Salt la conținutul principal

Health-ISAC Hacking Healthcare 7-12-2023

|

Săptămâna aceasta, Hacking Healthcare™ analizează poziția directorului național cibernetic în cadrul guvernului Statelor Unite. Examinăm care este postul, de ce este mare lucru că președintele Biden nu a nominalizat pe nimeni să ocupe oficial postul timp de aproximativ cinci luni și ce impact poate avea întârzierea asupra sectorului sănătății.

Pentru a vă reaminti, aceasta este versiunea publică a blogului Hacking Healthcare. Pentru analize și opinii suplimentare aprofundate, deveniți membru H-ISAC și primiți versiunea TLP Amber a acestui blog (disponibilă în Portalul membrilor.)

Versiunea PDF:

Versiune text:

Crește presiunea pentru nominalizarea unui director național cibernetic

Printre modificările recente mai semnificative ale modului în care guvernul Statelor Unite tratează problemele cibernetice a fost înființarea unui director național cibernetic care să-l consilieze pe președinte, să ajute la coordonarea entităților guvernamentale și să conducă implementarea inițiativelor cibernetice. În ciuda importanței sale, rolul a fost ocupat în calitate de actor de multe luni, iar membrii sectorului public și privat sunt din ce în ce mai preocupați de consecințele negative ale unei astfel de întârzieri.[I][Ii] Să ne aprofundăm în această problemă și să examinăm modul în care aceasta poate afecta sectoarele de infrastructură critice, cum ar fi asistența medicală.

Pentru cei care nu sunt la fel de familiarizați cu rolul directorului național cibernetic și modul în care acesta se leagă de asistența medicală, să recapitulăm rapid o parte din istorie.

Înființată în 2021, funcția de director național cibernetic a fost parțial rezultatul recomandărilor Comisiei pentru Solarium Cyberspace. Acest amestec bipartizan eclectic de experți și parlamentari a publicat un raport din 2020 care a inclus zeci de recomandări pentru a îmbunătăți abordarea Statelor Unite cu privire la problemele de securitate cibernetică.[Iii] Una dintre aceste recomandări a susținut crearea unei noi poziții în cadrul Biroului Executiv al Președintelui, care să servească drept „consilier principal al președintelui pentru securitate cibernetică și probleme de tehnologie emergente asociate; conducerea coordonării la nivel național pentru strategia cibernetică, politica și operațiunile cibernetice defensive; și reprezentantul șef al SUA și purtător de cuvânt pe probleme de securitate cibernetică.”[Iv]

O versiune a recomandării Comisiei Cyberspace Solarium a fost preluată de Congres, iar un rol confirmat de Senat a fost stabilit ca parte a Legii de autorizare a apărării naționale pentru anul fiscal 2021.[V] Noua lege a inclus în linii mari responsabilitățile evidențiate de Comisia pentru Solariul Cibernetic și a lăsat loc pentru ca rolul său să fie extins acolo unde este necesar.

Este important de menționat că poziția de director național cibernetic nu a fost menită să fie doar un consilier de sine stătător. Deși legea în sine nu a alocat în mod specific fonduri pentru ceea ce va deveni Biroul directorului național cibernetic, se aștepta ca directorul național cibernetic să creeze un birou de aproximativ 75 de angajați. Finanțarea adecvată a fost asigurată în cele din urmă prin Legea privind investițiile în infrastructură și locurile de muncă, iar Biroul directorului național cibernetic a fost încorporat de atunci. Includerea unui birou care să sprijine directorul reflectă, în general, urgența și importanța recunoscută a securității cibernetice la niveluri înalte ale guvernului federal.

Chris Inglis a fost primul director național cibernetic din iulie 2021 până la demisia lui în februarie 2023. De atunci, aproximativ cinci luni, președintele Biden nu a nominalizat pe nimeni care să preia oficial rolul, iar postul a fost ocupat în calitate de interimar de către Kemba Walden. Având în vedere timpul suplimentar necesar pentru a obține o confirmare a Senatului, decizia președintelui Biden de a nu nominaliza o persoană înseamnă că funcția este aproape sigură că va dura peste jumătate de an fără a fi ocupată oficial. Indivizii atât din sectorul public, cât și din cel privat au început să-și exprime îngrijorarea că eșecul de a remedia acest lucru în curând poate avea un impact negativ asupra legitimității, eficacității și conducerii poziției într-un moment critic.

Acțiune și analiză
**Inclus cu calitatea de membru Health-ISAC**

Congres

Marți iulie 11

Nu există audieri relevante

Miercuri iulie 12

Fără întâlniri relevante

Joi iulie 13

Fără întâlniri relevante

Audieri/Întâlniri internaționale

Fără întâlniri relevante

[I] https://www.gao.gov/products/gao-23-106826

[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director

[Iii] https://www.solarium.gov/report

[Iv] https://www.solarium.gov/report

[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf

[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf

[vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf

[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf

[Ix] https://www.gao.gov/products/gao-23-106826

[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf