Hoppa till huvudinnehåll

Health-ISAC Hacking Healthcare 7-12-2023

|

Den här veckan tar Hacking Healthcare™ en titt på den nationella cyberdirektörens position inom USA:s regering. Vi undersöker vad positionen är, varför det är en stor sak att president Biden inte har nominerat någon att officiellt fylla positionen på ungefär fem månader, och vilken inverkan förseningen kan ha på sjukvårdssektorn.

Som en påminnelse är detta den offentliga versionen av Hacking Healthcare-bloggen. För ytterligare djupgående analys och åsikter, bli medlem i H-ISAC och få TLP Amber-versionen av denna blogg (tillgänglig i medlemsportalen.)

PDF-version:

Textversion:

Trycket ökar för att nominera en nationell cyberdirektör

Bland de mer betydande förändringarna nyligen av hur USA:s regering hanterar cyberfrågor har varit inrättandet av en nationell cyberdirektör för att ge råd till presidenten, hjälpa till att samordna statliga enheter och leda implementeringen av cyberinitiativ. Trots sin betydelse har rollen fyllts som tillförordnad kapacitet i många månader, och medlemmar av den offentliga och privata sektorn blir alltmer oroade över vilka negativa konsekvenser en sådan försening kan bli.[I][II] Låt oss dyka ner i frågan och undersöka hur detta kan påverka kritiska infrastruktursektorer som sjukvård.

För dem som inte är lika bekanta med rollen som den nationella cyberdirektören och hur den relaterar till sjukvård, låt oss snabbt sammanfatta lite historia.

Tjänsten som National Cyber ​​Director inrättades 2021 och var delvis resultatet av rekommendationer från Cyberspace Solarium Commission. Denna eklektiska tvåpartiblandning av experter och lagstiftare publicerade en rapport från 2020 som inkluderade dussintals rekommendationer för att förbättra USA:s inställning till cybersäkerhetsfrågor.[III] En av dessa rekommendationer förespråkade skapandet av en ny position inom presidentens verkställande kansli som skulle fungera som "presidentens främsta rådgivare för cybersäkerhet och tillhörande framväxande teknologifrågor; ledningen för samordning på nationell nivå för cyberstrategi, policy och defensiva cyberoperationer; och USA:s chefsrepresentant och talesperson för cybersäkerhetsfrågor."[IV]

En version av Cyberspace Solarium Commissions rekommendation togs upp av kongressen, och en senatsbekräftad roll etablerades som en del av National Defense Authorization Act för räkenskapsåret 2021.[V] Den nya lagen inkluderade i stort sett det ansvar som skisserats av Cyberspace Solarium Commission och lämnade utrymme för dess roll att utökas vid behov.

Det är viktigt att notera att positionen som National Cyber ​​Director inte var avsedd att bara vara en fristående rådgivare. Även om lagen i sig inte specifikt tilldelade finansiering för det som skulle bli kontoret för den nationella cyberdirektören, var förväntningarna att den nationella cyberdirektören skulle ställa upp ett kontor med cirka 75 anställda. Lämplig finansiering säkrades så småningom genom lagen om infrastrukturinvesteringar och jobb och kontoret för den nationella cyberdirektören har bemannat upp sedan dess. Införandet av ett kontor för att stödja direktören återspeglar i allmänhet den erkända brådskan och vikten av cybersäkerhet på höga nivåer av den federala regeringen.

Chris Inglis fungerade som den första nationella cyberdirektören från juli 2021 tills han avgick i februari 2023. Sedan dess, ungefär fem månader, har president Biden inte nominerat någon att officiellt ta över rollen, och positionen har innehafts som tillförordnad kapacitet av Kemba Walden. Med tanke på den extra tid det kommer att ta att få en senatsbekräftelse innebär president Bidens beslut att inte nominera en person att tjänsten nästan säkert kommer att gå över ett halvår utan att vara officiellt tillsatt. Individer inom både den offentliga och privata sektorn har börjat uttrycka sin oro över att om man inte lyckas åtgärda detta snart kan det ha en negativ inverkan på positionens legitimitet, effektivitet och ledarskap i ett kritiskt ögonblick.

Handling & Analys
**Ingår med Health-ISAC-medlemskap**

Kongressen

Tisdag juli 11

Inga relevanta utfrågningar

Onsdag, juli 12

Inga relevanta möten

Torsdag, juli 13

Inga relevanta möten

Internationella utfrågningar/möten

Inga relevanta möten

[I] https://www.gao.gov/products/gao-23-106826

[II] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director

[III] https://www.solarium.gov/report

[IV] https://www.solarium.gov/report

[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf

[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf

[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf

[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf

[Ix] https://www.gao.gov/products/gao-23-106826

[X] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf