Оди до главна содржина

Health-ISAC Hacking Healthcare 6-3-2026

Оваа недела, „Хакинг хелткер на Health- ISAC® дава ажурирање за случувањата во известувањето за сајбер инциденти во Соединетите Американски Држави и Европската Унија. Развојот, имплементацијата и ревизијата на режимите за пријавување сајбер инциденти продолжува да биде област на политиката полна со тензии помеѓу обезбедувањето корисни информации за властите и создавањето товар врз опфатените субјекти кои се должни да известуваат. Денешното ажурирање опишува како членовите на Health-ISAC можат да помогнат во обликувањето на новите политики за пријавување сајбер инциденти во Соединетите Американски Држави и ги опишува чекорите што ги презема Европската Унија за да го олесни товарот врз опфатените субјекти.

За потсетување, ова е јавната верзија на блогот Hacking Healthcare. За дополнителна длабинска анализа и мислење, станете член на H-ISAC и добијте ја TLP Amber верзијата на овој блог (достапна на порталот за членови.)

PDF Верзија:

 

Текст верзија:

Добредојдовте назад во Hacking Healthcare® !

Американска хоби вежба 2026

Пред да преминеме на денешната статија, брзо се приближуваме кон седмата годишна вежба за хоби во Америка и ги охрабруваме членовите на Health-ISAC да размислат за регистрирање на нивниот интерес за учество. Вежбата е целодневна работилница и вежба на маса со членови на Health-ISAC, агенции на Владата на Соединетите Американски Држави (USG) и други сектори за критична инфраструктура. Вежбата е дизајнирана да ја подигне свеста за проблемите со кои се соочува здравствениот сектор за време и по голем инцидент и да изгради трајни односи во рамките на здравствениот сектор и владата за да се зајакне разбирањето, одговорот и плановите и активностите за закрепнување.

Овогодинешната вежба за хоби ќе се одржи на 24 јуни во Вашингтон. Членовите можат да го регистрираат својот интерес тука:

https://portal.h-isac.org/s/community-event?id=a1YVn000005srUHMAY.

За оние кои се заинтересирани да дознаат повеќе, извештајот од минатата година може да се најде тука: https://health-isac.org/2025-americas-hobby-exercise-after-action-report/

Ажурирање за пријавување на сајбер инциденти

Прво, го разгледуваме ревидираното известување на Агенцијата за сајбер безбедност и безбедност на инфраструктурата на Соединетите Американски Држави („CISA“) за општинските собранија на Законот за пријавување сајбер инциденти за критична инфраструктура („CIRCIA“). [i] Потоа, го оценуваме објавувањето на Групата за соработка на мрежи и информациски системи („NIS“) на Европската Унија за нов образец за хармонизирање на пријавувањето инциденти на NIS2.

Нов распоред за градските сали CIRCIA на CISA 

Повеќе од четири години откако беше потпишан законот и се приближува кон една година откако се очекуваше конечно донесување правила минатата есен, CIRCIA сè уште не е финализиран. Значителниот отпор кон првично предложениот нацрт, промената на администрацијата во 2024 година и поврзаните преиоритизирања на политиките, како и обемните затворања на владата што влијаеја на CISA, придонесоа за одложувањето. Ова вклучуваше одложување на серија општински состаноци што CISA ги објави кон средината на февруари, кои би дејствувале како „ограничена дополнителна можност за давање придонес за подобрување на обемот и товарот на Известувањето за предложено донесување правила („NPRM“) на CIRCIA.“ [ii]

Откако CISA повторно започна со работа по најновото затворање на владата, тие неодамна објавија ревидиран (и скратен) распоред за состаноци на градското собрание. [iii] Новиот распоред го намалува бројот на состаноци од седум на четири, одржувајќи ги двете општи седници и кондензирајќи ги секторите од критична инфраструктура заедно:

  • Општа сесија 1 – понеделник, 15 јуни 2026 година
  • Сектори за критична инфраструктура Група А – вторник, 16 јуни 2026 година
    • Вклучува Сектор за итни служби, Здравствена заштита и Сектор за јавно здравје
  • Втора општа сесија – среда, 17 јуни 2026 година
  • Групација Б на сектори за критична инфраструктура – ​​четврток, 18 јуни 2026 година

