Ngayong linggo, magsisimula ang Hacking Healthcare® ng Health-ISAC® sa pamamagitan ng pagsusuri sa isang bagong inilabas na publikasyon ng ENISA, ang European Union Agency for Cybersecurity, na naglalayong magbigay ng kanilang pananaw kung paano binabago ng mga frontier AI model ang cybersecurity. Kabilang dito ang mga rekomendasyon sa antas pambansa hanggang sa antas ng organisasyon. Pagkatapos ay magbibigay kami ng maikling legal at regulatory update sa mga bagong inaasahang takdang petsa para sa Cyber Incident Reporting for Critical Infrastructure Act (CIRCIA) Final Rule ng Estados Unidos at mga rebisyon sa Health Insurance Portability and Accountability Act (HIPAA) Security Rule.
Bilang paalala, ito ang pampublikong bersyon ng blog ng Hacking Healthcare. Para sa karagdagang malalim na pagsusuri at opinyon, maging miyembro ng H-ISAC at tanggapin ang TLP Amber na bersyon ng blog na ito (magagamit sa Portal ng Miyembro.)
Bersyon ng PDF:
Bersyon ng Teksto:
Maligayang pagdating sa Pag-hack ng Pangangalaga sa Kalusugan® !
Itinatampok ng ENISA ang mga Alalahanin at Rekomendasyon sa Cybersecurity sa Panahon ng Frontier AI
Mabilis na hinuhubog ng AI ang larangan ng cyber threat. Gaya ng paglalarawan ng ENISA, “Hinahamon ng mga modelo ng Frontier AI ang mga tradisyonal na paradigma ng seguridad sa pamamagitan ng pag-compress sa lifecycle ng pamamahala ng kahinaan at kadena ng pag-atake, mula sa pagtuklas hanggang sa pagsasamantala.” [1] Habang pinag-aaralan pa rin ng mga pamahalaan at pribadong sektor kung paano pamahalaan ang bagong realidad na ito, humakbang ang ENISA upang ibigay ang kasalukuyang pananaw nito sa kung ano ang dapat isaalang-alang ng mga pambansang awtoridad sa mga Estadong Miyembro, mga tagagawa ng patakaran ng EU, mga tagapagtanggol, at mga tagapagbigay ng serbisyo upang “paunlarin ang mga kinakailangang kakayahan sa pagpapatakbo upang harapin ang mga banta na kasingbilis ng makina.” [2]
Noong Hulyo 7, inilathala ng ENISA ang Pananaw ng ENISA sa Cybersecurity sa Panahon ng Frontier AI. [3] Ang 16-pahinang dokumentong ito ay malawak na hinati sa tatlong seksyon:
Epekto sa Kahinaan at Pamamahala ng Patch: Dahil sa pagbawas ng oras sa pagitan ng pagtuklas ng kahinaan at pagsasamantala mula sa mga taon at buwan patungo sa mga oras at minuto, tinukoy ng ENISA ang pitong "mga hamong istruktural" na kailangang tugunan ng mga organisasyon. Kabilang dito ang pagtugon sa haba ng oras na kinakailangan para sa mga organisasyon na gumawa ng mga aksyon upang mabawasan ang mga bagong pagsasamantala, ang mga panganib na dulot ng mga lumang sistema, at ang pangangailangan para sa seguridad na maisama sa kabuuan ng lifecycle ng isang produkto.
Mas Mahalaga ang mga Pangunahing Kaalaman sa Seguridad Kaysa Kailanman: Tinatalakay ng seksyong ito ang kinakailangang antas ng tugon mula sa mga tagapagtanggol, tagagawa, at tagapagbigay ng serbisyo. Ang apat na partikular na aspeto ay humihingi ng muling pagtatasa ng mga pamamaraan sa pamamahala ng kahinaan, pagtugon sa insidente, seguridad ng produkto, at talento at kapital ng tao.
