Health-ISAC Hacking Healthcare 7-12-2023

Săptămâna aceasta, Hacking Healthcare™ analizează poziția directorului național cibernetic în cadrul guvernului Statelor Unite. Examinăm care este postul, de ce este mare lucru că președintele Biden nu a nominalizat pe nimeni să ocupe oficial postul timp de aproximativ cinci luni și ce impact poate avea întârzierea asupra sectorului sănătății.
Pentru a vă reaminti, aceasta este versiunea publică a blogului Hacking Healthcare. Pentru analize și opinii suplimentare aprofundate, deveniți membru H-ISAC și primiți versiunea TLP Amber a acestui blog (disponibilă în Portalul membrilor.)
Versiunea PDF:
Versiune text:
Crește presiunea pentru nominalizarea unui director național cibernetic
Printre modificările recente mai semnificative ale modului în care guvernul Statelor Unite tratează problemele cibernetice a fost înființarea unui director național cibernetic care să-l consilieze pe președinte, să ajute la coordonarea entităților guvernamentale și să conducă implementarea inițiativelor cibernetice. În ciuda importanței sale, rolul a fost ocupat în calitate de actor de multe luni, iar membrii sectorului public și privat sunt din ce în ce mai preocupați de consecințele negative ale unei astfel de întârzieri.[I], [Ii] Să ne aprofundăm în această problemă și să examinăm modul în care aceasta poate afecta sectoarele de infrastructură critice, cum ar fi asistența medicală.
Pentru cei care nu sunt la fel de familiarizați cu rolul directorului național cibernetic și modul în care acesta se leagă de asistența medicală, să recapitulăm rapid o parte din istorie.
Înființată în 2021, funcția de director național cibernetic a fost parțial rezultatul recomandărilor Comisiei pentru Solarium Cyberspace. Acest amestec bipartizan eclectic de experți și parlamentari a publicat un raport din 2020 care a inclus zeci de recomandări pentru a îmbunătăți abordarea Statelor Unite cu privire la problemele de securitate cibernetică.[Iii] Una dintre aceste recomandări a susținut crearea unei noi poziții în cadrul Biroului Executiv al Președintelui, care să servească drept „consilier principal al președintelui pentru securitate cibernetică și probleme de tehnologie emergente asociate; conducerea coordonării la nivel național pentru strategia cibernetică, politica și operațiunile cibernetice defensive; și reprezentantul șef al SUA și purtător de cuvânt pe probleme de securitate cibernetică.”[Iv]
O versiune a recomandării Comisiei Cyberspace Solarium a fost preluată de Congres, iar un rol confirmat de Senat a fost stabilit ca parte a Legii de autorizare a apărării naționale pentru anul fiscal 2021.[V] Noua lege a inclus în linii mari responsabilitățile evidențiate de Comisia pentru Solariul Cibernetic și a lăsat loc pentru ca rolul său să fie extins acolo unde este necesar.
Este important de menționat că poziția de director național cibernetic nu a fost menită să fie doar un consilier de sine stătător. Deși legea în sine nu a alocat în mod specific fonduri pentru ceea ce va deveni Biroul directorului național cibernetic, se aștepta ca directorul național cibernetic să creeze un birou de aproximativ 75 de angajați. Finanțarea adecvată a fost asigurată în cele din urmă prin Legea privind investițiile în infrastructură și locurile de muncă, iar Biroul directorului național cibernetic a fost încorporat de atunci. Includerea unui birou care să sprijine directorul reflectă, în general, urgența și importanța recunoscută a securității cibernetice la niveluri înalte ale guvernului federal.
Chris Inglis a fost primul director național cibernetic din iulie 2021 până la demisia lui în februarie 2023. De atunci, aproximativ cinci luni, președintele Biden nu a nominalizat pe nimeni care să preia oficial rolul, iar postul a fost ocupat în calitate de interimar de către Kemba Walden. Având în vedere timpul suplimentar necesar pentru a obține o confirmare a Senatului, decizia președintelui Biden de a nu nominaliza o persoană înseamnă că funcția este aproape sigură că va dura peste jumătate de an fără a fi ocupată oficial. Indivizii atât din sectorul public, cât și din cel privat au început să-și exprime îngrijorarea că eșecul de a remedia acest lucru în curând poate avea un impact negativ asupra legitimității, eficacității și conducerii poziției într-un moment critic.
Acțiune și analiză
**Inclus cu calitatea de membru Health-ISAC**
Congres
Marți iulie 11
Nu există audieri relevante
Miercuri iulie 12
Fără întâlniri relevante
Joi iulie 13
Fără întâlniri relevante
Audieri/Întâlniri internaționale
Fără întâlniri relevante
[I] https://www.gao.gov/products/gao-23-106826
[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[Iii] https://www.solarium.gov/report
[Iv] https://www.solarium.gov/report
[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[Ix] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- Resurse și știri conexe
- Informații despre răspunsul la incidentele din iunie
- Noul cadru de securitate cibernetică pentru infrastructura critică include opțiuni guvernamentale și consilii regionale
- Inteligența artificială de frontieră în sectorul sănătății: gestionarea lanțului de aprovizionare și a riscului furnizorilor
- Starea de pregătire a întreprinderilor pentru crizele cibernetice (raport)
- Ghid de gestionare a riscurilor umane pe 90 de zile
- Infractorii cibernetici se înghesuie în companiile din domeniul sănătății pe măsură ce atacurile cresc
- DHS reia partajarea amenințărilor la infrastructura critică, fără scutul juridic dorit de industria respectivă
- Guvernanța în domeniul sănătății trebuie accelerată pentru a combate utilizarea nesancționată a inteligenței artificiale
- Buletin informativ lunar – iulie 2026
- Securitatea cibernetică în domeniul sănătății într-o eră a instabilității geopolitice