Buwanang Newsletter – Enero 2023

Mga tampok ng Newsletter ng Enero:
- Health-ISAC's Year in Review – Liham mula sa Health-ISAC President at CEO
- Health-ISAC's 2022 Fall Americas Summit – Paglalagom
- Mga Serbisyo sa Komunidad — Update sa Katapusan ng Taon
- Mga Working Group - Nagdagdag ng mga Bagong Grupo sa 2022
- European Workshop - Enero 12 sa Prague, Republika ng Tsek
- Mga Paparating na Kaganapan — Mga Webinar
Pdf na bersyon:
Bersyon ng teksto:
Pagkonekta upang Matugunan ang Hamon – Isang Pangkalahatang-ideya ng 2022
Ang 2022 ay nagkaroon ng maraming hamon simula sa pagsalakay ng Russia sa Ukraine at sa cyber at pisikal na mga banta na humahantong sa at pagkatapos ng digmaan. Nakita namin ang maraming pag-atake ng ransomware sa mga ospital at mga kasosyong organisasyon sa buong mundo pati na rin ang mga pag-atake sa mga kritikal na imprastraktura sa labas ng pangangalagang pangkalusugan tulad ng mga de-kuryenteng substation at pagkasira ng website ng paliparan sa US, ang imprastraktura ng tren sa Germany at mga sistema ng pamahalaan ng lungsod at bansa sa Belgium at Costa Rica upang pangalanan ang ilan.
Nakita rin namin ang pagtaas ng mga pisikal na banta sa mga kapaligiran ng pangangalagang pangkalusugan na may dumaraming karahasan at retorika tungkol sa mga isyung pampulitika, ilang malalaking aktibong insidente ng pamamaril sa mga ospital, geopolitical na tensyon, at mga natural na insidente tulad ng mga heatwave at bagyo.
Sa Health ISAC, ipinagpatuloy ng komunidad ang matagumpay nitong pagsisikap na mangalap ng mga katotohanan, pag-aralan ang mga epekto at ibahagi ang pinakamahuhusay na kagawian at mga diskarte sa pagpapagaan. Nagdagdag kami ng mahigit 135 bagong miyembrong organisasyon sa pagbabahagi ng komunidad na dinadala ang bilang ng mga konektadong propesyonal sa seguridad sa buong mundo sa mahigit 7,400. Pinahusay namin ang aming kadalubhasaan sa seguridad ng medikal na device sa pagdaragdag ng Phil Englert sa aming team noong Hulyo.
Noong 2022, pinalaki ng Health ISAC Threat Operations Center (TOC) ang mga Monthly Member Threat Briefings na may 158 Finished Intelligence Reports, mahigit 255 Targeted Alerto, mahigit 1,100 TLP AMBER alert, 8 TOC Spotlight threat at vulnerability webinar, at ipinamahagi sa 17,700 na high ficompromise indicator. . Ang mga miyembro ay nagkaroon ng halos 200 pag-uusap tungkol sa mga pinakamahuhusay na kagawian at ang mga miyembro ng kawani ng Health-ISAC ay nagsalita sa higit sa 50 mga kaganapan sa buong mundo at sinipi ng maraming beses sa press.
Ikinonekta namin ang mga Miyembro sa isa't isa sa pamamagitan ng parehong customized at table-top exercises, ang Hobby Exercise, mga workshop, at higit sa 30 webinar. Humigit-kumulang 1,300 katao mula sa 42 bansa ang dumalo sa aming pandaigdigang mga personal na Summit, na nagtampok ng halos 90 mga presentasyon ng miyembro. Nagdagdag kami ng limang bagong komunidad sa aming mga aktibong komite ng Health-ISAC at working group, at inilathala namin ang aming unang Annual Current and Evolving Cyber Threat Landscape Report gayundin ang aming Health-ISAC Annual Report. Isinagawa din namin ang aming unang Annual Member Survey, na nakakuha ng Net Promoter Score (NPS) na 77.
Patuloy naming ipinoposisyon at pinalalakas ang ISAC upang bigyang-daan ang higit pang mga kakayahan sa hinaharap na may mas maraming kawani, serbisyo, kadalubhasaan, at teknolohiya, tulad ng pagsisimula ng isang programa sa pagsasanay ng CTI Analyst sa aming mga Summit sa America, na nagsasagawa ng European na bersyon ng Hobby Exercise, paglulunsad ng brand refresh, at pagpapatupad ng bagong back-end system na magbibigay sa mga miyembro ng self-service na tool.
Inaasahan kong makipagtulungan sa komunidad upang matugunan ang anumang mga hamon na idudulot ng 2023!
