Перейти до основного матеріалу

2025 Інформаційний бюлетень – лютий

Інформаційний бюлетень за лютий містить наступне:

  • Основні доповідачі саміту APAC
  • Весняний саміт Америки одноденна дата розпродажу SummitPalooza
  • Щорічний звіт про загрози
  • Запит учасників на введення інформації щодо запропонованих правил HIPAA
  • Нова робоча група –Виявлення фінансового шахрайства та обмін розвідданими
  • Новий постачальник громадських послуг – Silobreaker
  • Майбутні події

 

Прочитайте або завантажте PDF – Натисніть тут

 

Тексти пісень:

За шість тижнів! Саміт APAC пропонує двох захоплюючих основних доповідачів.

середа – Ван Рошаймі Ван Абдулла, технічний директор CyberSecurity Малайзії

четвер – Доктор Муралітаран А/Л Парамасуа, генеральний директор Управління медичних приладів Малайзії.

Прочитайте їхні біографії на сторінці веб-сайту APAC.

У середу ввечері, Піднятися вище серце Куала-Лумпур з ексклюзивною екскурсією до найвищих у світі хмарочосів-близнюків, веж Петронас. Насолодіться дивовижними краєвидами та вишуканою приватною вечерею з делікатесами кантонської та сичуаньської кухні в павільйоні Seligi, розташованому на 41-му поверсі Malaysian Petroleum Club.

Зареєструйтеся за ранньою ціною до 14 лютого.
https://web.cvent.com/event/09b95cb7-a179-480e-a7ce-adfc7ab5ba87/regProcessStep1?rp=b6776eed-c0e4-48b1-b49d-8f7c42364f64
The Saujana Hotel Kuala Lumpur – забронюйте проживання на місці
https://health-isac.org/summit-meeting/2025-apac/2025-apac-the-saujana-hotel/

 

 

Весняний саміт Америки

Розташування: Naples Grande Beach Resort

Позначте свої календарі – понеділок, 24 лютого – реєстрація починається з ОДНОДЕННОГО розпродажу виключно для Учасників. Зареєструйтеся на SummitPalooza Day за ціною 99 доларів США.

Подивіться відео-тизер на Vimeo, щоб переглянути прибережне розташування саміту

 

Ландшафт кіберзагроз у секторі охорони здоров’я – Річний звіт Health-ISAC про загрози за 2025 рік

Основні висновки включають сплеск атак програм-вимагачів із дедалі складнішими техніками, які використовують зловмисники.

Учасники можуть отримати доступ до повного звіту на порталі аналізу загроз (HTIP). У середині лютого він буде випущений для загального користування. CISO знайдуть його корисним для засідань правління та планування бюджету.

 

Коментарі учасників щодо нових запропонованих правил кібербезпеки HIPAA

6 січня Міністерство охорони здоров’я та соціальних служб (HHS), урядове агентство Сполучених Штатів, опублікувало повідомлення про оновлення Закону про перенесення та підзвітність медичного страхування (HIPAA) та покращення захисту електронної захищеної медичної інформації (ePHI) у сфері кібербезпеки. Запропоновані правила включають вимогу письмових процедур для відновлення ІТ-систем і даних протягом 72 годин після втрати, шифрування всіх ePHI у стані спокою та в дорозі, використання MFA, сканування вразливостей двічі на рік, тестування на проникнення раз на рік, сегментацію мережі, анти- захист від шкідливих програм та багато іншого.

HHS приймає коментарі громадськості щодо запропонованих правил. Health-ISAC надасть коментарі від імені галузі охорони здоров'я. Організації можуть надіслати свої коментарі безпосередньо до HHS, дотримуючись інструкцій у інформаційному листі, наданому у PDF-файлі вище.

Якщо ви бажаєте, щоб Health-ISAC надіслав ваші коментарі як частину загального голосу галузі, будь ласка, надішліть їх на membership@h-isac.org. Внески від учасників прийматимуть до 21 лютого, щоб коментарі можна було об’єднати та надіслати в сукупності до кінцевого терміну HHS на початку березня.

 

Нова робоча група – Виявлення фінансового шахрайства та обмін розвідданими

Заклик до участі – ця нова робоча група обговорює випадки фінансового шахрайства та співпрацює над інструментами та технологіями виявлення, які можна використовувати для посилення моніторингу та запобігання фінансовому шахрайству в секторі охорони здоров’я.

Теми включатимуть компрометацію ділової електронної пошти (BEC), крадіжки програми стимулювання та шахрайство зі страхуванням.

Члени, які бажають брати активну участь у цій робочій групі та робити свій внесок, можуть надсилати електронного листа membership@h-isac.org.

 

Новий постачальник громадських послуг

Silobreaker пропонує платформу аналізу загроз, яка перетворює величезні обсяги даних у оперативну інформацію. Ця платформа підтримує різні сценарії використання, зокрема розвідку про кіберзагрози, порушення ланцюга постачання та моніторинг ландшафту загроз.

Щоб дізнатися більше про Silobreaker та інших постачальників громадських послуг, відвідайте:

https://health-isac.org/community-services/

АБО на порталі учасників:

Головна → Відкрийте для себе громадські послуги.