Pereiti į pagrindinį turinį

Health-ISAC Hacking Healthcare 7-16-2026

„Hacking Healthcare“ logotipas su kompiuterio pele, įsilaužėlio kepurės piktograma ir medicininiu kryžiumi.

Šią savaitę „Health-ISAC® rubrikoje „Hacking Healthcare® pradedame nagrinėdami naujai išleistą Europos Sąjungos kibernetinio saugumo agentūros ENISA leidinį, kuriame siekiama pateikti jų požiūrį į tai, kaip dirbtinio intelekto modeliai keičia kibernetinį saugumą. Jame pateikiamos rekomendacijos tiek nacionaliniu, tiek organizaciniu lygmeniu. Toliau pateikiame trumpą teisinę ir reguliavimo naujieną apie naujas numatomas Jungtinių Valstijų kibernetinių incidentų ataskaitų teikimo kritinės infrastruktūros įstatymo (CIRCIA) galutinės taisyklės ir Sveikatos draudimo perkeliamumo ir atskaitomybės įstatymo (HIPAA) saugumo taisyklės pakeitimų datas.

Primename, kad tai yra vieša dienoraščio „Hacking Healthcare“ versija. Norėdami gauti papildomos išsamios analizės ir nuomonės, tapkite H-ISAC nariu ir gaukite šio tinklaraščio TLP Amber versiją (pasiekiama narių portale).

 

PDF versija:

 

Teksto versija:

Sveiki sugrįžę į „Hacking Healthcare“.® !

ENISA atkreipia dėmesį į kibernetinio saugumo problemas ir rekomendacijas dirbtinio intelekto eroje

Dirbtinis intelektas sparčiai keičia kibernetinių grėsmių aplinką. Kaip apibūdina ENISA: „Itin sudėtingi dirbtinio intelekto modeliai meta iššūkį tradicinėms saugumo paradigmoms, sutrumpindami pažeidžiamumų valdymo gyvavimo ciklą ir atakų grandinę – nuo ​​aptikimo iki išnaudojimo.“ [1] Vyriausybėms ir privačiajam sektoriui vis dar ieškant būdų, kaip valdyti šią naują realybę, ENISA žengė žingsnį į priekį ir pateikė savo dabartinę nuomonę apie tai, ką nacionalinės kompetentingos institucijos valstybėse narėse, ES politikos formuotojai, gynėjai ir paslaugų teikėjai turėtų apsvarstyti, kad „išvystytų reikiamus operacinius pajėgumus, skirtus kovoti su mašininio greičio grėsmėmis.“ [2]

Liepos 7 d. ENISA paskelbė savo požiūrį į kibernetinį saugumą dirbtinio intelekto eroje. [3] Šis 16 puslapių dokumentas yra suskirstytas į tris dalis:

Poveikis pažeidžiamumui ir pataisų valdymui: pažymėdama, kad laikas nuo pažeidžiamumo aptikimo iki jo išnaudojimo sutrumpėjo nuo metų ir mėnesių iki valandų ir minučių, ENISA nustatė septynis „struktūrinius iššūkius“, kuriuos organizacijos turės spręsti. Tai apima laiką, kurio reikia organizacijoms, kad imtųsi veiksmų, skirtų sušvelninti naujų pažeidžiamumų atsiradimą, senųjų sistemų keliamą riziką ir poreikį užtikrinti, kad saugumas būtų integruotas į visą produkto gyvavimo ciklą.

Saugumo pagrindai svarbesni nei bet kada anksčiau: šiame skyriuje aptariamas gynėjų, gamintojų ir paslaugų teikėjų reagavimo greitis. Keturi konkretūs aspektai reikalauja iš naujo įvertinti pažeidžiamumų valdymo, reagavimo į incidentus, produktų saugumo, talentų ir žmogiškojo kapitalo metodus.

Tolesni žingsniai: dirbtiniam intelektui atsparios apsaugos kūrimas: ENISA pabrėžia, kad šis paskutinis skyrius skirtas aiškiai nurodyti, ko subjektai turėtų siekti, o ne pateikti išsamų ar vienas kitą paneigiantį rekomendacijų sąrašą Europos lygmens subjektams, nacionalinėms valdžios institucijoms ir gynėjams.

Nors kai kuriuos konkrečius rūpesčius ir rekomendacijas išsamiai aptarsime toliau pateiktame skyriuje „Veiksmai ir analizė“, „Health-ISAC“ nariai raginami peržiūrėti visą leidinį, kad susidarytų holistinį vaizdą apie tai, kaip norint sėkmingai išspręsti šias problemas reikės visos ekosistemos pastangų. ENISA norėtų priminti skaitytojams, kad ji ketina tobulinti ir išplėsti rekomendacijas toliau bendradarbiaudama su valstybėmis narėmis ir ES institucijomis ir kad būsimos versijos bus derinamos su būsimu Europos Komisijos veiksmų planu. [4]

Naujos HIPAA saugumo taisyklių peržiūros ir CIRCIA galutinės taisyklės tikslinės datos

 Peržengus Atlanto ribas, nauji įrodymai rodo galutinę dviejų įstatymų ir reglamentų, kuriuos jau seniai stebime, įsigaliojimo datą.

Remiantis JAV vyriausybės naujai paskelbtu 2026 m. reguliavimo planu ir Vieninga federalinių reguliavimo ir reguliavimo panaikinimo veiksmų darbotvarke, CIRCIA galutinės taisyklės atnaujinta data yra rugsėjo mėnuo. [5]

Tame pačiame reguliavimo plane siūlomas reikšmingas Sveikatos ir žmogiškųjų paslaugų departamento (HHS) požiūrio į vykstančią HIPAA saugumo taisyklių peržiūros, kuri buvo pradėta paskutinėmis Bideno administracijos savaitėmis, pokytis. Nors ankstesniame 2025 m. reguliavimo plane pastangos buvo apibūdintos kaip esančios „galutiniame taisyklių etape“, o tikslinė data buvo 2026 m. gegužės mėn. [6], naujajame reguliavimo plane šios pastangos apibūdinamos kaip vienas iš „ilgalaikių veiksmų“, o nauja tikslinė data yra 2027 m. liepos mėn. [7]

Šio straipsnio rašymo metu nei Kibernetinio saugumo ir infrastruktūros saugumo agentūra (CISA), nei HHS, regis, oficialiai nepaskelbė šių datų viešai.

 

Veiksmas ir analizė
**Su Health-ISAC naryste**

 

[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf

[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era

[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf

[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era

[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04

[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22

[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22