Секој од овие состаноци е закажан да се одржи од 11:30 часот наутро до 3:30 часот по источно време. Сепак, CISA го задржува правото да го продолжи распоредот, да го презакаже или откаже кој било од состаноците. Во однос на повратните информации што CISA се надева дека ќе ги добие, во известувањето се наведува дека тие бараат „какви било специфични, акциони подобрувања што CISA би можела да ги имплементира во конечното правило за да се разјасни или намали товарот на регулаторните барања на CIRCIA, а воедно да се зголеми видливоста на федералната влада во пејзажот на сајбер закани за критичните инфраструктурни сектори“. [iv]

Сепак, CISA идентификува некои специфични теми од интерес кои вклучуваат: [v]

  • Предложените примери на инциденти кои веројатно би се квалификувале или не би се квалификувале како значителен сајбер инцидент, за да се вклучи дали примерите дадени од CISA се точни и дали постојат други видови инциденти кои би било корисно да се вклучат во списокот на примери на инциденти кои веројатно би се квалификувале или не би се квалификувале како значителен сајбер инцидент.
  • Потенцијални пристапи за хармонизирање на барањата за регулаторно известување на CIRCIA со други постојни федерални или државни, локални, племенски или територијални (SLTT) закони, регулативи, директиви или слични политики што бараат пријавување на сајбер инциденти или плаќања откуп. Како да се намали фактичкото, веројатното или потенцијалното дуплирање или конфликт помеѓу други федерални или SLTT закони, регулативи, директиви или политики и барањата за известување на CIRCIA.

NIS 2 Заеднички образец за пријавување инциденти

На 26 мај, Европската комисија објави дека ЕУ презела „значаен чекор кон поедноставување на усогласеноста за компаниите“ поради Групата за соработка на NIS [vi] „[договор] за заеднички шаблони за пријавување инциденти“. [vii] Во соопштението се тврди дека „шаблоните обезбедуваат јасен, униформен формат за пријавување сајбер инциденти“ и дека ќе го намалат целокупниот административен товар со кој се соочуваат субјектите опфатени со NIS2 при почитување на обврските за пријавување инциденти. [viii]

Европската комисија нагласи дека „со хармонизирање на полињата за известување низ цела ЕУ, усогласеноста ќе биде поедноставна за бизнисите, а обезбедувањето конзистентност и намалувањето на сложеноста во исполнувањето на нивните обврски според NIS2 ќе помогне во зајакнувањето на нивната отпорност на сајбер безбедноста“. Комисијата повтори како овој напор е во голема мера усогласен и со други напори за поедноставување, како што е предлогот за Единствена влезна точка за пријавување инциденти во рамките на Дигиталниот омнибус. [ix]

Соопштението заврши со наведување на следните чекори, според кои Европската комисија ја искажа својата намера да ги усвои шаблоните преку имплементациски акт, со што ќе станат задолжителни за сите земји-членки на Европската Унија.

Ќе анализираме што да очекуваме од оваа вест за NIS2 и ќе наведеме некои размислувања за ангажманот за CIRCIA во делот „Акција и анализа“ подолу.

 

Акција и анализа
**Вклучено со членство во Health-ISAC**

 

[i] https://www.federalregister.gov/documents/2026/05/26/2026-10417/town-hall-meetings-to-provide-input-on-cyber-incident-reporting-for-critical-infrastructure-act

[ii] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov

[iii] https://www.cisa.gov/topics/cyber-threats-and-advisories/information-sharing/cyber-incident-reporting-critical-infrastructure-act-2022-circia

[iv] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov

[v] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-c ircia-rulemaking-town-hall-meetings?utm_campaign=претплата+поштенска+листа&utm_medium=email&utm_source=federalregister.gov

[vi] Групата за соработка во областа на НИС е основана со Директивата за НИС „за да се обезбеди соработка и размена на информации меѓу земјите-членки“, а нејзиниот состав вклучува претставници на земјите-членки на ЕУ, Европската комисија и Агенцијата на ЕУ за сајбер безбедност („ENISA“). Општо земено, таа ја поддржува и олеснува стратешката соработка и размената на информации меѓу земјите-членки на ЕУ. Детални информации за нејзините одговорности и овластувања може да се најдат во рециталите 64-66 на НИС2 и во Поглавје III, член 14.

[vii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en

[viii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en

[ix] https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14855-Simplification-digital-package-and-omnibus_en

[x] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov