Publikacja dotycząca praktyk cyberbezpieczeństwa w branży ochrony zdrowia – potrzebne recenzje ekspertów
Wezwanie do recenzji koleżeńskich
Członkowie Health-ISAC mogą być zainteresowani pomocą w przeglądaniu aktualizacji Publikacja dotycząca praktyk cyberbezpieczeństwa w branży ochrony zdrowia (HICP).
Tło
W 2017 r. HHS i branża zwołały spotkanie pod kierunkiem sekcji 405(d) ustawy o cyberbezpieczeństwie z 2015 r. w celu opracowania wytycznych dotyczących poprawy praktyk cyberbezpieczeństwa w sektorze opieki zdrowotnej. Utworzono grupę zadaniową składającą się z ponad 250 wolontariuszy, która w 2018 r. stała się formalną grupą zadaniową Wspólnej Grupy Roboczej ds. Cyberbezpieczeństwa Rady Koordynacyjnej ds. Zdrowia (HSCC). Grupie zadaniowej współprzewodniczyli Erik Decker, CISO w Intermountain Healthcare, i Julie Chua, dyrektor ds. ryzyka ładu korporacyjnego i zgodności w biurze CIO w HHS. Grupa zadaniowa 405(d) pracowała pilnie przez 18 miesięcy, aby opracować Publikacja HICP.
Grupa zadaniowa 405(d) kontynuuje swoje działania i dostarczyła projekt wersji 2 aktualizacji HICP. Podobnie jak w przypadku pierwszego wydania, chcielibyśmy, aby ten projekt został zrecenzowany przez ekspertów w branży i w całym kraju. Tutaj wkraczacie Wy. HHS zamierza utworzyć kilka „wirtualnych grup fokusowych”, aby przejrzeć najnowszy projekt HICP i zapewnić krytyczne opinie. Chcą podzielić te grupy fokusowe na dwie sekcje: personel kliniczny i administracyjny oraz personel IT i cybernetyczny.
Dzisiejsze pytanie
Poniższa ulotka rekrutacyjna zawiera szczegóły dotyczące tego, jak członkowie mogą uczestniczyć. Grupy fokusowe zostaną zorganizowane między 20 września a 1 października.
- Powiązane zasoby i wiadomości
- Szpital w Massachusetts odmawia przyjęcia karetek po cyberataku
- Podcast: Phil Englert o cyberbezpieczeństwie urządzeń medycznych
- Ponownie rośnie zagrożenie ze strony osób z wewnątrz
- „Zmarnowana szansa”: nieobecność rządu USA na konferencji RSAC pozostawia po sobie pustkę
- Zdrowie-ISAC Hacking Opieka zdrowotna 3-26-2026
- Zdrowie-ISAC Hacking Opieka zdrowotna 3-19-2026
- Miesięczny biuletyn Health-ISAC – kwiecień 2026 r.
- Raport po akcji: Seria ćwiczeń odpornościowych Health-ISAC 2025
- Dlaczego rola Microsoft Intune w cyberataku na firmę Stryker budzi obawy
- Gubernator Teksasu nakazuje państwową kontrolę chińskiej technologii medycznej