແໜງການພື້ນຖານໂຄງລ່າງທີ່ສຳຄັນ A – ວັນອັງຄານ, ວັນທີ 16 ມິຖຸນາ 2026
    • ລວມທັງຂະແໜງການບໍລິການສຸກເສີນ, ການດູແລສຸຂະພາບ ແລະ ຂະແໜງສາທາລະນະສຸກ
  • ກອງປະຊຸມໃຫຍ່ຄັ້ງທີ 2 – ວັນພຸດ, ວັນທີ 17 ມິຖຸນາ 2026
  • ກຸ່ມຂະແໜງການພື້ນຖານໂຄງລ່າງທີ່ສຳຄັນ B – ວັນພະຫັດ, ວັນທີ 18 ມິຖຸນາ 2026

ກອງປະຊຸມແຕ່ລະຄັ້ງເຫຼົ່ານີ້ມີກຳນົດຈະດຳເນີນຕັ້ງແຕ່ເວລາ 11:30 ໂມງເຊົ້າ ຫາ 3:30 ໂມງແລງ ຕາມເວລາພາກຕາເວັນອອກ. ເຖິງຢ່າງໃດກໍ່ຕາມ, CISA ສະຫງວນສິດໃນການຂະຫຍາຍກຳນົດເວລາ, ກຳນົດເວລາຄືນໃໝ່, ຫຼື ຍົກເລີກກອງປະຊຸມໃດໆ. ໃນແງ່ຂອງຄຳຕິຊົມທີ່ CISA ຫວັງວ່າຈະໄດ້ຮັບ, ແຈ້ງການລະບຸວ່າພວກເຂົາກຳລັງຊອກຫາ "ການປັບປຸງສະເພາະໃດໜຶ່ງທີ່ສາມາດປະຕິບັດໄດ້ທີ່ CISA ສາມາດຈັດຕັ້ງປະຕິບັດໄດ້ໃນກົດລະບຽບສຸດທ້າຍເພື່ອຊີ້ແຈງ ຫຼື ຫຼຸດຜ່ອນພາລະຂອງຂໍ້ກຳນົດດ້ານກົດລະບຽບຂອງ CIRCIA ໃນຂະນະທີ່ເສີມຂະຫຍາຍການເບິ່ງເຫັນຂອງລັດຖະບານກາງກ່ຽວກັບພູມສັນຖານໄພຂົ່ມຂູ່ທາງໄຊເບີສຳລັບຂະແໜງພື້ນຖານໂຄງລ່າງທີ່ສຳຄັນ."[iv]

ເຖິງຢ່າງໃດກໍ່ຕາມ, CISA ໄດ້ກຳນົດຫົວຂໍ້ສະເພາະບາງຢ່າງທີ່ໜ້າສົນໃຈເຊິ່ງລວມມີ:[v]

  • ຕົວຢ່າງທີ່ສະເໜີຂອງເຫດການທີ່ອາດຈະຖືກຈັດປະເພດເປັນເຫດການທາງໄຊເບີທີ່ສຳຄັນ ຫຼື ບໍ່, ລວມທັງວ່າຕົວຢ່າງທີ່ CISA ໃຫ້ມານັ້ນຖືກຕ້ອງຫຼືບໍ່ ແລະ ມີເຫດການປະເພດອື່ນໆທີ່ຈະເປັນປະໂຫຍດທີ່ຈະລວມເຂົ້າໃນລາຍຊື່ຕົວຢ່າງຂອງເຫດການທີ່ອາດຈະຖືກຈັດປະເພດເປັນເຫດການທາງໄຊເບີທີ່ສຳຄັນ ຫຼື ບໍ່.
  • ວິທີການທີ່ມີທ່າແຮງໃນການປະສານຄວາມຕ້ອງການລາຍງານດ້ານກົດລະບຽບຂອງ CIRCIA ກັບກົດໝາຍ, ລະບຽບການ, ຄຳສັ່ງ ຫຼື ນະໂຍບາຍທີ່ຄ້າຍຄືກັນອື່ນໆຂອງລັດຖະບານກາງ ຫຼື ລັດ, ທ້ອງຖິ່ນ, ຊົນເຜົ່າ ຫຼື ເຂດແດນ (SLTT) ທີ່ມີຢູ່ແລ້ວ ເຊິ່ງຮຽກຮ້ອງໃຫ້ມີການລາຍງານເຫດການທາງໄຊເບີ ຫຼື ການຈ່າຍຄ່າໄຖ່. ວິທີການຫຼຸດຜ່ອນການຊໍ້າຊ້ອນ ຫຼື ການຂັດແຍ້ງຕົວຈິງ, ຄວາມເປັນໄປໄດ້ ຫຼື ທີ່ອາດຈະເກີດຂຶ້ນລະຫວ່າງກົດໝາຍ, ລະບຽບການ, ຄຳສັ່ງ ຫຼື ນະໂຍບາຍອື່ນໆຂອງລັດຖະບານກາງ ຫຼື SLTT ແລະ ຂໍ້ກຳນົດການລາຍງານຂອງ CIRCIA.

