การแฮ็กระบบสุขภาพ-ISAC 7-12-2023

สัปดาห์นี้ Hacking Healthcare™ จะพูดถึงตำแหน่งของผู้อำนวยการฝ่ายไซเบอร์แห่งชาติภายในรัฐบาลสหรัฐอเมริกา เราจะมาวิเคราะห์กันว่าตำแหน่งนี้คืออะไร เหตุใดการที่ประธานาธิบดีไบเดนไม่เสนอชื่อใครมาดำรงตำแหน่งนี้อย่างเป็นทางการเป็นเวลานานกว่า 5 เดือนจึงถือเป็นเรื่องใหญ่ และความล่าช้าอาจส่งผลต่อภาคส่วนการดูแลสุขภาพอย่างไร
ขอเตือนว่านี่คือเวอร์ชันสาธารณะของบล็อก Hacking Healthcare หากต้องการการวิเคราะห์และความคิดเห็นเชิงลึกเพิ่มเติม โปรดสมัครเป็นสมาชิกของ H-ISAC และรับบล็อกเวอร์ชัน TLP Amber (มีให้ในพอร์ทัลสมาชิก)
เวอร์ชัน PDF:
เวอร์ชันข้อความ:
แรงกดดันเพิ่มขึ้นในการเสนอชื่อผู้อำนวยการไซเบอร์ระดับประเทศ
การเปลี่ยนแปลงที่สำคัญอย่างหนึ่งที่เกิดขึ้นล่าสุดในแนวทางที่รัฐบาลสหรัฐฯ จัดการกับปัญหาทางไซเบอร์ ได้แก่ การจัดตั้งผู้อำนวยการด้านไซเบอร์แห่งชาติเพื่อให้คำปรึกษาแก่ประธานาธิบดี ช่วยประสานงานหน่วยงานของรัฐบาล และนำการดำเนินการริเริ่มด้านไซเบอร์ไปปฏิบัติ แม้จะมีความสำคัญ แต่ตำแหน่งดังกล่าวก็ถูกครอบครองโดยรักษาการมาเป็นเวลาหลายเดือนแล้ว และสมาชิกของภาคส่วนสาธารณะและเอกชนเริ่มมีความกังวลเพิ่มมากขึ้นเกี่ยวกับผลที่ตามมาเชิงลบที่อาจเกิดขึ้นจากความล่าช้าดังกล่าว[I], [Ii] มาเจาะลึกประเด็นนี้และพิจารณาว่าเรื่องนี้อาจส่งผลกระทบต่อภาคส่วนโครงสร้างพื้นฐานที่สำคัญ เช่น ระบบสาธารณสุขอย่างไร
สำหรับผู้ที่ไม่คุ้นเคยกับบทบาทของผู้อำนวยการฝ่ายไซเบอร์แห่งชาติและความเกี่ยวข้องกับการดูแลสุขภาพ มาสรุปประวัติศาสตร์บางส่วนกันอย่างรวดเร็ว
ตำแหน่งผู้อำนวยการไซเบอร์แห่งชาติซึ่งจัดตั้งขึ้นในปี 2021 เป็นผลมาจากคำแนะนำบางส่วนจากคณะกรรมาธิการไซเบอร์สเปซโซลาเรียม คณะผู้เชี่ยวชาญและนักกฎหมายจากทั้งสองพรรคนี้ผสมผสานกันอย่างหลากหลายและเผยแพร่รายงานในปี 2020 ที่มีคำแนะนำหลายสิบข้อเพื่อปรับปรุงแนวทางของสหรัฐฯ ในการแก้ไขปัญหาความปลอดภัยทางไซเบอร์[Iii] ข้อเสนอแนะข้อหนึ่งสนับสนุนให้จัดตั้งตำแหน่งใหม่ภายในสำนักงานบริหารของประธานาธิบดี ซึ่งจะทำหน้าที่เป็น “ที่ปรึกษาหลักของประธานาธิบดีด้านความปลอดภัยทางไซเบอร์และประเด็นด้านเทคโนโลยีที่เกิดใหม่ที่เกี่ยวข้อง ผู้นำในการประสานงานระดับชาติสำหรับกลยุทธ์ทางไซเบอร์ นโยบาย และการปฏิบัติการป้องกันทางไซเบอร์ และเป็นตัวแทนสหรัฐฯ หลักและโฆษกประจำประเด็นด้านความปลอดภัยทางไซเบอร์”[Iv]
รัฐสภาได้พิจารณาข้อเสนอแนะของคณะกรรมาธิการไซเบอร์สเปซโซลาเรียมฉบับหนึ่ง และได้กำหนดบทบาทที่ได้รับการยืนยันจากวุฒิสภาเป็นส่วนหนึ่งของพระราชบัญญัติการอนุญาตการป้องกันประเทศสำหรับปีงบประมาณ 2021[V] กฎหมายฉบับใหม่ครอบคลุมความรับผิดชอบอย่างคร่าวๆ ตามที่ระบุโดยคณะกรรมาธิการไซเบอร์สเปซโซลาริอุม และยังเว้นช่องว่างให้คณะกรรมาธิการขยายบทบาทเมื่อจำเป็น
สิ่งสำคัญที่ต้องทราบคือตำแหน่งผู้อำนวยการฝ่ายไซเบอร์แห่งชาติไม่ได้ถูกกำหนดให้เป็นเพียงที่ปรึกษาอิสระ แม้ว่ากฎหมายจะไม่ได้จัดสรรเงินทุนให้กับสำนักงานผู้อำนวยการฝ่ายไซเบอร์แห่งชาติโดยเฉพาะ แต่คาดว่าผู้อำนวยการฝ่ายไซเบอร์แห่งชาติจะมีบุคลากรประมาณ 75 คน ในที่สุด ก็สามารถจัดหาเงินทุนที่เหมาะสมได้ผ่านพระราชบัญญัติการลงทุนโครงสร้างพื้นฐานและการจ้างงาน และสำนักงานผู้อำนวยการฝ่ายไซเบอร์แห่งชาติก็มีพนักงานเพิ่มมากขึ้นตั้งแต่นั้นเป็นต้นมา การรวมสำนักงานเพื่อสนับสนุนผู้อำนวยการโดยทั่วไปสะท้อนถึงความเร่งด่วนและความสำคัญของการรักษาความปลอดภัยทางไซเบอร์ที่ได้รับการยอมรับในระดับสูงของรัฐบาลกลาง
