Pereiti į pagrindinį turinį

Health-ISAC Hacking Healthcare 7-12-2023

Šią savaitę „Hacking Healthcare™“ apžvelgia Nacionalinio kibernetinio direktoriaus pareigas Jungtinių Valstijų vyriausybėje. Nagrinėjame, kokia yra pozicija, kodėl tai yra didelis dalykas, kad prezidentas Bidenas maždaug penkis mėnesius nepaskyrė nieko oficialiai užimti, ir kokią įtaką vėlavimas gali turėti sveikatos priežiūros sektoriui.

Primename, kad tai yra vieša dienoraščio „Hacking Healthcare“ versija. Norėdami gauti papildomos išsamios analizės ir nuomonės, tapkite H-ISAC nariu ir gaukite šio tinklaraščio TLP Amber versiją (pasiekiama narių portale).

PDF versija:

Teksto versija:

Kyla spaudimas paskirti nacionalinį kibernetinį direktorių

Vienas iš reikšmingesnių pastarojo meto pakeitimų, susijusių su Jungtinių Valstijų vyriausybės kibernetiniais klausimais, buvo įsteigtas nacionalinis kibernetinis direktorius, kuris patartų prezidentui, padėtų koordinuoti vyriausybės subjektus ir vadovautų kibernetinių iniciatyvų įgyvendinimui. Nepaisant svarbos, šis vaidmuo daugelį mėnesių buvo vykdomas kaip aktorius, o viešojo ir privataus sektoriaus nariai vis labiau nerimauja, kokios gali būti neigiamos tokio vėlavimo pasekmės.[I][Ii] Pasinerkime į problemą ir panagrinėkime, kaip tai gali turėti įtakos ypatingos svarbos infrastruktūros sektoriams, pvz., sveikatos priežiūrai.

Tiems, kurie nėra taip gerai susipažinę su Nacionalinio kibernetinio direktoriaus vaidmeniu ir kaip jis susijęs su sveikatos priežiūra, trumpai apibendrinkime istoriją.

Nacionalinio kibernetinio direktoriaus pareigos, įsteigtos 2021 m., iš dalies buvo Kibernetinės erdvės soliariumo komisijos rekomendacijų rezultatas. Šis eklektiškas dvišalis ekspertų ir įstatymų leidėjų derinys paskelbė 2020 m. ataskaitą, kurioje buvo dešimtys rekomendacijų, kaip pagerinti Jungtinių Valstijų požiūrį į kibernetinio saugumo problemas.[III] Viena iš šių rekomendacijų pasisakė už naujos pareigybės kūrimą Prezidento vykdomojoje įstaigoje, kuri būtų „pagrindinis prezidento patarėjas kibernetinio saugumo ir su tuo susijusių naujų technologijų klausimais; vadovauja kibernetinės strategijos, politikos ir gynybinių kibernetinių operacijų koordinavimui nacionaliniu lygiu; ir vyriausiasis JAV atstovas bei atstovas kibernetinio saugumo klausimais.[IV]

Kongresas priėmė Kibernetinės erdvės soliariumo komisijos rekomendacijos versiją, o Senato patvirtintas vaidmuo buvo nustatytas 2021 finansinių metų Nacionalinės gynybos leidimo įstatyme.[V] Naujasis įstatymas iš esmės apėmė Kibernetinės erdvės soliariumo komisijos nustatytas pareigas ir paliko galimybę prireikus išplėsti jos vaidmenį.

Svarbu pažymėti, kad Nacionalinio kibernetinio direktoriaus pareigos neturėjo būti tiesiog savarankiškas patarėjas. Nors pačiame įstatyme nebuvo konkrečiai paskirstytas finansavimas tam, kas taps Nacionalinio kibernetinio direktoriaus biuru, buvo tikimasi, kad Nacionalinis kibernetinis direktorius dirbs maždaug 75 darbuotojų biure. Pagal investicijų į infrastruktūrą ir darbo vietų įstatymą galiausiai buvo užtikrintas tinkamas finansavimas, o Nacionalinio kibernetinio direktoriaus biuras nuo to laiko papildė personalą. Direktoriaus pagalbos biuro įtraukimas paprastai atspindi pripažintą kibernetinio saugumo skubumą ir svarbą aukštuose federalinės vyriausybės lygiuose.

Chrisas Inglisas buvo pirmasis nacionalinis kibernetinis direktorius nuo 2021 m. liepos mėn. iki pasitraukimo 2023 m. vasario mėn. Nuo tada, maždaug penkis mėnesius, prezidentas Bidenas nepaskyrė nė vieno, kuris oficialiai perimtų šias pareigas, o šias pareigas ėjo aktorius. Kemba Valdenas. Atsižvelgiant į papildomą laiką, kurio prireiks Senato patvirtinimui gauti, prezidento Bideno sprendimas neskirti asmens reiškia, kad pareigos gali trukti ilgiau nei pusę metų, kol nebus oficialiai užimtas. Asmenys tiek viešajame, tiek privačiame sektoriuose pradėjo reikšti savo susirūpinimą, kad greitu laiku to nepašalinus, kritiniu momentu gali neigiamai paveikti pozicijos teisėtumą, efektyvumą ir vadovavimą.

Veiksmas ir analizė
**Su Health-ISAC naryste**

Kongresas

Antradienis, liepa 11

Nėra atitinkamų posėdžių

Trečiadienis, liepos 12

Nėra atitinkamų susitikimų

Ketvirtadienis, liepa 13

Nėra atitinkamų susitikimų

Tarptautiniai klausymai/susitikimai

Nėra atitinkamų susitikimų

[I] https://www.gao.gov/products/gao-23-106826

[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director

[III] https://www.solarium.gov/report

[IV] https://www.solarium.gov/report

[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf

[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf

[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf

[VIII] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf

[IX] https://www.gao.gov/products/gao-23-106826

[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf