Ове недеље, рубрика „Хаковање здравствене заштите “ организације Health- ISAC ® почиње прегледом новообјављене публикације ENISA, Агенције Европске уније за сајбер безбедност, која има за циљ да пружи њихову перспективу о томе како модели граничне вештачке интелигенције мењају сајбер безбедност. Ово укључује препоруке на националном и организационом нивоу. Затим дајемо кратак правни и регулаторни извештај о очекиваним новим роковима за коначно правило Закона Сједињених Држава о пријављивању сајбер инцидената за критичну инфраструктуру (CIRCIA) и ревизије Правила о безбедности Закона о преносивости и одговорности здравственог осигурања (HIPAA).
Подсећамо, ово је јавна верзија блога Хацкинг Хеалтхцаре. За додатну детаљну анализу и мишљење, постаните члан Х-ИСАЦ-а и примите ТЛП Амбер верзију овог блога (доступну на порталу за чланове).
ПДФ верзија:
Текстуална верзија:
Добродошли назад у Хацкинг Хеалтхцаре® !
ENISA истиче забринутости у вези са сајбер безбедношћу и препоруке у ери вештачке интелигенције на границама
Вештачка интелигенција фундаментално мења пејзаж сајбер претњи брзим темпом. Како ENISA описује, „Модели граничне вештачке интелигенције доводе у питање традиционалне безбедносне парадигме компресовањем животног циклуса управљања рањивостима и ланца напада, од откривања до експлоатације.“ [1] Док владе и приватни сектор још увек раде на томе како да управљају овом новом стварношћу, ENISA је иступила како би пружила своју тренутну перспективу о томе шта би национални надлежни органи у државама чланицама, креатори политике ЕУ, браниоци и пружаоци услуга требало да размотре како би „развили неопходне оперативне капацитете за суочавање са претњама брзином машина.“ [2]
Дана 7. јула, ENISA је објавила ENISA-ин поглед на сајбер безбедност у ери вештачке интелигенције на граници. [3] Овај документ од 16 страница је углавном подељен на три дела:
Утицај на рањивости и управљање закрпама: Узимајући у обзир да се време између откривања рањивости и искоришћавања смањило са година и месеци на сате и минуте, ENISA је идентификовала седам „структурних изазова“ којима ће организације морати да се позабаве. То укључује решавање времена потребног организацијама да предузму мере за ублажавање нових искоришћавања, ризике које представљају застарели системи и потребу да се безбедност угради у цео животни циклус производа.
Основе безбедности су важније него икад: Овај одељак се бави брзином реаговања која је потребна од стране заштићеника, произвођача и пружалаца услуга. Четири специфична аспекта захтевају поновну процену приступа управљању рањивостима, реаговању на инциденте, безбедности производа, као и талентима и људском капиталу.
Пут напред: Изградња одбране отпорне на вештачку интелигенцију: ENISA наглашава да је овај последњи одељак намењен да пружи јасан смер ка чему би субјекти требало да теже, а не исцрпну или међусобно искључиву листу препорука за актере на европском нивоу, за националне власти и за браниоце.
Иако ћемо детаљно објаснити неке од специфичних проблема и препорука у одељку Акције и анализе у наставку, чланови Health-ISAC-а се подстичу да прегледају целу публикацију како би стекли холистичкији увид у то како ће ови проблеми захтевати напоре на нивоу целог екосистема да би се успешно решили. ENISA би желела да подсетим читаоце да намеравају да усаврше и прошире препоруке кроз континуирану сарадњу са државама чланицама и институцијама ЕУ и да ће будуће верзије бити усклађене са предстојећим Акционим планом Европске комисије. [4]
Нови циљни датуми за ревизију безбедносних правила HIPAA и коначно правило CIRCIA
Преко Атлантика, нови докази указују на коначни циљни датум за два закона и прописа које дуго пратимо.
Према недавно објављеном Регулаторном плану за 2026. годину и Јединственој агенди федералних регулаторних и дерегулаторних мера владе САД, коначно правило CIRCIA има ажурирани циљни датум негде у септембру. [5]
Исти тај регулаторни план сугерише значајну промену у приступу Министарства здравља и социјалних служби (HHS) текућој ревизији безбедносних правила HIPAA која је започета у последњим недељама Бајденове администрације. Док је претходни регулаторни план из 2025. године описао напоре као „завршне фазе правила“, са циљним датумом мај 2026. године, [6] нови регулаторни план описује напоре као једну од својих „дугорочних акција“, са новим циљним датумом јул 2027. године. [7]
У време писања овог чланка, ни Агенција за сајбер безбедност и безбедност инфраструктуре (CISA) ни HHS изгледа нису дали никакво званично јавно саопштење о овим датумима.
Акција и анализа
**Укључено у чланство Хеалтх-ИСАЦ**
[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04
[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22
[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22
- Повезани ресурси и вести
- Шта лидери у сајбер безбедности желе код запослених? Ове 3 вештине су боље од сертификата и искуства.
- Континуирано праћење површине напада и софистицирана процена социјалног инжењеринга
- Болничке мреже постају мете у сајбер ратовању и нису опремљене да се носе са тим
- Комплет алата за набавку за управљање људским ризицима
- Колумна: Калфишинг представља изазов за наш начин размишљања о фишингу
- Хаковање крађе података компаније DentaQuest утицало на 15 милиона пацијената
- Health-ISAC упозорава на растуће нападе крађе података компаније ShinyHunters у здравству
- Месечни билтен Health-ISAC-а – август 2026.
- Хеалтх-ИСАЦ Хацкинг Хеалтхцаре 8
- Истраживање Health-ISAC открива да је опоравак најслабија карика у сајбер зрелости
