Health-ISAC Hacking Healthcare 7

Ta teden Hacking Healthcare™ obravnava položaj nacionalnega kibernetskega direktorja v vladi Združenih držav. Preučujemo, kakšen je položaj, zakaj je tako pomembno, da predsednik Biden približno pet mesecev ni nikogar imenoval za uradno zasedbo položaja, in kakšen vpliv ima lahko zamuda na zdravstveni sektor.
Naj vas spomnimo, da je to javna različica spletnega dnevnika Hacking Healthcare. Za dodatno poglobljeno analizo in mnenje postanite član H-ISAC in prejmite TLP Amber različico tega bloga (na voljo na portalu za člane).
PDF Version:
Besedilna različica:
Pritisk za imenovanje nacionalnega kibernetskega direktorja narašča
Med pomembnejšimi nedavnimi spremembami načina, kako se vlada Združenih držav ukvarja s kibernetskimi vprašanji, je bila ustanovitev nacionalnega kibernetskega direktorja, ki bo svetoval predsedniku, pomagal pri usklajevanju vladnih subjektov in vodil izvajanje kibernetskih pobud. Kljub svoji pomembnosti je bila vloga v vlogi vršilca dolžnosti zapolnjena že več mesecev, člani javnega in zasebnega sektorja pa so vse bolj zaskrbljeni, kakšne so lahko negativne posledice takšne zamude.[I], [Ii] Poglobimo se v to težavo in preučimo, kako to lahko vpliva na sektorje kritične infrastrukture, kot je zdravstvo.
Za tiste, ki niso tako dobro seznanjeni z vlogo nacionalnega kibernetskega direktorja in kako je povezana z zdravstvenim varstvom, naj na hitro povzamemo nekaj zgodovine.
Položaj nacionalnega kibernetskega direktorja, ki je bil ustanovljen leta 2021, je bil delno rezultat priporočil komisije Cyberspace Solarium. Ta eklektična dvostrankarska mešanica strokovnjakov in zakonodajalcev je leta 2020 objavila poročilo, ki je vključevalo na desetine priporočil za izboljšanje pristopa Združenih držav do vprašanj kibernetske varnosti.[Iii] Eno od teh priporočil je zagovarjalo ustanovitev novega položaja v izvršnem uradu predsednika, ki bi služil kot »predsednikov glavni svetovalec za kibernetsko varnost in s tem povezana nastajajoča tehnološka vprašanja; vodstvo usklajevanja na nacionalni ravni za kibernetsko strategijo, politiko in obrambne kibernetske operacije; in glavni predstavnik ZDA in tiskovni predstavnik za vprašanja kibernetske varnosti.«[Iv]
Različico priporočila komisije Cyberspace Solarium je prevzel kongres in vloga, ki jo je potrdil senat, je bila določena kot del zakona o dovoljenju za nacionalno obrambo za proračunsko leto 2021.[V] Novi zakon je na splošno vključeval odgovornosti, ki jih je začrtala Komisija za solarije v kibernetskem prostoru, in pustil prostor za razširitev njene vloge, kjer je to potrebno.
Pomembno je omeniti, da položaj nacionalnega kibernetskega direktorja ni bil mišljen kot samostojni svetovalec. Čeprav sam zakon ni posebej dodelil sredstev za to, kar bi postalo urad nacionalnega kibernetskega direktorja, se je pričakovalo, da bo nacionalni kibernetski direktor vzpostavil pisarno s približno 75 zaposlenimi. Ustrezno financiranje je bilo sčasoma zagotovljeno z Zakonom o naložbah v infrastrukturo in zaposlovanju, urad nacionalnega kibernetskega direktorja pa se od takrat zaposluje. Vključitev urada za podporo direktorju na splošno odraža priznano nujnost in pomembnost kibernetske varnosti na visokih ravneh zvezne vlade.
Chris Inglis je bil prvi nacionalni kibernetski direktor od julija 2021 do odstopa februarja 2023. Od takrat, približno pet mesecev, predsednik Biden ni nikogar imenoval, da bi uradno prevzel to vlogo, položaj pa je kot vršilec dolžnosti opravljal Kemba Walden. Glede na dodaten čas, ki bo potreben za pridobitev potrditve v senatu, odločitev predsednika Bidna, da ne imenuje posameznika, pomeni, da bo ta položaj skoraj zagotovo trajal več kot pol leta, ne da bi bil uradno zaseden. Posamezniki v javnem in zasebnem sektorju so začeli izražati svoje pomisleke, da bi lahko negativno vplivalo na legitimnost, učinkovitost in vodstvo položaja v kritičnem trenutku, če tega ne bi odpravili kmalu.
Akcija in analiza
**Vključeno s članstvom Health-ISAC**
Kongres
Torek, julij 11
Ni ustreznih zaslišanj
Sreda, julij 12
Ni ustreznih srečanj
Četrtek, julij 13
Ni ustreznih srečanj
Mednarodna zaslišanja/sestanki
Ni ustreznih srečanj
[I] https://www.gao.gov/products/gao-23-106826
[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[Iii] https://www.solarium.gov/report
[Iv] https://www.solarium.gov/report
[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[VIII] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[IX] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- Sorodni viri in novice
- Vpogledi v odzivanje na incidente v juniju
- Nov okvir za kibernetsko varnost kritične infrastrukture ponuja možnosti za vlado in regionalni svet
- Meja umetne inteligence v zdravstvenem sektorju: upravljanje dobavne verige in tveganja pri prodajalcih
- Stanje pripravljenosti podjetij na kibernetske krize (poročilo)
- 90-dnevni priročnik za obvladovanje človeških tveganj
- Kibernetski kriminalci se zgrinjajo v zdravstvena podjetja, saj se napadi povečujejo
- DHS oživlja deljenje groženj kritične infrastrukture brez pravnega ščita, ki si ga želi industrija
- Upravljanje zdravstva se mora pospešiti za boj proti nedovoljeni uporabi umetne inteligence
- Mesečno glasilo – julij 2026
- Kibernetska varnost v zdravstvu v dobi geopolitične nestabilnosti