คริส อิงกลิสดำรงตำแหน่งผู้อำนวยการไซเบอร์แห่งชาติคนแรกตั้งแต่เดือนกรกฎาคม 2021 จนกระทั่งลาออกในเดือนกุมภาพันธ์ 2023 นับจากนั้นเป็นต้นมา ประมาณห้าเดือน ประธานาธิบดีไบเดนไม่ได้เสนอชื่อใครเข้ามารับตำแหน่งนี้อย่างเป็นทางการ และตำแหน่งดังกล่าวถูกดำรงตำแหน่งในฐานะรักษาการโดยเคมบา วอลเดน เมื่อพิจารณาจากเวลาเพิ่มเติมที่ต้องใช้เพื่อให้ได้รับการยืนยันจากวุฒิสภา การตัดสินใจของประธานาธิบดีไบเดนที่จะไม่เสนอชื่อบุคคลใดบุคคลหนึ่ง หมายความว่าตำแหน่งดังกล่าวแทบจะแน่นอนว่าจะไม่มีการแต่งตั้งบุคคลอย่างเป็นทางการเป็นเวลากว่าครึ่งปี บุคคลในทั้งภาคส่วนสาธารณะและเอกชนเริ่มแสดงความกังวลว่าหากไม่แก้ไขเรื่องนี้ในเร็วๆ นี้ อาจส่งผลกระทบเชิงลบต่อความชอบธรรม ประสิทธิภาพ และความเป็นผู้นำของตำแหน่งในช่วงเวลาสำคัญ
การดำเนินการและการวิเคราะห์
**รวมอยู่ในการเป็นสมาชิก Health-ISAC**
คองเกรส
วันอังคารกรกฎาคม 11
ไม่มีการพิจารณาคดีที่เกี่ยวข้อง
พุธกรกฎาคม 12
ไม่มีการประชุมที่เกี่ยวข้อง
พฤหัสบดีกรกฎาคม 13
ไม่มีการประชุมที่เกี่ยวข้อง
การพิจารณาคดี/การประชุมระหว่างประเทศ
ไม่มีการประชุมที่เกี่ยวข้อง
[I] https://www.gao.gov/products/gao-23-106826
[Ii] https://www.centerforcybersecuritypolicy.org/insights-and-research/industry-groups-urge-white-house-to-nominate-new-national-cyber-director
[Iii] https://www.solarium.gov/report
[Iv] https://www.solarium.gov/report
[V] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
[Vi] https://insidecybersecurity.com/sites/insidecybersecurity.com/files/documents/2023/may/cs2023_0103.pdf
[Vii] https://www.king.senate.gov/imo/media/doc/051123lettertopotusonncd.pdf
[Viii] https://www.whitehouse.gov/wp-content/uploads/National-Cybersecurity-Strategy-2023.pdf
[Ix] https://www.gao.gov/products/gao-23-106826
[x] https://www.govinfo.gov/content/pkg/PLAW-116publ283/pdf/PLAW-116publ283.pdf
- แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง
- ข้อมูลเชิงลึกเกี่ยวกับการตอบสนองต่อเหตุการณ์ในเดือนมิถุนายน
- กรอบการรักษาความปลอดภัยทางไซเบอร์สำหรับโครงสร้างพื้นฐานที่สำคัญใหม่นี้ มีตัวเลือกสำหรับภาครัฐและสภาท้องถิ่น
- ปัญญาประดิษฐ์ล้ำสมัยในภาคสุขภาพ: การจัดการห่วงโซ่อุปทานและความเสี่ยงของผู้จำหน่าย
- รายงานสถานการณ์ความพร้อมรับมือวิกฤตไซเบอร์ขององค์กร
- คู่มือบริหารความเสี่ยงด้านมนุษย์ 90 วัน
- เหล่าอาชญากรไซเบอร์แห่โจมตีธุรกิจด้านการดูแลสุขภาพ ขณะเดียวกันการโจมตีก็เพิ่มสูงขึ้น
- กระทรวงความมั่นคงแห่งชาติสหรัฐฯ รื้อฟื้นการแบ่งปันข้อมูลภัยคุกคามต่อโครงสร้างพื้นฐานที่สำคัญ โดยปราศจากเกราะป้องกันทางกฎหมายอย่างที่ภาคอุตสาหกรรมต้องการ
- การกำกับดูแลด้านการดูแลสุขภาพจำเป็นต้องเร่งดำเนินการเพื่อต่อสู้กับการใช้งาน AI ที่ไม่ได้รับอนุญาต
- จดหมายข่าวรายเดือน – กรกฎาคม 2026
- ความปลอดภัยทางไซเบอร์ในด้านการดูแลสุขภาพในยุคแห่งความไม่มั่นคงทางภูมิรัฐศาสตร์