ແມ່ແບບທົ່ວໄປ NIS 2 ສຳລັບການລາຍງານເຫດການ

ໃນວັນທີ 26 ພຶດສະພາ, ຄະນະກຳມະການເອີຣົບໄດ້ປະກາດວ່າ EU ໄດ້ດຳເນີນ "ບາດກ້າວທີ່ສຳຄັນໄປສູ່ການງ່າຍດາຍໃນການປະຕິບັດຕາມກົດລະບຽບສຳລັບບໍລິສັດຕ່າງໆ" ເນື່ອງຈາກກຸ່ມຮ່ວມມື NIS.[vi] "[ຕົກລົງ] ກ່ຽວກັບແມ່ແບບທົ່ວໄປສຳລັບການລາຍງານເຫດການ."[vii] ການປະກາດດັ່ງກ່າວອ້າງວ່າ "ແມ່ແບບສະໜອງຮູບແບບທີ່ຊັດເຈນ ແລະ ເປັນເອກະພາບສຳລັບການລາຍງານເຫດການທາງໄຊເບີ" ແລະ ພວກມັນຈະຫຼຸດຜ່ອນພາລະດ້ານການບໍລິຫານໂດຍລວມທີ່ໜ່ວຍງານທີ່ NIS2 ຄຸ້ມຄອງປະເຊີນຢູ່ເມື່ອປະຕິບັດຕາມພັນທະການລາຍງານເຫດການ.[viii]

ຄະນະກຳມະການເອີຣົບໄດ້ເນັ້ນໜັກວ່າ “ໂດຍການປະສານສົມທົບຂົງເຂດການລາຍງານໃນທົ່ວສະຫະພາບເອີຣົບ, ການປະຕິບັດຕາມຈະງ່າຍຂຶ້ນສຳລັບທຸລະກິດ ແລະ ຮັບປະກັນຄວາມສອດຄ່ອງ ແລະ ການຫຼຸດຜ່ອນຄວາມສັບສົນໃນການປະຕິບັດພັນທະ NIS2 ຂອງເຂົາເຈົ້າ ແລະ ມັນຈະຊ່ວຍເສີມສ້າງຄວາມຢືດຢຸ່ນດ້ານຄວາມປອດໄພທາງໄຊເບີຂອງເຂົາເຈົ້າໃນທີ່ສຸດ.” ຄະນະກຳມະການໄດ້ຢໍ້າອີກວ່າຄວາມພະຍາຍາມນີ້ຍັງສອດຄ່ອງກັບຄວາມພະຍາຍາມໃນການງ່າຍດາຍອື່ນໆຢ່າງກວ້າງຂວາງ, ເຊັ່ນ: ຂໍ້ສະເໜີສຳລັບຈຸດເຂົ້າດຽວສຳລັບການລາຍງານເຫດການພາຍໃຕ້ Digital Omnibus.[ix]

ການປະກາດດັ່ງກ່າວໄດ້ສະຫຼຸບໂດຍການລະບຸຂັ້ນຕອນຕໍ່ໄປ, ເຊິ່ງພາຍໃຕ້ນັ້ນຄະນະກຳມະການເອີຣົບໄດ້ລະບຸເຈດຕະນາທີ່ຈະຮັບຮອງເອົາແມ່ແບບຜ່ານກົດໝາຍວ່າດ້ວຍການຈັດຕັ້ງປະຕິບັດ, ເຊິ່ງເຮັດໃຫ້ມັນມີຜົນບັງຄັບໃຊ້ສຳລັບທຸກປະເທດສະມາຊິກສະຫະພາບເອີຣົບ.

ພວກເຮົາຈະວິເຄາະສິ່ງທີ່ຄວນຄາດຫວັງຈາກຂ່າວ NIS2 ນີ້ ແລະ ກຳນົດຂໍ້ພິຈາລະນາການມີສ່ວນຮ່ວມບາງຢ່າງສຳລັບ CIRCIA ໃນພາກການດຳເນີນການ ແລະ ການວິເຄາະຂ້າງລຸ່ມນີ້.

 

ການປະຕິບັດ & ການວິເຄາະ
** ລວມ​ກັບ​ສະ​ມາ​ຊິກ Health-ISAC **

 

[i] https://www.federalregister.gov/documents/2026/05/26/2026-10417/town-hall-meetings-to-provide-input-on-cyber-incident-reporting-for-critical-infrastructure-act

[ii] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov

[iii] https://www.cisa.gov/topics/cyber-threats-and-advisories/information-sharing/cyber-incident-reporting-critical-infrastructure-act-2022-circia

[iv] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov

[v] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov

[vi] ກຸ່ມຮ່ວມມື NIS ໄດ້ຖືກສ້າງຕັ້ງຂຶ້ນໂດຍຄຳສັ່ງ NIS “ເພື່ອຮັບປະກັນການຮ່ວມມື ແລະ ການແລກປ່ຽນຂໍ້ມູນລະຫວ່າງບັນດາປະເທດສະມາຊິກ” ແລະ ອົງປະກອບຂອງມັນປະກອບມີຕົວແທນຂອງບັນດາປະເທດສະມາຊິກ EU, ຄະນະກຳມະການເອີຣົບ ແລະ ອົງການ EU ເພື່ອຄວາມປອດໄພທາງໄຊເບີ (“ENISA”). ໂດຍທົ່ວໄປ, ມັນສະໜັບສະໜູນ ແລະ ອຳນວຍຄວາມສະດວກໃຫ້ແກ່ການຮ່ວມມືຍຸດທະສາດ ແລະ ການແລກປ່ຽນຂໍ້ມູນລະຫວ່າງບັນດາປະເທດສະມາຊິກ EU. ຂໍ້ມູນລະອຽດກ່ຽວກັບຄວາມຮັບຜິດຊອບ ແລະ ສິດອຳນາດຂອງມັນສາມາດພົບໄດ້ໃນບົດບັນຍາຍ NIS2 64-66 ແລະ ໃນບົດທີ III ມາດຕາ 14.

[vii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en

[viii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en

[ix] https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14855-Simplification-digital-package-and-omnibus_en

[X] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov