Health-ISAC Hacking Healthcare 7-12-2023

Tento týždeň sa Hacking Healthcare™ pozrie na pozíciu národného kybernetického riaditeľa v rámci vlády Spojených štátov. Skúmame, o akú pozíciu ide, prečo je veľká vec, že prezident Biden asi päť mesiacov nikoho nenominoval na oficiálne obsadenie funkcie a aký dopad môže mať oneskorenie na zdravotníctvo.
Pripomíname, že toto je verejná verzia blogu Hacking Healthcare. Ak chcete získať ďalšiu hĺbkovú analýzu a názor, staňte sa členom H-ISAC a získajte verziu tohto blogu TLP Amber (dostupnú na portáli pre členov.)
Verzia PDF:
Textová verzia:
Stúpa tlak na nomináciu národného kybernetického riaditeľa
Medzi najvýznamnejšie nedávne zmeny v spôsobe, akým vláda Spojených štátov amerických rieši kybernetické problémy, bolo zriadenie národného kybernetického riaditeľa, ktorý by radil prezidentovi, pomáhal koordinovať vládne subjekty a viedol implementáciu kybernetických iniciatív. Napriek svojej dôležitosti je táto úloha obsadená v hernej funkcii už mnoho mesiacov a členovia verejného a súkromného sektora sú čoraz viac znepokojení tým, aké negatívne dôsledky môže mať takéto oneskorenie.[I], [Ii] Poďme sa ponoriť do problému a preskúmať, ako to môže ovplyvniť sektory kritickej infraštruktúry, ako je zdravotná starostlivosť.
Pre tých, ktorí nie sú tak oboznámení s úlohou národného kybernetického riaditeľa a tým, ako súvisí so zdravotnou starostlivosťou, si rýchlo zrekapitulujme históriu.
Pozícia národného kybernetického riaditeľa založená v roku 2021 bola čiastočne výsledkom odporúčaní komisie Cyberspace Solarium Commission. Táto eklektická dvojstranná zmes odborníkov a zákonodarcov zverejnila správu za rok 2020, ktorá obsahovala desiatky odporúčaní na zlepšenie prístupu Spojených štátov k otázkam kybernetickej bezpečnosti.[III] Jedno z týchto odporúčaní obhajovalo vytvorenie novej pozície v rámci výkonného úradu prezidenta, ktorá by slúžila ako „hlavný poradca prezidenta pre kybernetickú bezpečnosť a súvisiace vznikajúce technologické problémy; vedúcu úlohu pri koordinácii kybernetickej stratégie, politiky a obranných kybernetických operácií na národnej úrovni; a hlavný predstaviteľ USA a hovorca pre otázky kybernetickej bezpečnosti.[IV]
Verziu odporúčania komisie Cyberspace Solarium Commission prevzal Kongres a ako súčasť zákona o autorizácii národnej obrany na fiškálny rok 2021 bola ustanovená úloha potvrdená Senátom.[V] Nový zákon vo všeobecnosti zahŕňal povinnosti načrtnuté Komisiou pre kyberpriestorové solárium a ponechal priestor na rozšírenie jej úlohy v prípade potreby.
Je dôležité poznamenať, že pozícia národného kybernetického riaditeľa nemala byť len samostatným poradcom. Aj keď samotný zákon konkrétne nevyčleňoval financie na to, čo by sa mal stať Úradom národného kybernetického riaditeľa, očakávalo sa, že národný kybernetický riaditeľ postaví kanceláriu s približne 75 zamestnancami. Príslušné financovanie sa nakoniec podarilo zabezpečiť prostredníctvom zákona o investíciách do infraštruktúry a pracovných miest a Úrad národného kybernetického riaditeľa odvtedy personálne dopĺňal. Začlenenie úradu na podporu riaditeľa vo všeobecnosti odráža uznávanú naliehavosť a dôležitosť kybernetickej bezpečnosti na vysokých úrovniach federálnej vlády.
Chris Inglis pôsobil ako prvý národný kybernetický riaditeľ od júla 2021 až do svojho odstúpenia vo februári 2023. Odvtedy, približne päť mesiacov, prezident Biden nenominoval nikoho, kto by túto úlohu oficiálne prevzal, a túto funkciu zastával v úradnej moci Kemba Waldenová. Vzhľadom na dodatočný čas potrebný na získanie potvrdenia Senátom, rozhodnutie prezidenta Bidena nenominovať jednotlivca znamená, že táto pozícia bude trvať viac ako pol roka bez toho, aby bola oficiálne obsadená. Jednotlivci vo verejnom aj súkromnom sektore začali vyjadrovať svoje obavy, že ak to čoskoro nenapravíte, môže to v kritickom momente negatívne ovplyvniť legitimitu, efektívnosť a vedenie pozície.
Akcia a analýza
**Súčasť členstva Health-ISAC**
Kongres
Utorok, júl 11
Žiadne relevantné vypočutia
Streda, júl 12
Žiadne relevantné stretnutia
Štvrtok júla 13
Žiadne relevantné stretnutia
Medzinárodné vypočutia/stretnutia
Žiadne relevantné stretnutia
[I] https://www.gao.gov/products/gao-23-106826
[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[III] https://www.solarium.gov/report
[IV] https://www.solarium.gov/report
[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[Ix] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- Súvisiace zdroje a správy
- Prehľady reakcie na incidenty v júni
- Nový rámec kybernetickej bezpečnosti kritickej infraštruktúry ponúka možnosti pre vládu a regionálnu radu
- Hraničná umelá inteligencia v zdravotníctve: Riadenie dodávateľského reťazca a rizika dodávateľov
- Stav pripravenosti podnikov na kybernetické krízy (správa)
- 90-dňová príručka pre riadenie ľudských rizík
- Kyberzločinci sa hrnú do zdravotníckych podnikov kvôli prudkému nárastu útokov
- DHS oživuje zdieľanie hrozieb kritickej infraštruktúry bez právneho štítu, ktorý priemysel chce
- Riadenie zdravotníctva sa musí zrýchliť, aby sa bojovalo proti neoprávnenému používaniu umelej inteligencie
- Mesačný bulletin – júl 2026
- Kybernetická bezpečnosť v zdravotníctve v ére geopolitickej nestability