Ang Daan sa Hinaharap: Pagbuo ng mga Depensang Matatag sa AI: Binibigyang-diin ng ENISA na ang huling seksyong ito ay naglalayong magbigay ng malinaw na direksyon para sa kung ano ang dapat tahakin ng mga entidad sa halip na isang komprehensibo o magkabilang eksklusibong listahan ng mga rekomendasyon para sa mga aktor sa antas ng Europa, para sa mga pambansang awtoridad, at para sa mga tagapagtanggol.
Bagama't idedetalye namin ang ilan sa mga partikular na alalahanin at rekomendasyon sa seksyon ng Aksyon at Pagsusuri sa ibaba, hinihikayat ang mga miyembro ng Health-ISAC na repasuhin ang buong publikasyon para sa mas holistic na pagtingin kung paano mangangailangan ang mga isyung ito ng pagsisikap sa buong ecosystem upang matagumpay na matugunan. Nais ipaalala ng ENISA sa mga mambabasa na balak nilang pinuhin at palawakin ang mga rekomendasyon sa pamamagitan ng patuloy na pakikipagtulungan sa mga Estadong Miyembro at mga institusyon ng EU at ang mga susunod na pag-ulit ay ihahanay sa paparating na Action Plan ng European Commission. [4]
Mga Bagong Target na Petsa para sa Pagbabago ng Panuntunan sa Seguridad ng HIPAA at Pangwakas na Panuntunan ng CIRCIA
Sa pagtawid sa Atlantiko, iminumungkahi ng mga bagong ebidensya ang pangwakas na target na petsa para sa dalawa sa mga batas at regulasyon na matagal na nating sinusubaybayan.
Ayon sa bagong inilathalang 2026 Regulatory Plan ng gobyerno ng US at sa Unified Agenda of Federal Regulatory and Deregulatory Actions, ang CIRCIA Final Rule ay may na-update na target date na bandang Setyembre. [5]
Ang parehong planong pangregulasyon ay nagmumungkahi ng isang makabuluhang pagbabago sa pamamaraan ng Department of Health and Human Services (HHS) sa patuloy na rebisyon ng rebisyon ng HIPAA Security Rule na sinimulan sa mga huling linggo ng administrasyong Biden. Habang inilarawan ng nakaraang planong pangregulasyon mula 2025 ang pagsisikap na nasa "Final Rule Stage," na may target na petsa na Mayo 2026, [6] inilalarawan ng bagong planong pangregulasyon ang pagsisikap na kabilang sa mga "Long-Term Actions" nito, na may bagong target na petsa na Hulyo 2027. [7]
Sa pagsulat ng artikulong ito, tila wala pang pormal na anunsyo sa publiko ang Cybersecurity and Infrastructure Security Agency (CISA) o ang HHS tungkol sa mga petsang ito.
Pagkilos at Pagsusuri
**Kasama sa Health-ISAC Membership**
[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04
[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22
[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22
- Mga Kaugnay na Mapagkukunan at Balita
- Ano ang gusto ng mga lider ng cybersecurity sa mga kawani? Ang 3 kasanayang ito ay mas mahusay kaysa sa mga sertipikasyon at karanasan
- Patuloy na pagsubaybay sa ibabaw ng pag-atake at sopistikadong pagtatasa ng social engineering
- Nagiging Target na ang mga Hospital Network sa Cyberwarfare, at Wala Silang Kakayahang Harapin Ito
- Toolkit sa Pagbili sa Pamamahala ng Panganib ng Tao
- Op-Ed: Hinahamon ng Calphishing ang ating pananaw tungkol sa phishing
- Naapektuhan ng DentaQuest Data Theft Hack ang 15M Pasyente
- Nagbabala ang Health-ISAC tungkol sa tumataas na pag-atake ng pagnanakaw ng datos ng ShinyHunters sa pangangalagang pangkalusugan
- Buwanang Newsletter ng Health-ISAC – Agosto 2026
- Health-ISAC Hacking Healthcare 8-3-2026
- Ipinapakita ng Survey ng Health-ISAC na ang Pagbangon ang Pinakamahinang Kaugnayan sa Cyber Maturity
