Bu hafta, Health-ISAC ®'ın Hacking Healthcare ® programı , Avrupa Birliği Siber Güvenlik Ajansı ENISA tarafından yayınlanan ve en yeni yapay zeka modellerinin siber güvenliği nasıl değiştirdiğine dair bakış açılarını sunmayı amaçlayan yeni bir yayını inceleyerek başlıyor. Bu, ulusal düzeyden kurumsal düzeye kadar öneriler içeriyor. Ardından, Amerika Birleşik Devletleri'nin Kritik Altyapılar için Siber Olay Bildirimi Yasası (CIRCIA) Nihai Kuralı ve Sağlık Sigortası Taşınabilirliği ve Hesap Verebilirlik Yasası (HIPAA) Güvenlik Kuralı'ndaki revizyonlar için beklenen yeni son tarihler hakkında kısa bir yasal ve düzenleyici güncelleme sunuyoruz.
Hatırlatma olarak, bu Hacking Healthcare blogunun herkese açık versiyonudur. Daha derinlemesine analiz ve görüş için H-ISAC üyesi olun ve bu blogun TLP Amber versiyonunu edinin (Üye Portalında mevcuttur.)
PDF Versiyonu:
Metin Versiyonu:
Hacking Healthcare'e tekrar hoş geldiniz® !
ENISA, Yapay Zeka Çağında Siber Güvenlik Kaygılarını ve Önerilerini Vurguladı
Yapay zekâ, siber tehdit ortamını hızla temelden yeniden şekillendiriyor. ENISA'nın belirttiği gibi, “Sınırda yer alan yapay zekâ modelleri, keşiften istismara kadar güvenlik açığı yönetimi yaşam döngüsünü ve saldırı zincirini sıkıştırarak geleneksel güvenlik paradigmalarına meydan okuyor.” [1] Hükümetler ve özel sektör bu yeni gerçekliği nasıl yönetecekleri konusunda hâlâ çalışırken, ENISA, Üye Devletlerdeki ulusal yetkili makamların, AB politika yapıcılarının, savunucuların ve hizmet sağlayıcıların “makine hızındaki tehditlerle başa çıkmak için gerekli operasyonel yetenekleri geliştirmek” için neler yapmaları gerektiği konusunda mevcut bakış açısını sunmak üzere öne çıktı. [2]
7 Temmuz'da ENISA, ENISA'nın Sınır Yapay Zeka Çağında Siber Güvenliğe Bakışı başlıklı belgesini yayınladı. [3] Bu 16 sayfalık belge genel olarak üç bölüme ayrılıyor:
Güvenlik Açığı ve Yama Yönetimi Üzerindeki Etki: Güvenlik açığının keşfedilmesinden istismar edilmesine kadar geçen sürenin yıllar ve aylardan saat ve dakikalara indiğini belirten ENISA, kuruluşların ele alması gereken yedi "yapısal zorluk" belirlemiştir. Bunlar arasında, kuruluşların yeni istismarları azaltmak için harekete geçmesinin ne kadar zaman aldığı, eski sistemlerin oluşturduğu riskler ve güvenliğin bir ürünün tüm yaşam döngüsüne entegre edilmesi gerekliliği yer almaktadır.
Güvenlik Temelleri Her Zamankinden Daha Önemli: Bu bölüm, savunmacılardan, üreticilerden ve hizmet sağlayıcılardan beklenen yanıt hızını ele almaktadır. Dört özel husus, güvenlik açığı yönetimi, olay müdahalesi, ürün güvenliği ve yetenek ve insan sermayesine yönelik yaklaşımların yeniden değerlendirilmesini gerektirmektedir.
İleriye Yönelik Yol Haritası: Yapay Zekaya Dayanıklı Savunma Sistemleri Oluşturma: ENISA, bu son bölümün, Avrupa düzeyindeki aktörler, ulusal yetkililer ve savunmacılar için kapsamlı veya birbirini dışlayan bir tavsiye listesi olmaktan ziyade, kuruluşların hangi yöne doğru ilerlemesi gerektiğine dair net bir yönlendirme sağlamayı amaçladığını vurgulamaktadır.
