Health-ISAC Hacking Healthcare 7-12-2023

Den här veckan tar Hacking Healthcare™ en titt på den nationella cyberdirektörens position inom USA:s regering. Vi undersöker vad positionen är, varför det är en stor sak att president Biden inte har nominerat någon att officiellt fylla positionen på ungefär fem månader, och vilken inverkan förseningen kan ha på sjukvårdssektorn.
Som en påminnelse är detta den offentliga versionen av Hacking Healthcare-bloggen. För ytterligare djupgående analys och åsikter, bli medlem i H-ISAC och få TLP Amber-versionen av denna blogg (tillgänglig i medlemsportalen.)
PDF-version:
Textversion:
Trycket ökar för att nominera en nationell cyberdirektör
Bland de mer betydande förändringarna nyligen av hur USA:s regering hanterar cyberfrågor har varit inrättandet av en nationell cyberdirektör för att ge råd till presidenten, hjälpa till att samordna statliga enheter och leda implementeringen av cyberinitiativ. Trots sin betydelse har rollen fyllts som tillförordnad kapacitet i många månader, och medlemmar av den offentliga och privata sektorn blir alltmer oroade över vilka negativa konsekvenser en sådan försening kan bli.[I], [II] Låt oss dyka ner i frågan och undersöka hur detta kan påverka kritiska infrastruktursektorer som sjukvård.
För dem som inte är lika bekanta med rollen som den nationella cyberdirektören och hur den relaterar till sjukvård, låt oss snabbt sammanfatta lite historia.
Tjänsten som National Cyber Director inrättades 2021 och var delvis resultatet av rekommendationer från Cyberspace Solarium Commission. Denna eklektiska tvåpartiblandning av experter och lagstiftare publicerade en rapport från 2020 som inkluderade dussintals rekommendationer för att förbättra USA:s inställning till cybersäkerhetsfrågor.[III] En av dessa rekommendationer förespråkade skapandet av en ny position inom presidentens verkställande kansli som skulle fungera som "presidentens främsta rådgivare för cybersäkerhet och tillhörande framväxande teknologifrågor; ledningen för samordning på nationell nivå för cyberstrategi, policy och defensiva cyberoperationer; och USA:s chefsrepresentant och talesperson för cybersäkerhetsfrågor."[IV]
En version av Cyberspace Solarium Commissions rekommendation togs upp av kongressen, och en senatsbekräftad roll etablerades som en del av National Defense Authorization Act för räkenskapsåret 2021.[V] Den nya lagen inkluderade i stort sett det ansvar som skisserats av Cyberspace Solarium Commission och lämnade utrymme för dess roll att utökas vid behov.
Det är viktigt att notera att positionen som National Cyber Director inte var avsedd att bara vara en fristående rådgivare. Även om lagen i sig inte specifikt tilldelade finansiering för det som skulle bli kontoret för den nationella cyberdirektören, var förväntningarna att den nationella cyberdirektören skulle ställa upp ett kontor med cirka 75 anställda. Lämplig finansiering säkrades så småningom genom lagen om infrastrukturinvesteringar och jobb och kontoret för den nationella cyberdirektören har bemannat upp sedan dess. Införandet av ett kontor för att stödja direktören återspeglar i allmänhet den erkända brådskan och vikten av cybersäkerhet på höga nivåer av den federala regeringen.
Chris Inglis fungerade som den första nationella cyberdirektören från juli 2021 tills han avgick i februari 2023. Sedan dess, ungefär fem månader, har president Biden inte nominerat någon att officiellt ta över rollen, och positionen har innehafts som tillförordnad kapacitet av Kemba Walden. Med tanke på den extra tid det kommer att ta att få en senatsbekräftelse innebär president Bidens beslut att inte nominera en person att tjänsten nästan säkert kommer att gå över ett halvår utan att vara officiellt tillsatt. Individer inom både den offentliga och privata sektorn har börjat uttrycka sin oro över att om man inte lyckas åtgärda detta snart kan det ha en negativ inverkan på positionens legitimitet, effektivitet och ledarskap i ett kritiskt ögonblick.
Handling & Analys
**Ingår med Health-ISAC-medlemskap**
Kongressen
Tisdag juli 11
Inga relevanta utfrågningar
Onsdag, juli 12
Inga relevanta möten
Torsdag, juli 13
Inga relevanta möten
Internationella utfrågningar/möten
Inga relevanta möten
[I] https://www.gao.gov/products/gao-23-106826
[II] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[III] https://www.solarium.gov/report
[IV] https://www.solarium.gov/report
[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[Ix] https://www.gao.gov/products/gao-23-106826
[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- Relaterade resurser och nyheter
- Insikter om incidenthantering i juni
- Nytt ramverk för cybersäkerhet för kritisk infrastruktur innehåller alternativ från regeringen och regionfullmäktige
- Frontier AI inom hälsosektorn: Hantering av leveranskedjan och leverantörsrisker
- Status för företagens beredskap inför cyberkriser (rapport)
- 90-dagars handbok för hantering av mänskliga risker
- Cyberbrottslingar flockas till hälso- och sjukvårdsföretag i takt med att attackerna ökar
- DHS återupplivar hotdelning mot kritisk infrastruktur, utan den juridiska sköld som branschen vill ha
- Hälso- och sjukvårdens styrning måste påskyndas för att bekämpa icke-sanktionerad AI-användning
- Månatligt nyhetsbrev – juli 2026
- Cybersäkerhet inom hälso- och sjukvård i en tid av geopolitisk instabilitet