Оваа недела, „ Хакинг хелткер “ на Health- ISAC® започнува со испитување на новообјавена публикација од ENISA, Агенцијата на Европската Унија за сајбер безбедност, која има за цел да го даде својот став за тоа како моделите на вештачка интелигенција ја менуваат сајбер безбедноста. Ова вклучува препораки од национално до организациско ниво. Потоа даваме кратко правно и регулаторно ажурирање за новите очекувани датуми на достасување за конечното правило на Соединетите Американски Држави за пријавување сајбер инциденти за критична инфраструктура (CIRCIA) и ревизиите на безбедносното правило на Законот за преносливост и одговорност на здравственото осигурување (HIPAA).
За потсетување, ова е јавната верзија на блогот Hacking Healthcare. За дополнителна длабинска анализа и мислење, станете член на H-ISAC и добијте ја TLP Amber верзијата на овој блог (достапна на порталот за членови.)
PDF Верзија:
Текст верзија:
Добредојдовте назад во Hacking Healthcare® !
ENISA ги истакнува проблемите и препораките за сајбер безбедноста во ерата на фронтерската вештачка интелигенција
Вештачката интелигенција фундаментално го преобликува пејзажот на сајбер-заканите со брзо темпо. Како што го опишува ENISA, „Моделите на гранична вештачка интелигенција ги предизвикуваат традиционалните безбедносни парадигми со компресирање на животниот циклус на управување со ранливости и синџирот на напади, од откривање до експлоатација“. [1] Додека владите и приватниот сектор сè уште работат на тоа како да управуваат со оваа нова реалност, ENISA истапи напред за да ја обезбеди својата моментална перспектива за тоа што националните надлежни органи во земјите-членки, креаторите на политиките на ЕУ, бранителите и давателите на услуги треба да размислат да направат за да „развијат потребни оперативни способности за справување со заканите со брзина на машините“. [2]
На 7 јули, ENISA го објави ставот на ENISA за сајбер безбедноста во ерата на граничната вештачка интелигенција. [3] Овој документ од 16 страници е генерално поделен на три дела:
Влијание врз управувањето со ранливости и закрпи: Забележувајќи дека времето помеѓу откривањето на ранливоста до експлоатацијата е намалено од години и месеци на часови и минути, ENISA идентификуваше седум „структурни предизвици“ на кои организациите ќе треба да се справат. Тие вклучуваат решавање на времето потребно за организациите да преземат мерки за ублажување на новите експлоатации, ризиците што ги претставуваат застарените системи и потребата безбедноста да биде вградена во целиот животен циклус на производот.
Основите на безбедноста се важни повеќе од кога било: Овој дел се однесува на брзината на одговор потребна од бранителите, производителите и давателите на услуги. Четирите специфични аспекти бараат преиспитување на пристапите кон управувањето со ранливости, одговорот на инциденти, безбедноста на производите и талентот и човечкиот капитал.
Патот напред: Градење одбрана отпорна на вештачка интелигенција: ENISA нагласува дека овој последен дел има за цел да обезбеди јасна насока за тоа кон што треба да се движат субјектите, а не исцрпна или меѓусебно исклучива листа на препораки за актерите на европско ниво, за националните власти и за бранителите.
Иако ќе ги детализираме некои од специфичните загрижености и препораки во делот „Акција и анализа“ подолу, членовите на Health-ISAC се охрабруваат да ја разгледаат целата публикација за поцелосен поглед на тоа како овие прашања ќе бараат напор на целиот екосистем за успешно справување. ENISA сака да ги потсети читателите дека имаат намера да ги усовршат и прошират препораките преку континуирана соработка со земјите-членки и институциите на ЕУ и дека идните итерации ќе бидат усогласени со претстојниот Акциски план на Европската комисија. [4]
Нови целни датуми за ревизија на безбедносните правила на HIPAA и конечното правило на CIRCIA
Движејќи се преку Атлантикот, нови докази укажуваат на конечен рок за два од законите и прописите што долго време ги следиме.
Според новообјавениот Регулаторен план на владата на САД за 2026 година и Унифицираната агенда за федерални регулаторни и дерегулаторни дејствија, Конечното правило на CIRCIA има ажуриран целен датум некаде во септември. [5]
Истиот регулаторен план сугерира значителна промена во пристапот на Министерството за здравство и човечки услуги (HHS) кон тековната ревизија на ревизијата на безбедносните правила на HIPAA што започна во последните недели од администрацијата на Бајден. Додека претходниот регулаторен план од 2025 година го опишуваше напорот како во „Фаза на конечно правило“, со целен датум мај 2026 година, [6] новиот регулаторен план го опишува напорот како меѓу неговите „Долгорочни акции“, со нов целен датум јули 2027 година. [7]
До моментот на пишување на овој напис, ниту Агенцијата за сајбер безбедност и безбедност на инфраструктурата (CISA) ниту HHS не дале формално јавно соопштение за овие датуми.
Акција и анализа
**Вклучено со членство во Health-ISAC**
[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04
[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22
[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22
- Поврзани ресурси и вести
- Итно предупредување за закана: Vishing кампањи на ShinyHunters и лажно претставување на домен
- Кога секој може да ги пронајде вашите грешки: Безбедност на медицинските уреди по вештачката интелигенција
- Агентите на вештачката интелигенција ги менуваат нападите со рансомвер врз здравствените организации
- Од метрики до значење: Трансформирање на сајбер безбедноста на медицинските помагала во стратешки наратив за ризик
- Проблемот со приоритизацијата: Зошто повеќе наоди не значат помал ризик
- Месечен билтен – септември 2026 година
- Health-ISAC ® инвестира во Азиско-пацифичкиот регион со зголемување на бројот на вработени во Австралија
- Хакирањето на регистарот за трансплантација на бубрези покренува загриженост за безбедноста
- Health-ISAC Hacking Healthcare 8-26-2026
- ShinyHunters протекува 7.1 милиони Baxter International Records
