Health-ISAC Hacking Healthcare 7-12-2023

Šią savaitę „Hacking Healthcare™“ apžvelgia Nacionalinio kibernetinio direktoriaus pareigas Jungtinių Valstijų vyriausybėje. Nagrinėjame, kokia yra pozicija, kodėl tai yra didelis dalykas, kad prezidentas Bidenas maždaug penkis mėnesius nepaskyrė nieko oficialiai užimti, ir kokią įtaką vėlavimas gali turėti sveikatos priežiūros sektoriui.
Primename, kad tai yra vieša dienoraščio „Hacking Healthcare“ versija. Norėdami gauti papildomos išsamios analizės ir nuomonės, tapkite H-ISAC nariu ir gaukite šio tinklaraščio TLP Amber versiją (pasiekiama narių portale).
PDF versija:
Teksto versija:
Kyla spaudimas paskirti nacionalinį kibernetinį direktorių
Vienas iš reikšmingesnių pastarojo meto pakeitimų, susijusių su Jungtinių Valstijų vyriausybės kibernetiniais klausimais, buvo įsteigtas nacionalinis kibernetinis direktorius, kuris patartų prezidentui, padėtų koordinuoti vyriausybės subjektus ir vadovautų kibernetinių iniciatyvų įgyvendinimui. Nepaisant svarbos, šis vaidmuo daugelį mėnesių buvo vykdomas kaip aktorius, o viešojo ir privataus sektoriaus nariai vis labiau nerimauja, kokios gali būti neigiamos tokio vėlavimo pasekmės.[I], [Ii] Pasinerkime į problemą ir panagrinėkime, kaip tai gali turėti įtakos ypatingos svarbos infrastruktūros sektoriams, pvz., sveikatos priežiūrai.
Tiems, kurie nėra taip gerai susipažinę su Nacionalinio kibernetinio direktoriaus vaidmeniu ir kaip jis susijęs su sveikatos priežiūra, trumpai apibendrinkime istoriją.
Nacionalinio kibernetinio direktoriaus pareigos, įsteigtos 2021 m., iš dalies buvo Kibernetinės erdvės soliariumo komisijos rekomendacijų rezultatas. Šis eklektiškas dvišalis ekspertų ir įstatymų leidėjų derinys paskelbė 2020 m. ataskaitą, kurioje buvo dešimtys rekomendacijų, kaip pagerinti Jungtinių Valstijų požiūrį į kibernetinio saugumo problemas.[III] Viena iš šių rekomendacijų pasisakė už naujos pareigybės kūrimą Prezidento vykdomojoje įstaigoje, kuri būtų „pagrindinis prezidento patarėjas kibernetinio saugumo ir su tuo susijusių naujų technologijų klausimais; vadovauja kibernetinės strategijos, politikos ir gynybinių kibernetinių operacijų koordinavimui nacionaliniu lygiu; ir vyriausiasis JAV atstovas bei atstovas kibernetinio saugumo klausimais.[IV]
Kongresas priėmė Kibernetinės erdvės soliariumo komisijos rekomendacijos versiją, o Senato patvirtintas vaidmuo buvo nustatytas 2021 finansinių metų Nacionalinės gynybos leidimo įstatyme.[V] Naujasis įstatymas iš esmės apėmė Kibernetinės erdvės soliariumo komisijos nustatytas pareigas ir paliko galimybę prireikus išplėsti jos vaidmenį.
Svarbu pažymėti, kad Nacionalinio kibernetinio direktoriaus pareigos neturėjo būti tiesiog savarankiškas patarėjas. Nors pačiame įstatyme nebuvo konkrečiai paskirstytas finansavimas tam, kas taps Nacionalinio kibernetinio direktoriaus biuru, buvo tikimasi, kad Nacionalinis kibernetinis direktorius dirbs maždaug 75 darbuotojų biure. Pagal investicijų į infrastruktūrą ir darbo vietų įstatymą galiausiai buvo užtikrintas tinkamas finansavimas, o Nacionalinio kibernetinio direktoriaus biuras nuo to laiko papildė personalą. Direktoriaus pagalbos biuro įtraukimas paprastai atspindi pripažintą kibernetinio saugumo skubumą ir svarbą aukštuose federalinės vyriausybės lygiuose.
Chrisas Inglisas buvo pirmasis nacionalinis kibernetinis direktorius nuo 2021 m. liepos mėn. iki pasitraukimo 2023 m. vasario mėn. Nuo tada, maždaug penkis mėnesius, prezidentas Bidenas nepaskyrė nė vieno, kuris oficialiai perimtų šias pareigas, o šias pareigas ėjo aktorius. Kemba Valdenas. Atsižvelgiant į papildomą laiką, kurio prireiks Senato patvirtinimui gauti, prezidento Bideno sprendimas neskirti asmens reiškia, kad pareigos gali trukti ilgiau nei pusę metų, kol nebus oficialiai užimtas. Asmenys tiek viešajame, tiek privačiame sektoriuose pradėjo reikšti savo susirūpinimą, kad greitu laiku to nepašalinus, kritiniu momentu gali neigiamai paveikti pozicijos teisėtumą, efektyvumą ir vadovavimą.
Veiksmas ir analizė
**Su Health-ISAC naryste**
Kongresas
Antradienis, liepa 11
Nėra atitinkamų posėdžių
Trečiadienis, liepos 12
Nėra atitinkamų susitikimų
Ketvirtadienis, liepa 13
Nėra atitinkamų susitikimų
Tarptautiniai klausymai/susitikimai
Nėra atitinkamų susitikimų
[I] https://www.gao.gov/products/gao-23-106826
[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[III] https://www.solarium.gov/report
[IV] https://www.solarium.gov/report
[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[VIII] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[IX] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- Susiję šaltiniai ir naujienos
- Birželio mėnesio incidentų reagavimo įžvalgos
- Nauja ypatingos svarbos infrastruktūros kibernetinio saugumo sistema apima vyriausybės ir regioninių tarybų galimybes
- Dirbtinis intelektas sveikatos sektoriuje: tiekimo grandinės ir tiekėjų rizikos valdymas
- Įmonių kibernetinių krizių pasirengimo būklė (ataskaita)
- Žmogiškųjų išteklių rizikos valdymo 90 dienų vadovas
- Kibernetiniai nusikaltėliai plūsta į sveikatos priežiūros įmones, didėjant atakų skaičiui
- DHS atgaivina kritinės infrastruktūros grėsmių dalijimąsi be teisinio skydo, kurio nori pramonė
- Sveikatos priežiūros valdymas turi paspartėti, kad būtų kovojama su nesankcionuotu dirbtinio intelekto naudojimu
- Mėnesinis naujienlaiškis – 2026 m. liepos mėn
- Sveikatos priežiūros kibernetinis saugumas geopolitinio nestabilumo eroje