Aşağıdaki Eylem ve Analiz bölümünde bazı özel endişeleri ve önerileri ayrıntılı olarak ele alacak olsak da, Sağlık-ISAC üyelerinin bu sorunların başarılı bir şekilde ele alınması için ekosistem çapında bir çaba gerektireceğine dair daha bütünsel bir bakış açısı için yayının tamamını incelemeleri teşvik edilmektedir. ENISA, okuyuculara, Üye Devletler ve AB kurumlarıyla devam eden işbirliği yoluyla önerileri iyileştirmeyi ve genişletmeyi amaçladıklarını ve gelecekteki yinelemelerin Avrupa Komisyonu'nun yakında yayınlanacak Eylem Planı ile uyumlu olacağını hatırlatmak ister. [4]
HIPAA Güvenlik Kuralı Revizyonu ve CIRCIA Nihai Kuralı için Yeni Hedef Tarihler Belirlendi
Atlantik'in ötesine geçecek olursak, yeni kanıtlar uzun zamandır takip ettiğimiz iki yasa ve düzenleme için nihai bir hedef tarihine işaret ediyor.
ABD hükümetinin yeni yayımlanan 2026 Düzenleme Planı ve Federal Düzenleme ve Düzenleme Kaldırma Eylemlerinin Birleşik Gündemi'ne göre, CIRCIA Nihai Kuralı'nın güncellenmiş hedef tarihi Eylül ayının bir zamanı olarak belirlenmiştir. [5]
Aynı düzenleyici plan, Sağlık ve İnsan Hizmetleri Bakanlığı'nın (HHS), Biden yönetiminin son haftalarında başlatılan HIPAA Güvenlik Kuralı revizyonuna yönelik yaklaşımında önemli bir değişikliğe işaret ediyor. 2025 tarihli önceki düzenleyici plan, bu çabayı Mayıs 2026 hedef tarihiyle "Nihai Kural Aşaması"nda olarak tanımlarken, [6] yeni düzenleyici plan bu çabayı Temmuz 2027 hedef tarihiyle "Uzun Vadeli Eylemler" arasında tanımlıyor. [7]
Bu makalenin yazıldığı tarih itibariyle, ne Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ne de Sağlık ve İnsan Hizmetleri Bakanlığı (HHS) bu tarihlerle ilgili resmi bir kamuoyu açıklaması yapmış görünmüyor.
Eylem ve Analiz
**Health-ISAC Üyeliğine Dahildir**
[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04
[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22
[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22
- İlgili Kaynaklar ve Haberler
- Siber güvenlik liderleri personelinde ne arıyor? Bu 3 beceri, sertifikalardan ve deneyimden daha önemli.
- Sürekli saldırı yüzeyi izleme ve gelişmiş sosyal mühendislik değerlendirmesi
- Hastane ağları siber savaşta hedef haline geliyor ve bununla başa çıkmak için donanımsızlar.
- İnsan Kaynakları Risk Yönetimi Satın Alma Araç Seti
- Köşe Yazısı: Calphishing, kimlik avı hakkındaki düşüncelerimizi değiştiriyor.
- DentaQuest Veri Hırsızlığı Saldırısı 15 Milyon Hastayı Etkiledi
- Sağlık-ISAC, ShinyHunters'ın sağlık sektörüne yönelik veri hırsızlığı saldırılarının arttığı konusunda uyarıda bulundu.
- Sağlık-ISAC Aylık Bülteni – Ağustos 2026
- Sağlık-ISAC Sağlık Hizmetlerini Hackliyor 8-3-2026
- Sağlık-ISAC Anketi, Siber Olgunlukta En Zayıf Halkanın Kurtarma Süreci Olduğunu Ortaya Koyuyor
