די וואָך, געזונט-יסאַק®ס כאַקינג העאַלטהקאַרע® גיט אן אפדעיט איבער די אנטוויקלונגען אין סייבער אינצידענט באריכטן אין די פאראייניגטע שטאטן און די אייראפעישע יוניאן. די אנטוויקלונג, אימפלעמענטאציע, און רעוויזיע פון סייבער אינצידענט באריכטן רעזשים בלייבט א פאליסי געביט פול מיט שפאנונג צווישן צושטעלן אויטאריטעטן מיט נוצלעכע אינפארמאציע און שאפן א לאסט אויף די באדעקטע ענטיטיס וואס זענען פארלאנגט צו באריכטן. היינטיגע אפדעיט באשרייבט ווי העלט-ISAC מיטגלידער קענען העלפן פארמען אויפקומענדיקע סייבער אינצידענט באריכטן פאליסיס אין די פאראייניגטע שטאטן און באשרייבט טריט וואס די אייראפעישע יוניאן נעמט צו פארלייכטערן די לאסט אויף באדעקטע ענטיטיס.
ווי אַ דערמאָנונג, דאָס איז די עפנטלעך ווערסיע פון די Hacking Healthcare בלאָג. פֿאַר נאָך טיף אַנאַליסיס און מיינונג, ווערן אַ מיטגליד פון H-ISAC און באַקומען די TLP בורשטין ווערסיע פון דעם בלאָג (בנימצא אין די מיטגליד טויער.)
פּדף ווערסיע:
טעקסט ווערסיע:
ברוכים הבאים צו כאַקינג העאַלטהקאַרע® !
אמעריקע האבי עקסערסייז 2026
איידער מיר שפרינגען אריין אין היינטיקן ארטיקל, מיר דערנענטערן זיך שנעל צום זיבעטן יערלעכן אמעריקע האבי עקסערסייז, און מיר מוטיגן העלט-ISAC מיטגלידער צו באטראכטן זיך רעגיסטרירן זייער אינטערעס צו באטייליקן זיך. די עקסערסייז איז א גאנצן טאג ווארקשאפ און טיש עקסערסייז מיט העלט-ISAC מיטגלידער, די פאראייניגטע שטאטן רעגירונג (USG) אגענטורן, און אנדערע קריטישע אינפראסטרוקטור סעקטארן. די עקסערסייז איז דיזיינט צו פארהויכן באוואוסטזיין וועגן פראבלעמען וואס דער געזונטהייט סעקטאר שטויסט זיך אן בעת און נאך א גרויסן אינצידענט און צו בויען בלייַביקע באַציאונגען אין און איבערן געזונטהייט סעקטאר און רעגירונג צו פארשטארקן פארשטענדעניש, רעאקציע, און אויפבוי פלענער און אקטיוויטעטן.
די יאָר ס האָבי עקסערסייז וועט זיין פארגעקומען דעם 24סטן יוני אין וואַשינגטאָן, די.סי. מיטגלידער קענען זיך רעגיסטרירן זייער אינטערעס דאָ:
https://portal.h-isac.org/s/community-event?id=a1YVn000005srUHMAY.
פֿאַר יענע וואָס זענען אינטערעסירט צו לערנען מער, קען מען געפֿינען דעם לעצטן יאָר'ס באַריכט דאָ: https://health-isac.org/2025-americas-hobby-exercise-after-action-report/
סייבער אינצידענט באריכטן דערהייַנטיקונג
ערשטנס, וועלן מיר אויספאָרשן די רעוויזירטע נאָטיץ פון דער פאַראייניקטע שטאַטן'ס סייבער-זיכערהייט און אינפראַסטרוקטור זיכערהייט אַגענטור ("CISA") פֿאַר די סייבער אינצידענט באַריכטן פֿאַר קריטישע אינפראַסטרוקטור אַקט ("CIRCIA") שטאָט-זאַלן.[איך] דערנאך, וועלן מיר אפשאצן די אייראפעישע יוניאן'ס נעטוואָרק און אינפֿאָרמאַציע סיסטעמען ("NIS") קאָאָפּעראַציע גרופּע'ס מעלדונג פון אַ נייעם מוסטער צו האַרמאָניזירן NIS2 אינצידענט באריכטן.
