Săptămâna aceasta, secțiunea „Hacking Healthcare® ” de la Health- ISAC® examinează modul în care primele două săptămâni ale președintelui Trump au influențat politica cibernetică și tehnologică a SUA. În special, secțiunea „Acțiuni și analiză” examinează modul în care înghețarea reglementărilor ar putea afecta Legea privind raportarea incidentelor cibernetice pentru infrastructura critică (CIRCIA) și Regula de securitate HIPAA NPRM, ce ar putea însemna o nouă politică privind inteligența artificială pentru inteligența artificială în domeniul sănătății și cum ar putea avea efecte negative desființarea diferitelor comitete și consilii consultative în domeniul cibernetic.
Pentru a vă reaminti, aceasta este versiunea publică a blogului Hacking Healthcare. Pentru analize și opinii suplimentare aprofundate, deveniți membru H-ISAC și primiți versiunea TLP Amber a acestui blog (disponibilă în Portalul membrilor.)
Versiunea PDF: Hacking Healthcare 2.3.25
Mărimea : 169.6 kB Format: PDF
Versiune text:
Bine ați revenit la Hacking Healthcare®.
Revizuirea administrației Trump
Prima săptămână și jumătate a administrației Trump nu a oferit lipsă de subiecte de conversație. În această săptămână, am vrut să evidențiem câteva acțiuni particulare care au fost întreprinse care ar putea avea un efect asupra asistenței medicale și securității cibernetice. În special, înghețarea reglementărilor, o nouă abordare a politicii de inteligență artificială (AI) și incertitudinea asupra unora dintre numeroasele consilii consultative cibernetice.
Înghețare de reglementare
Așa cum era de așteptat, administrația Trump a ordonat prompt tuturor departamentelor și agențiilor executive să oprească lucrările de reglementare în curs. [i] Acestea au inclus:
1. Instruirea departamentelor și agențiilor executive de a „nu propune sau emite nicio regulă în niciun fel, inclusiv prin trimiterea unei reguli către Oficiul Registrului Federal” [ii] până când nu este cazul, personalul verificat de Trump a revizuit și aprobat-o.[iii]
2. Instruirea departamentelor și agențiilor executive de a „retrage imediat orice reguli care au fost trimise [Oficiului Registrului Federal], dar care nu au fost publicate în Registrul Federal.” [iv]
3. Instruirea departamentelor și agențiilor executive să „ia în considerare amânarea cu 60 de zile de la data prezentului memorandum a datei de intrare în vigoare a oricăror reguli care au fost publicate în Registrul Federal sau a oricăror reguli care au fost emise în orice mod, dar care nu au intrat în vigoare, în scopul revizuirii oricăror chestiuni de fapt, drept și politică pe care le-ar putea ridica regulile.” [v] În plus, departamentelor sau agențiilor li s-a spus să ia în considerare deschiderea unei perioade de comentarii pentru a permite „comentarii cu privire la probleme de fapt, drept și politică”, instruindu-le totodată să „ia în considerare amânarea în continuare sau publicarea, spre notificare și comentarii, a regulilor propuse care amână în continuare astfel de reguli dincolo de perioada de 60 de zile.” [vi]
Politica AI
Administrația Trump a moștenit politicile privind inteligența artificială de la administrația Biden, inclusiv Ordinul Executiv 14110, Dezvoltarea și utilizarea sigură, securizată și de încredere a inteligenței artificiale, care a stabilit un „efort la nivelul întregului guvern pentru a ghida dezvoltarea și implementarea responsabilă a inteligenței artificiale (IA)” [vii] și Ordinul Executiv 14141, Promovarea poziției de lider a Statelor Unite în infrastructura de inteligență artificială, care a inclus asigurarea dezvoltării infrastructurii interne de IA.