— Denise Anderson, Pangulo at CEO ng Health-ISAC
MGA HIGHLIGHT MULA SA FALL AMERICAS SUMMIT NG DISYEMBRE
Humigit-kumulang 600 healthcare security peer ang nagtipon sa Phoenix noong nakaraang buwan upang makipagtulungan sa mga peer, magbahagi ng mga insight, at matuto mula sa mga speaker at vendor. Bilang karagdagan sa mga nagtatrabahong grupo at mga talakayan ng Member Round Table, isang kasaganaan ng maliliit na grupo ng networking ang nakita sa bawat pasilyo at seating area sa buong Summit.
Sa pamamagitan ng pagtugon sa kapana-panabik ngunit hindi tiyak na landas sa mga susunod na dekada, binaluktot ng tagapagsalita ng pangunahing tono na si Dr. Tiffany Vora ang mga kalamnan ng pag-iisip sa hinaharap ng mga dadalo sa mga panandaliang at pangmatagalang abot-tanaw na may kumbinasyon ng pagbabagong pagbabago, at mga teknolohiyang exponential. Idiniin din niya ang kahalagahan ng pagtimbang sa mga posibilidad ng bawat desisyon na gagawin natin. Kasama sa iba pang mga highlight ang update sa seguridad ng medikal na device ng FDA ni Dr. Suzanne Scwhartz at ang fireside chat sa pagitan ng CSO ng Health-ISAC na si Errol Weiss at ng CISO Phil Venable ng Google Cloud sa pag-secure ng planeta. Para sa mga dumalo, available ang mga naitalang session hanggang sa katapusan ng Pebrero 2023
Salamat sa lahat. Next stop…..Singapore!
https://h-isac.org/summits/2023-apac-summit/
SERBISYO NG KOMUNIDAD
Pagdaragdag ng Access ng Miyembro sa Mga Solusyon sa Seguridad
Binuo ng Health-ISAC ang programa ng Mga Serbisyo sa Komunidad upang tukuyin ang mga organisasyong yumakap sa misyon ng kamalayan sa seguridad at handang gumawa ng natatanging pamumuhunan tungo sa pagpapabuti ng buong komunidad ng Membership.
Ang 2022 ay isang magandang simula:
- Umabot sa 12 vendor ng Serbisyo sa Komunidad na nag-aalok ng mga espesyal na deal, may diskwentong pagpepresyo, at – sa ilang mga kaso – mga libreng serbisyo sa Mga Miyembro!
- Nag-host ng maraming pagkakataon para sa mga vendor ng Serbisyo sa Komunidad na makipag-ugnayan sa 350+ na Miyembro sa buong taon sa buwanang mga webinar ng ETC.
- Mahigit sa 10% ng membership ang gumamit ng isa o higit pa sa mga solusyong inaalok sa pamamagitan ng Community Service program noong 2022.
- 200+ na nagtatanong para sa higit pang impormasyon sa website ng Mga Serbisyo sa Komunidad https://h-isac.org/community-services/
Salamat at abangan ang higit pang mga alok na darating sa 2023!!!
MGA WORKING GROUP
Naging abalang taon ito para sa mga bagong Working Group. Bumuo ang mga miyembro ng limang bagong working group noong 2022 para mag-collaborate sa mga shared pain point at lumikha ng mga naibabahaging mapagkukunan:
- Pagkakaiba-iba at pagsasama
- Pharma at Healthcare Insider Threat
- Koponan ng Lila
- Mga Panrehiyong Tensiyon
- Mga Panganib sa Panlipunan at Pampulitika sa Pangangalaga sa Kalusugan
Matuto pa tungkol sa lahat ng Miyembrong nagtatrabahong grupo: https://h-isac.org/committees- working-groups/
Paparating na WORKSHOP SA PRAGUE, CZECH REPUBLIC
Halos mapuno na ang kapasidad ng workshop, kaya magparehistro na ngayon!
Kabilang sa mga paksa ng agenda ang: Direktiba ng NIS2, Czech Cyber Agency, Mga Pananakot sa Insider, Mga Insidente ng OT Security Ransomware, Pag-uulat ng Insidente sa Cybersecurity, Kapag Nabigo ang Pagsubaybay sa Seguridad ng Endpoint. Itong Enero 12 buong araw na workshop ay hino-host ng MSD.
https://h-isac.org/hisacevents/health-isac-health-care-cybersecurity-workshop-hosted-by-msd/
ENERO HEALTH-ISAC EVENTS
1/17 – Ang ASM Maturity Model Every Healthcare CISO Dapat Malaman Ngayon – isang Team CYMRU Navigator webinar sa 12pm ET
1/31 – Pagbabanta ng Miyembro Huling Martes ng bawat buwan sa 12pm ET
2/1 – ETC webinar sa 12pm ET
- Mga Kaugnay na Mapagkukunan at Balita