נייער פּלאַן פֿאַר CISA'ס CIRCIA שטאָט־זאַלן
איבער פיר יאר נאך וואס עס איז געווארן אונטערגעשריבן אין געזעץ און נענטערט זיך א יאר זינט מען האט ערווארטעט א לעצטע רעגולאציע לעצטן הארבסט, איז CIRCIA נאך נישט געווארן פינאליזירט. א באדייטנדע צוריקשטויס צום ערשטן פארגעשלאגענעם דראַפט, די ענדערונג אין אדמיניסטראציע אין 2024 און די פארבונדענע פאליסי איבער-פריאריטעזאציעס, און ברייטע רעגירונגס-אפשלוסן וואס האבן באטראפן CISA האבן אלע בייגעטראגן צו דער פארשפעטיגונג. דאס האט אריינגענומען פארשפעטיגונג פון א סעריע פון שטאט-זאלן וואס CISA האט געמאלדן אין מיטן פעברואר, וואס וועלן דינען אלס "א באגרענעצטע צוגעלייגטע געלעגנהייט צו געבן אינפוט אויף פארבעסערן דעם פארנעם און לאסט פון די CIRCIA נאטיץ פון פארגעשלאגענער רעגולאציע ("NPRM")."[צווייטער]
מיט CISA צוריק אויפן וועג נאך די לעצטע רעגירונג אפשטעל, האבן זיי לעצטנס געמאלדן א רעוויזירטן (און פארקירצטן) שטאט-זאל זיצונג פלאן.[ווו] דער נייער פּלאַן שניידט אַראָפּ די צאָל זיצונגען פֿון זיבן צו פֿיר, האַלטנדיק די צוויי אַלגעמיינע זיצונגען און קאָנדענסירנדיק קריטישע אינפֿראַסטרוקטור סעקטאָרן צוזאַמען:
- אַלגעמיינע זיצונג 1 – מאָנטיק, 15טן יוני, 2026
- קריטישע אינפראַסטרוקטור סעקטאָרן גרופּירונג א – דינסטיק, 16טן יוני, 2026
- כולל נויטפאַל סערוויסעס סעקטאָר, געזונטהייט, און עפנטלעכע געזונטהייט סעקטאָר
- אַלגעמיינע זיצונג 2 – מיטוואך, 17טן יוני, 2026
- קריטישע אינפראַסטרוקטור סעקטאָרן גרופּירונג ב – דאנערשטאג, 18טן יוני, 2026
יעדע פון די זיצונגען איז געפלאנט צו פארקומען פון 11:30 אינדערפרי ביז 3:30 נאכמיטאג מזרח צייט. אבער, CISA רעזערווירט זיך דאס רעכט צו פארלענגערן דעם פלאן, איבערפלאנירן, אדער אפזאגן יעדע פון די זיצונגען. אין באצוג צו די באמערקונגען וואס CISA האפט צו באקומען, זאגט די נאטיץ אז זיי זוכן "יעדע ספעציפישע, אויספירבארע פארבעסערונגען וואס CISA קען איינפירן אין די לעצטע רעגולאציע צו קלאר מאכן אדער רעדוצירן די לאסט פון CIRCIA'ס רעגולאציעס בשעת פארבעסערן די פעדעראלע רעגירונג'ס זעבארקייט אין די סייבער סכנה לאנדשאפט פאר קריטישע אינפראסטרוקטור סעקטארן."[יוו]
אבער, CISA אידענטיפיצירט יא עטלעכע ספעציפישע טעמעס פון אינטערעסע, וואס שליסן איין:[V]
- די פארגעשלאגענע ביישפילן פון אינצידענטן וואָס וואָלטן מסתּמא יאָ אָדער נישט קוואַליפיצירן זיך ווי אַ באַדייטנדיקער סייבער אינצידענט, אַרייַנגערעכנט צי די ביישפילן וואָס CISA גיט זענען פּינקטלעך און צי עס זענען דאָ אַנדערע טיפּן אינצידענטן וואָס וואָלטן זיין נוצלעך צו אַרייַננעמען אין דער רשימה פון ביישפילן פון אינצידענטן וואָס וואָלטן מסתּמא יאָ אָדער נישט קוואַליפיצירן זיך ווי אַ באַדייטנדיקער סייבער אינצידענט.
- מעגלעכע צוגאנגען צו הארמאניזירן CIRCIA'ס רעגולאטורישע באריכטן רעקווייערמענטס מיט אנדערע עקזיסטירנדע פעדעראלע אדער שטאַט, לאקאלע, שבט, אדער טעריטאריעלע (SLTT) געזעצן, רעגולאציעס, דירעקטיוון, אדער ענלעכע פאליסיס וואס פארלאנגען באריכטן וועגן סייבער אינצידענטן אדער כופר צאָלונגען. ווי אזוי צו רעדוצירן די אקטועלע, מעגלעכע, אדער מעגלעכע דופליקאציע אדער קאנפליקט צווישן אנדערע פעדעראלע אדער SLTT געזעצן, רעגולאציעס, דירעקטיוון, אדער פאליסיס און CIRCIA'ס באריכטן רעקווייערמענטס.