De la tranziție, administrația Trump a abrogat Ordinul Executiv 14110, a lăsat Ordinul Executiv 14141 neschimbat la momentul redactării acestui articol și a publicat un ordin executiv încă nenumerotat, intitulat „Eliminarea barierelor în calea conducerii americane în domeniul inteligenței artificiale”. [viii] Noul ordin executiv urmărește să elimine barierele în calea inovării, ceea ce, în acest caz, pare să se refere la accentul pus de politica din epoca Biden pe minimizarea prejudecăților și a potențialului de daune neintenționate. În plus, noul ordin executiv urmărește să creeze un nou plan de acțiune privind inteligența artificială în termen de 180 de zile, să finalizeze o revizuire a politicilor și acțiunilor rezultate din ordinul executiv Biden abrogat și să le revizuiască pentru a se alinia mai bine cu politicile administrației Trump.
Consilii/comitete consultative
Administrația Trump a pus capăt efectiv activității comitetelor consultative ale Departamentului pentru Securitate Internă (DHS), cel puțin temporar. Se pare că toți membrii acestor comitete au fost demiși dacă nu demisionaseră deja. [ix] Aceasta a fost descrisă ca parte a unui „angajament de a elimina utilizarea abuzivă a resurselor și de a se asigura că activitățile DHS prioritizează securitatea noastră națională”. [x]
În cadrul epurării a fost inclus și Consiliul de Revizuire a Siguranței Cibernetice (CSRB), care publicase anterior rapoarte despre intruziunea Microsoft Exchange Online din 2023, grupul de amenințări cibernetice Lapsus$ și evenimentul Log4j. CSRB investiga atacuri cibernetice chineze din sectorul telecomunicațiilor. S-a raportat că au fost afectate și Consiliul pentru Siguranța și Securitatea Inteligenței Artificiale, Consiliul Consultativ pentru Parteneriatul Infrastructurii Critice, Comitetul Consultativ Național pentru Securitatea Telecomunicațiilor, Consiliul Consultativ Național pentru Infrastructură și Consiliul Consultativ pentru Investigații Cibernetice al Serviciului Secret. [xi]
Acțiune și analiză
**Inclus cu calitatea de membru Health-ISAC**
[i] https://www.whitehouse.gov/presidential-actions/2025/01/regulatory-freeze-pending-review/
[ii] https://www.whitehouse.gov/presidential-actions/2025/01/regulatory-freeze-pending-review/
[iii] Cu unele diferențe pentru OMB pentru a aborda anumite probleme (de exemplu, situații de urgență)
[iv] https://www.whitehouse.gov/presidential-actions/2025/01/regulatory-freeze-pending-review/
[v] https://www.whitehouse.gov/presidential-actions/2025/01/regulatory-freeze-pending-review/
[vi] https://www.whitehouse.gov/presidential-actions/2025/01/regulatory-freeze-pending-review/
[vii] https://crsreports.congress.gov/product/pdf/R/R47843
[ix] https://therecord.media/trump-dhs-removal-private-sector-members-advisory-boards
[x] https://www.documentcloud.org/documents/25500093-dhs-advisory-boards-termination-letter/
[xi] https://bsky.app/profile/ericjgeller.com/post/3lgbpqmxeok2f
[xii] Hacking Healthcare a abordat Regula de Securitate HIPAA NPRM în urmă cu câteva săptămâni. Conținutul respectiv poate fi găsit aici: https://health-isac.org/health-isac-hacking-healthcare-1-10-2025/
[xiv] https://bsky.app/profile/ericjgeller.com/post/3lgbpqmxeok2f
- Resurse și știri conexe
- Ce își doresc liderii din domeniul securității cibernetice de la angajați? Aceste 3 abilități depășesc certificările și experiența
- Monitorizarea continuă a suprafeței de atac și evaluare sofisticată a ingineriei sociale
- Rețelele spitalicești devin ținte în războiul cibernetic și nu sunt echipate pentru a-l face față
- Trusa de instrumente pentru achiziții privind managementul riscului uman
- Opinie: Calphishing-ul pune la îndoială modul în care percepem phishing-ul
- Furtul de date de la DentaQuest afectează 15 milioane de pacienți
- Health-ISAC avertizează asupra creșterii atacurilor de furt de date ShinyHunters asupra sistemului medical
- Buletin informativ lunar Health-ISAC – august 2026
- Health-ISAC Hacking Healthcare 8-3-2026
- Sondajul Health-ISAC arată că recuperarea este veriga slabă a maturității cibernetice
