Хеалтх-ИСАЦ Хацкинг Хеалтхцаре 5

Ове недеље, Хацкинг Хеалтхцаре™ се фокусира на нове догађаје у вези са ризиком од вештачке интелигенције, безбедности и безбедности. Конкретно, разбијамо успостављање новог Одељења за унутрашњу безбедност (ДХС) Одбор за безбедност и безбедност вештачке интелигенције а затим прегледајте нове смернице ДХС-а Смернице за безбедност и безбедност за власнике и оператере критичне инфраструктуре.
Подсећамо, ово је јавна верзија блога Хацкинг Хеалтхцаре. За додатну детаљну анализу и мишљење, постаните члан Х-ИСАЦ-а и примите ТЛП Амбер верзију овог блога (доступну на порталу за чланове).
Добродошли назад у Хацкинг Хеалтхцаре™.
Хеалтх-ИСАЦ Америцас Хобби Вежба 2024
Хеалтх-ИСАЦ поново убрзава припреме за нашу годишњу вежбу хобија у Америци! За нове чланове Хеалтх-ИСАЦ-а, Хобби Екерцисе је годишњи догађај за здравство и јавно здравље (ХПХ) који је осмишљен да ангажује здравствени сектор и стратешке партнере на значајним изазовима безбедности и отпорности. Свеобухватни циљ је информисање и пружање могућности за континуирано унапређење организације уз повећање отпорности здравственог сектора.
Следећа веза ка прошлогодишњем извештају о хоби вежби после акције пружа добар преглед врста интеракције и вредности које можете очекивати од овогодишњег догађаја:
https://h-isac.org/hobby-exercise-2023-after-action-report/
Овогодишња вежба ће се одржати 6. јуна у канцеларији Венабле ЛЛПс у Вашингтону, ДЦ чланови се подстичу да пријаве своје интересовање за учешће на следећем линку:
https://portal.h-isac.org/s/community-event?id=a1Y7V00000ZmFVwUAN
Меморандум о националној безбедности 22 ревидира приступ САД критичној инфраструктури
Бајденова администрација је 30. априла објавила Меморандум о националној безбедности 22 (НСМ-22): о безбедности и отпорности критичне инфраструктуре.[И] Овај меморандум служи као најновија ревизија у низу извршних меморандума који покушавају да дефинишу шта чини критичну инфраструктуру САД и да наведу како влада треба да побољша безбедност и отпорност те критичне инфраструктуре. Као што можете очекивати, НСМ-22 ће имати директне и индиректне утицаје на сектор здравствене заштите и јавног здравља (ХПХ).
Шта је НСМ-22 и шта замењује?
Од 2013. године, савезна влада Сједињених Држава гледа на Директиву о председничкој политици 21 (ППД-21) као на сталне смернице за то шта чини критичну инфраструктуру у Сједињеним Државама, како би влада Сједињених Држава требало да изгледа да обезбеди ту инфраструктуру, као и да наводи предвиђену улогу приватног сектора. Иако тај извршни меморандум иза себе нема снагу закона, до прошле недеље никада није укинут нити замењен.
Ово ажурирање је покренуто доношењем ХР6395, Закона о одобрењу националне одбране Виллиама М. (Мац) Тхорнберрија за фискалну 2021. годину, који је захтевао секретара ДХС-а, у консултацији са шефовима секторских агенција за управљање ризиком (СРМА), да „ревидира тренутни оквир за обезбеђивање критичне инфраструктуре...” и поднесе извештај у вези са могућим ревизијама.[Ии] Председник Бајден је потписао садржај тог извештаја и ради на ономе што ће постати НСМ-22.
НСМ-22 Садржај
Дугачак отприлике 35 страница, НСМ-22 пружа следеће у правцу „унапређења] националног јединства [Сједињених Држава] напора за јачање и одржавање безбедне, функционалне и отпорне критичне инфраструктуре“:[иии]
- Осам принципа политике;
- Осам циљева;
- Појашњење улога и одговорности савезних одељења и агенција;
- Промовисање управљања ризиком и приступа свим претњама/опасностима безбедности и отпорности;
- Прописивање минималних захтева за безбедност и отпорност за секторе критичне инфраструктуре;
- Усмеравање националног плана управљања инфраструктурним ризиком;
- Понављање системски важних субјеката (СИЕ);
- Јачање размене обавештајних података и информација;
- Понављање дефиниције критичне инфраструктуре, одређених сектора критичне инфраструктуре и одговорних СРМА; и
- План имплементације за федералне ентитете који треба да изврше оно што је горе наведено.
Акција и анализа
**Укључено у чланство Хеалтх-ИСАЦ**
Предстојећа међународна саслушања/састанци
- EU
- Тренутно нема релевантних састанака
- US
- Тренутно нема релевантних састанака
- Остатак света
- Тренутно нема релевантних састанака
[И]https://www.whitehouse.gov/briefing-room/presidential-actions/2024/04/30/national-security-memorandum-on-critical-infrastructure-security-and-resilience/
[Ии] https://www.congress.gov/bill/116th-congress/house-bill/6395
[иии]https://www.whitehouse.gov/briefing-room/presidential-actions/2024/04/30/national-security-memorandum-on-critical-infrastructure-security-and-resilience/
[Ив] Директива о одлуци председника/НСЦ-63
[в] Директива о председничкој политици 21
[Ви] „Системи и средства, било физички или виртуелни, толико су витални за Сједињене Државе да би неспособност или уништење таквих система и средстава имало исцрпљујући утицај на националну безбедност, националну економску безбедност, национално јавно здравље или безбедност, или било коју комбинацију ових ствари.”
[вии]https://www.washingtonpost.com/politics/2023/10/16/biden-administration-goes-back-drawing-board-water-cybersecurity/
[виии]https://www.cisa.gov/cross-sector-cybersecurity-performance-goals#:~:text=A%20common%20set%20of%20protections,known%20risks%20and%20adversary%20techniques
[Ик] https://hphcyber.hhs.gov/performance-goals.html
[Кс]https://www.whitehouse.gov/briefing-room/presidential-actions/2024/04/30/national-security-memorandum-on-critical-infrastructure-security-and-resilience/
[ки]https://www.whitehouse.gov/briefing-room/presidential-actions/2024/04/30/national-security-memorandum-on-critical-infrastructure-security-and-resilience/
[кии] https://www.whitehouse.gov/briefing-room/presidential-actions/2024/04/30/national-security-memorandum-on-critical-infrastructure-security-and-resilience/
- Повезани ресурси и вести
- Хеалтх-ИСАЦ Хацкинг Хеалтхцаре 5
- Приручник CISO-а, том 2 – Рањивост токена 0Auth која је изазвала кршење Salesforce-а
- Месечни билтен – мај 2026
- Квартални увид у претње – 1. квартал 2026
- Шта Страјкеров напад открива о безбедности медицинских уређаја
- Политике и мере заштите за безбедно коришћење вештачке интелигенције
- HSCC открива Водич за ризике и транспарентност ланца снабдевања у вези са вештачком интелигенцијом треће стране
- Антропик открива магичног бога рачунара 0-Day
- Здравство на мети: Сајбер претње повезане са Ираном повећавају ризик за болнице, медицинску технологију и ланце снабдевања здравственом негом
- Health-ISAC указује на недостатке у отпорности на сајбер ситуацију и реаговању на инциденте…