Saúde-ISAC Hacking Healthcare 7-12-2023

Esta semana, Hacking Healthcare™ analisa a posição do National Cyber Director dentro do governo dos Estados Unidos. Examinamos qual é a posição, por que é um grande negócio que o presidente Biden não tenha nomeado ninguém para preencher oficialmente a posição por cerca de cinco meses e qual impacto o atraso pode ter no setor de saúde.
Como lembrete, esta é a versão pública do blog Hacking Healthcare. Para análise e opinião aprofundadas adicionais, torne-se um membro do H-ISAC e receba a versão TLP Amber deste blog (disponível no Portal do Membro).
Versão em PDF:
Versão de texto:
Aumenta a pressão para nomear um diretor nacional de cibersegurança
Entre as mudanças recentes mais significativas na forma como o governo dos Estados Unidos lida com questões cibernéticas está o estabelecimento de um Diretor Nacional de Cibernética para aconselhar o presidente, ajudar a coordenar entidades governamentais e liderar a implementação de iniciativas cibernéticas. Apesar de sua importância, a função tem sido preenchida em uma capacidade de atuação por muitos meses, e membros dos setores público e privado estão cada vez mais preocupados com as consequências negativas de tal atraso.[I], [Ii] Vamos nos aprofundar no assunto e examinar como isso pode estar afetando setores de infraestrutura crítica, como a saúde.
Para aqueles que não estão familiarizados com o papel do Diretor Nacional de Cibersegurança e como ele se relaciona com a saúde, vamos recapitular rapidamente um pouco de história.
Estabelecido em 2021, o cargo de National Cyber Director foi parcialmente resultado de recomendações da Cyberspace Solarium Commission. Essa mistura bipartidária eclética de especialistas e legisladores publicou um relatório de 2020 que incluía dezenas de recomendações para melhorar a abordagem dos Estados Unidos às questões de segurança cibernética.[III] Uma dessas recomendações defendia a criação de um novo cargo no Gabinete Executivo do Presidente que serviria como “o principal conselheiro do Presidente para segurança cibernética e questões tecnológicas emergentes associadas; o líder para coordenação em nível nacional para estratégia cibernética, política e operações cibernéticas defensivas; e o principal representante e porta-voz dos EUA em questões de segurança cibernética”.[IV]
Uma versão da recomendação da Comissão do Ciberespaço Solarium foi adotada pelo Congresso, e uma função confirmada pelo Senado foi estabelecida como parte da Lei de Autorização de Defesa Nacional para o ano fiscal de 2021.[V] A nova lei incluiu amplamente as responsabilidades definidas pela Comissão do Solário do Ciberespaço e deixou espaço para que seu papel fosse expandido quando necessário.
É importante notar que o cargo de Diretor Nacional de Cibernética não foi criado para ser simplesmente um consultor autônomo. Embora a lei em si não tenha alocado especificamente financiamento para o que se tornaria o Escritório do Diretor Nacional de Cibernética, a expectativa era que o diretor nacional de Cibernética criasse um escritório com cerca de 75 funcionários. O financiamento apropriado foi finalmente garantido por meio do Infrastructure Investment and Jobs Act e o Escritório do Diretor Nacional de Cibernética vem aumentando sua equipe desde então. A inclusão de um escritório para dar suporte ao Diretor geralmente reflete a reconhecida urgência e importância da segurança cibernética em altos níveis do governo federal.
Chris Inglis atuou como o primeiro Diretor Nacional de Cibernética de julho de 2021 até deixar o cargo em fevereiro de 2023. Desde então, cerca de cinco meses, o presidente Biden não nomeou ninguém para assumir oficialmente o cargo, e o cargo foi ocupado em caráter interino por Kemba Walden. Dado o tempo adicional que levará para obter uma confirmação do Senado, a decisão do presidente Biden de não nomear um indivíduo significa que o cargo certamente passará mais de meio ano sem ser oficialmente preenchido. Indivíduos nos setores público e privado começaram a expressar suas preocupações de que não remediar isso logo pode impactar negativamente a legitimidade, eficácia e liderança do cargo em um momento crítico.
Ação e Análise
**Incluído na Associação Health-ISAC**
Congresso
Terça-feira julho 11
Nenhuma audiência relevante
Quarta-feira, julho 12
Nenhuma reunião relevante
Quinta-feira, julho 13
Nenhuma reunião relevante
Audiências/Reuniões Internacionais
Nenhuma reunião relevante
[I] https://www.gao.gov/products/gao-23-106826
[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[III] https://www.solarium.gov/report
[IV] https://www.solarium.gov/report
[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[Ix] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- Recursos e notícias relacionados
- Análises sobre a resposta a incidentes em junho
- Novo modelo de cibersegurança para infraestruturas críticas apresenta opções para governos e conselhos regionais.
- Inteligência Artificial de Vanguarda no Setor da Saúde: Gerenciando a Cadeia de Suprimentos e os Riscos de Fornecedores
- O Estado da Preparação das Empresas para Crises Cibernéticas (relatório)
- Manual de Gestão de Riscos Humanos para 90 Dias
- Criminosos cibernéticos estão visando empresas da área da saúde em meio a um aumento expressivo de ataques.
- O Departamento de Segurança Interna (DHS) reativa o compartilhamento de ameaças à infraestrutura crítica, sem a proteção legal que o setor deseja.
- A governança na área da saúde precisa ser acelerada para combater o uso não autorizado da IA.
- Boletim Mensal – Julho 2026
- Cibersegurança na área da saúde em uma era de instabilidade geopolítica