Ir para o conteúdo principal

Saúde-ISAC Hacking Healthcare 7-12-2023

|

Esta semana, Hacking Healthcare™ analisa a posição do National Cyber ​​Director dentro do governo dos Estados Unidos. Examinamos qual é a posição, por que é um grande negócio que o presidente Biden não tenha nomeado ninguém para preencher oficialmente a posição por cerca de cinco meses e qual impacto o atraso pode ter no setor de saúde.

Como lembrete, esta é a versão pública do blog Hacking Healthcare. Para análise e opinião aprofundadas adicionais, torne-se um membro do H-ISAC e receba a versão TLP Amber deste blog (disponível no Portal do Membro).

Versão em PDF:

Versão de texto:

Aumenta a pressão para nomear um diretor nacional de cibersegurança

Entre as mudanças recentes mais significativas na forma como o governo dos Estados Unidos lida com questões cibernéticas está o estabelecimento de um Diretor Nacional de Cibernética para aconselhar o presidente, ajudar a coordenar entidades governamentais e liderar a implementação de iniciativas cibernéticas. Apesar de sua importância, a função tem sido preenchida em uma capacidade de atuação por muitos meses, e membros dos setores público e privado estão cada vez mais preocupados com as consequências negativas de tal atraso.[I][Ii] Vamos nos aprofundar no assunto e examinar como isso pode estar afetando setores de infraestrutura crítica, como a saúde.

Para aqueles que não estão familiarizados com o papel do Diretor Nacional de Cibersegurança e como ele se relaciona com a saúde, vamos recapitular rapidamente um pouco de história.

Estabelecido em 2021, o cargo de National Cyber ​​Director foi parcialmente resultado de recomendações da Cyberspace Solarium Commission. Essa mistura bipartidária eclética de especialistas e legisladores publicou um relatório de 2020 que incluía dezenas de recomendações para melhorar a abordagem dos Estados Unidos às questões de segurança cibernética.[III] Uma dessas recomendações defendia a criação de um novo cargo no Gabinete Executivo do Presidente que serviria como “o principal conselheiro do Presidente para segurança cibernética e questões tecnológicas emergentes associadas; o líder para coordenação em nível nacional para estratégia cibernética, política e operações cibernéticas defensivas; e o principal representante e porta-voz dos EUA em questões de segurança cibernética”.[IV]

Uma versão da recomendação da Comissão do Ciberespaço Solarium foi adotada pelo Congresso, e uma função confirmada pelo Senado foi estabelecida como parte da Lei de Autorização de Defesa Nacional para o ano fiscal de 2021.[V] A nova lei incluiu amplamente as responsabilidades definidas pela Comissão do Solário do Ciberespaço e deixou espaço para que seu papel fosse expandido quando necessário.

É importante notar que o cargo de Diretor Nacional de Cibernética não foi criado para ser simplesmente um consultor autônomo. Embora a lei em si não tenha alocado especificamente financiamento para o que se tornaria o Escritório do Diretor Nacional de Cibernética, a expectativa era que o diretor nacional de Cibernética criasse um escritório com cerca de 75 funcionários. O financiamento apropriado foi finalmente garantido por meio do Infrastructure Investment and Jobs Act e o Escritório do Diretor Nacional de Cibernética vem aumentando sua equipe desde então. A inclusão de um escritório para dar suporte ao Diretor geralmente reflete a reconhecida urgência e importância da segurança cibernética em altos níveis do governo federal.

Chris Inglis atuou como o primeiro Diretor Nacional de Cibernética de julho de 2021 até deixar o cargo em fevereiro de 2023. Desde então, cerca de cinco meses, o presidente Biden não nomeou ninguém para assumir oficialmente o cargo, e o cargo foi ocupado em caráter interino por Kemba Walden. Dado o tempo adicional que levará para obter uma confirmação do Senado, a decisão do presidente Biden de não nomear um indivíduo significa que o cargo certamente passará mais de meio ano sem ser oficialmente preenchido. Indivíduos nos setores público e privado começaram a expressar suas preocupações de que não remediar isso logo pode impactar negativamente a legitimidade, eficácia e liderança do cargo em um momento crítico.

Ação e Análise
**Incluído na Associação Health-ISAC**

Congresso

Terça-feira julho 11

Nenhuma audiência relevante

Quarta-feira, julho 12

Nenhuma reunião relevante

Quinta-feira, julho 13

Nenhuma reunião relevante

Audiências/Reuniões Internacionais

Nenhuma reunião relevante

[I] https://www.gao.gov/products/gao-23-106826

[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director

[III] https://www.solarium.gov/report

[IV] https://www.solarium.gov/report

[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf

[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf

[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf

[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf

[Ix] https://www.gao.gov/products/gao-23-106826

[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf