Хеалтх-ИСАЦ Хацкинг Хеалтхцаре 7

Ове недеље, Хацкинг Хеалтхцаре™ разматра позицију Националног сајбер директора у влади Сједињених Држава. Испитујемо каква је позиција, зашто је велика ствар што председник Бајден није номиновао никога да званично попуни ту позицију отприлике пет месеци и какав утицај кашњење може имати на здравствени сектор.
Подсећамо, ово је јавна верзија блога Хацкинг Хеалтхцаре. За додатну детаљну анализу и мишљење, постаните члан Х-ИСАЦ-а и примите ТЛП Амбер верзију овог блога (доступну на порталу за чланове).
ПДФ верзија:
Текстуална верзија:
Расте притисак да се номинује националног сајбер директора
Међу значајнијим недавним променама у начину на који се влада Сједињених Држава бави сајбер питањима је успостављање Националног сајбер директора који би саветовао председника, помогао у координацији владиних субјеката и водио имплементацију сајбер иницијатива. Упркос свом значају, ова улога је већ месецима испуњена у својству вршиоца дужности, а припадници јавног и приватног сектора су све забринутији због негативних последица таквог одлагања.[И], [Ии] Хајде да заронимо у проблем и испитамо како то може утицати на секторе критичне инфраструктуре као што је здравство.
За оне који нису толико упознати са улогом Националног сајбер директора и како се она односи на здравствену заштиту, хајде да брзо поновимо историју.
Основана 2021. године, позиција Националног сајбер директора је делимично резултат препорука Комисије за соларијум у сајбер простору. Ова еклектична двостраначка мешавина стручњака и законодаваца објавила је извештај за 2020. који је укључивао десетине препорука за побољшање приступа Сједињених Држава питањима сајбер безбедности.[иии] Једна од ових препорука заговарала је стварање нове позиције у Извршној канцеларији председника која би служила као „главни председников саветник за сајбер безбедност и повезана нова технолошка питања; вођство за координацију на националном нивоу за сајбер стратегију, политику и одбрамбене сајбер операције; и главни амерички представник и портпарол за питања сајбер безбедности."[Ив]
Верзију препоруке Комисије за соларијум за кибернетичке просторе прихватио је Конгрес, а улога коју је потврдио Сенат успостављена је као део Закона о националној одбрани за фискалну 2021. годину.[в] Нови закон је у великој мери укључио одговорности које је истакла Комисија за соларијум у сајбер простору и оставио је простора да се њена улога прошири тамо где је то потребно.
Важно је напоменути да позиција Националног сајбер директора није требало да буде само самостални саветник. Иако сам закон није посебно додељивао финансијска средства за оно што ће постати Канцеларија Националног сајбер директора, очекивано је да ће Национални сајбер директор имати канцеларију од око 75 запослених. Одговарајуће финансирање је коначно обезбеђено кроз Закон о инфраструктурним улагањима и запошљавању, а Канцеларија националног сајбер директора од тада попуњава особље. Укључивање канцеларије која подржава директора генерално одражава признату хитност и важност сајбер безбедности на високим нивоима савезне владе.
Крис Инглис је био први национални директор за сајбер од јула 2021. до повлачења у фебруару 2023. Од тада, отприлике пет месеци, председник Бајден није именовао никога да званично преузме ту улогу, а ту функцију је обављао у својству в.д. Кемба Валден. С обзиром на додатно време које ће бити потребно да се добије потврда у Сенату, одлука председника Бајдена да не номинује појединца значи да ће позиција сигурно проћи више од пола године без званичног попуњавања. Појединци иу јавном иу приватном сектору почели су да изражавају своју забринутост да неуспех да се ово брзо поправи може негативно утицати на легитимитет, ефикасност и лидерство позиције у критичном тренутку.
Акција и анализа
**Укључено у чланство Хеалтх-ИСАЦ**
Конгрес
Уторак, јули КСНУМКС
Нема релевантних саслушања
Среда, јули КСНУМКС
Нема релевантних састанака
Четвртак, јул КСНУМКС
Нема релевантних састанака
Међународна саслушања/састанци
Нема релевантних састанака
[И] https://www.gao.gov/products/gao-23-106826
[Ии] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[иии] https://www.solarium.gov/report
[Ив] https://www.solarium.gov/report
[в] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Ви] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[вии] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[виии] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[Ик] https://www.gao.gov/products/gao-23-106826
[Кс] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- Повезани ресурси и вести
- Извештај о претњама у здравству и социјалној заштити
- Агентска вештачка интелигенција у здравству је ризичан предлог
- Live@eXchange, 2. дан – Health-ISAC аналитичар безбедности медицинских уређаја
- Хеалтх-ИСАЦ Хацкинг Хеалтхцаре 6
- Нове рањивости усмерене на здравствену индустрију
- Месечни билтен – јун 2026
- Шта је заиста потребно за обезбеђивање здравствене заштите
- Инвентар уређаја и мапирање заштићених здравствених информација (PHI) биће најтежи подизачи када се уведе нови HIPAA закон.
- Verizon DBIR: Здравствена заштита од повећаних напада друштвеног инжењеринга
- Извештај о стању људских сајбер ризика