FAQ - Často kladené otázky
Čo je ISAC?
Centrá pre zdieľanie a analýzu informácií (ISAC) sú neziskové organizácie primárne zo súkromného sektora riadené členmi, ktoré sú špecifické pre sektory kritickej infraštruktúry a podsektory, ako je zdravotníctvo, financie, doprava a energetika.
Boli založené v roku 1998 a pomáhajú vlastníkom a prevádzkovateľom kritickej infraštruktúry chrániť ich zariadenia, personál a zákazníkov pred hrozbami kybernetickej a fyzickej bezpečnosti a inými rizikami. Zhromažďujú, analyzujú a šíria včasné a použiteľné informácie o hrozbách svojim členom a poskytujú nástroje na zmiernenie rizík a zvýšenie odolnosti.
ISAC majú široký dosah v rámci svojich sektorov, komunikujú kritické informácie široko-ďaleko, aby si zachovali povedomie o situácii v celom sektore. Spolupracujú tiež medzi sebou a ďalšími partnermi prostredníctvom Národnej rady ISAC.
Čo robí Health-ISAC?
Health-ISAC – Centrum pre zdieľanie a analýzu zdravotníckych informácií, ktoré bolo spustené v roku 2010 – je nezisková organizácia riadená členmi súkromného sektora zameraná na posilnenie dôveryhodných vzťahov v globálnom zdravotníckom priemysle s cieľom predchádzať, odhaľovať a reagovať na udalosti kybernetickej a fyzickej bezpečnosti. aby sa poslanci mohli sústrediť na zlepšenie zdravia a záchranu životov.
Komunita zdieľa aktuálne, použiteľné a relevantné informácie vrátane spravodajských informácií o hrozbách, incidentoch a zraniteľnostiach. Údaje, ako sú ukazovatele kompromisu, taktiky, techniky a postupy (TTP) aktérov hrozieb, rady a osvedčené postupy, stratégie zmierňovania a ďalší hodnotný materiál sa zdieľajú prostredníctvom stroja a človeka a človeka.
Health-ISAC tiež podporuje budovanie vzťahov a networkingu a podporuje pripravenosť prostredníctvom globálnych summitov a regionálnych vzdelávacích podujatí, školení, webinárov a workshopov. Pracovné skupiny a výbory sa zameriavajú na témy a aktivity dôležité pre sektor a vytvárajú biele knihy, vytvárajú knižnice zdrojov a prezentujú sa na podujatiach.
Čo je to Health-ISAC's Threat Operations Center (TOC)?
Threat Operations Center (TOC) poskytuje členom hĺbkovú a rozsiahlu analýzu použiteľných informácií o kybernetických a fyzických hrozbách s cieľom vytvoriť situačné povedomie, informovať o rozhodovaní na základe rizika a podporiť včasné opatrenia proti phishingu, ransomvéru a iným hrozbám.
Inteligencia produkovaná TOC, ktorú spravuje sektor zdravotníctva pre sektor zdravotníctva, zahŕňa:
- predbežné verejné upozornenia
- cielené upozornenia
- bulletiny o zraniteľnosti a hrozbách
- benchmarkingové prieskumy
- situačné povedomie a správy o fyzickej bezpečnosti
- denné kybernetické titulky
- webináre s aktuálnymi informáciami o aktuálnych hrozbách
Kto patrí do Health-ISAC?
Členstvo v Health-ISAC je rôznorodá komunita globálnych organizácií zdravotníckeho sektora všetkých veľkostí. Ak sa chcete pripojiť, musíte byť zainteresovaným subjektom v zdravotníctve. Medzi členov patria poskytovatelia zdravotnej starostlivosti a poisťovatelia farmaceutických organizácií a biotechnologické spoločnosti až po výrobcov zdravotníckych pomôcok.
Koľko stojí členstvo?
Health-ISAC je nezisková organizácia výlučne vedená a podporovaná súkromným sektorom. Ročná miera členstva je určená úrovňou členstva na základe obchodnej štruktúry organizácie a ročných príjmov. Výhody členstva sú na všetkých úrovniach rovnaké.
Má nejaký vládny úrad prístup k informáciám Health-ISAC?
Portál na zdieľanie informácií o hrozbách Health-ISAC (HTIP) a informácie predložené členmi zostávajú vlastníctvom členstva Health-ISAC. Nezdieľa sa so žiadnou externou entitou. Príležitostne, vždy, keď je zjavná celosektorová hrozba, deidentifikované kybernetické a fyzické bezpečnostné hrozby a zraniteľnosti sa zdieľajú s príslušnými spravodajskými agentúrami na účely zmiernenia a reakcie na incidenty, ak je to povolené. S týmito informáciami sa nakladá v súlade s protokolom Traffic Light Protocol, súborom označení používaných na zabezpečenie zdieľania citlivých informácií s príslušným publikom.
Čo je to TLP (Traffic Light Protocol)?
TLP je súbor označení používaných na zabezpečenie zdieľania citlivých informácií s príslušným publikom.