NIS 2 אלגעמיינע מוסטער פאר אינצידענט באריכטן
דעם 26סטן מאי האט די אייראפעאישע קאמיסיע געמאלדן אז די אי יו האט גענומען "א באדייטנדיקן שריט צו פארפּשוטערן קאמפלייענס פאר פירמעס" צוליב דער NIS קאאפעראציע גרופע.[מיר] "[איינשטימען] אויף געמיינזאמע מוסטערן פאר אינצידענט באריכטן."[וויי] די מעלדונג באַהויפטעט אַז די "טעמפּלאַטעס צושטעלן אַ קלאָרן, איינהייטלעכן פֿאָרמאַט פֿאַר מעלדן סייבער אינצידענטן" און אַז זיי וועלן רעדוצירן די אַלגעמיינע אַדמיניסטראַטיווע לאַסט וואָס NIS2-באדעקטע ענטיטעטן שטייען אַנטקעגן ווען זיי נאָכקומען די אינצידענט-מעלדונג פֿאַרפליכטונגען.[ווייי]
די אייראפעאישע קאמיסיע האט באטאנט אז "דורך הארמאניזירן באריכטן-פעלדער איבער דער אי.יו., וועט קאנפארמיטעט זיין גרינגער פאר ביזנעסער און זיכער מאכן קאנסיסטענסי און רעדוצירן קאמפלעקסיטעט אין מקיים זיין זייערע NIS2 פארפליכטונגען און עס וועט העלפן לעצטendlich פארשטארקן זייער סייבער-זיכערהייט ווידערשטאנד." די קאמיסיע האט איבערגעחזרט ווי אזוי די דאזיגע אנשטרענגונג שטימט אויך ברייט איבער מיט אנדערע פאר-איינפאכונג אנשטרענגונגען, ווי צום ביישפיל א פארשלאג פאר אן איינציקן-אריינגאנג פונקט פאר אינצידענט באריכטן אונטערן דידזשיטאל אמניבוס.[יקס]
די מעלדונג האט זיך געענדיקט מיט אן אויסלייג פון די ווייטערדיקע טריט, אונטער וועלכע די אייראפעאישע קאמיסיע האט דערקלערט איר כוונה צו אננעמען די מוסטערן דורך אן אימפלעמענטירנדיקן אקט, מאכנדיג זיי פארפליכטעט פאר אלע אייראפעאישע יוניאן מיטגליד שטאטן.
מיר וועלן אנאליזירן וואס צו ערווארטן פון די NIS2 נייעס און אויסלייגן עטלעכע באַטראַכטונגען וועגן באַטייליקונג פֿאַר CIRCIA אין די אַקציע און אַנאַליז אָפּטייל אונטן.
קאַמף & אַנאַליסיס
** ינקלודעד מיט Health-ISAC מיטגלידערשאַפט **
[איך] https://www.federalregister.gov/documents/2026/05/26/2026-10417/town-hall-meetings-to-provide-input-on-cyber-incident-reporting-for-critical-infrastructure-act
[צווייטער] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[ווו] https://www.cisa.gov/topics/cyber-threats-and-advisories/information-sharing/cyber-incident-reporting-critical-infrastructure-act-2022-circia
[יוו] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[V] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
[מיר] די NIS קאאפעראציע גרופע איז געגרינדעט געווארן דורך דער NIS דירעקטיוו "צו זיכער מאכן קאאפעראציע און אינפארמאציע אויסטויש צווישן מיטגליד שטאטן" און איר צוזאמענשטעל שליסט איין פארטרעטער פון די אי.יו. מיטגליד שטאטן, די אייראפעישע קאמיסיע און די אי.יו. אגענטור פאר סייבערזיכערהייט ("ENISA"). בכלל, שטיצט און ערלייכטערט זי די סטראטעגישע קאאפעראציע און דעם אויסטויש פון אינפארמאציע צווישן אי.יו. מיטגליד שטאטן. דעטאלירטע אינפארמאציע וועגן אירע אחריותן און אויטאריטעטן קען מען געפינען אין די NIS2 רעציטאלן 64-66 און אין קאפיטל III ארטיקל 14.
[וויי] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[ווייי] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en
[יקס] https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14855-Simplification-digital-package-and-omnibus_en
[X] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov
- פֿאַרבונדענע רעסורסן & נייַעס
- נייַ קריטישע אינפראַסטרוקטור סייבערזיכערהייט פריימווערק פֿעיִקייטן רעגירונג, רעגיאָנאַלער קאָונסיל אָפּציעס
- גרענעץ קינסטלעכע אינטעליגענץ אין דעם געזונטהייט סעקטאָר: פאַרוואַלטן סאַפּליי טשיין און פאַרקויפער ריזיקירן
- דער צושטאנד פון ענטערפּרייז סייבער קריזיס גרייטקייט (באַריכט)
- מענטשלעכע ריזיקע פאַרוואַלטונג 90-טאָג פּלייבוק
- סייבער-קרימינאלן גייען צו געזונטהייטס-געשעפטן ווען אטאקעס וואקסן
- DHS באַלעבט קריטישע אינפראַסטרוקטור סאַקאָנע ייַנטיילונג, אָן די לעגאַל שילד אינדוסטריע וויל
- געזונטהייטס-פארוואלטונג דארף זיך פארשנעלערן צו באקעמפן נישט-באשטימטע קינסטלעכע אינטעליגענץ באנוץ
- כוידעשלעך נעווסלעטטער - יולי 2026
- געזונטהייט סייבערזיכערהייט אין אן עפאכע פון געאפאליטישער אינסטאביליטעט
- געזונט-ISAC AAMI eXhange אינטערוויו – מעדיצינישע דעווייס זיכערהייט
