די וואָך הייבט זיך אָן Health-ISAC ®'ס Hacking Healthcare ® מיט אַן אויספאָרשונג פון אַ ניי-פאַרעפנטלעכטע פּובליקאַציע פון ENISA, די אייראָפּעיִשע פֿאַרבאַנד אַגענטור פֿאַר סייבערזיכערהייט, וואָס זוכט צו געבן זייער פּערספּעקטיוו אויף ווי גרענעץ AI מאָדעלן טוישן סייבערזיכערהייט. דאָס נעמט אַרײַן רעקאָמענדאַציעס פֿון נאַציאָנאַלן ביז אָרגאַניזאַציאָנעלן שטאַפּל. דערנאָך געבן מיר אַ קורצע לעגאַלע און רעגולאַטאָרישע דערהייַנטיקונג וועגן די נייע ערוואַרטעטע דאַטעס פֿאַר די פֿאַראייניקטע שטאַטן' Cyber Incident Reporting for Critical Infrastructure Act (CIRCIA) Final Rule און רעוויזיעס צו די Health Insurance Portability and Accountability Act (HIPAA) Security Rule.
ווי אַ דערמאָנונג, דאָס איז די עפנטלעך ווערסיע פון די Hacking Healthcare בלאָג. פֿאַר נאָך טיף אַנאַליסיס און מיינונג, ווערן אַ מיטגליד פון H-ISAC און באַקומען די TLP בורשטין ווערסיע פון דעם בלאָג (בנימצא אין די מיטגליד טויער.)
פּדף ווערסיע:
טעקסט ווערסיע:
ברוכים הבאים צו כאַקינג העאַלטהקאַרע® !
ENISA אונטערשטרייכט סייבערזיכערהייט זארגן און רעקאמענדאציעס אין דער גרענעץ קינסטלעכער אינטעליגענץ תקופה
קינסטלעכע אינטעליגענץ (AI) טוישט פונדאַמענטאַל די סייבער סאַקאָנע לאַנדשאַפט מיט אַ שנעלן טעמפּאָ. ווי ENISA באַשרייבט עס, "פראָנטיער AI מאָדעלן אַרויסרופן טראַדיציאָנעלע זיכערהייט פּאַראַדיגמען דורך קאָמפּרעסירן די וואַלנעראַביליטי מאַנאַגעמענט לעבן-ציקל און אַטאַק קייט, פון ופדעקונג ביז עקספּלויטיישאַן." [1] מיט רעגירונגען און דעם פּריוואַטן סעקטאָר נאָך ארבעטן דורך ווי צו פירן דעם נייַעם פאַקט, איז ENISA ארויסגעקומען צו צושטעלן זיין קראַנט פּערספּעקטיוו אויף וואָס נאַציאָנאַלע קאָמפּעטענט אויטאָריטעטן אין מיטגליד שטאַטן, אי.יו. פּאָליטיק מאַכער, פארטיידיקער און סערוויס פּראַוויידערז זאָלן באַטראַכטן צו טאָן צו "אַנטוויקלן די נייטיק אָפּעראַציאָנעלע קייפּאַבילאַטיז צו שטיין קעגן מאַשין-גיכקייַט סאַקאָנען." [2]
דעם 7טן יולי האט ENISA ארויסגעגעבן ENISA'ס בליק אויף סייבערזיכערהייט אין דער גרענעץ קינסטלעכער אינטעליגענץ תקופה. [3] דאס 16-זייטיגע דאקומענט איז ברייט צעטיילט אין דריי סעקציעס:
השפּעה אויף וואַלנעראַביליטי און פּאַטש פאַרוואַלטונג: באַמערקנדיק אַז די צייט צווישן וואַלנעראַביליטי ופדעקונג צו עקספּלויטיישאַן איז רידוסט געוואָרן פון יאָרן און חדשים צו שעה און מינוט, האָט ENISA אידענטיפיצירט זיבן "סטרוקטורעלע טשאַלאַנדזשיז" וואָס אָרגאַניזאַציעס וועלן דאַרפֿן צו אַדרעסירן. די אַרייַננעמען אַדרעסירן די לענג פון צייט וואָס עס נעמט פֿאַר אָרגאַניזאַציעס צו נעמען אַקשאַנז צו פאַרמינערן נייַע עקספּלויץ, די ריסקס וואָס געשטעלט ווערן דורך לעגאַסי סיסטעמען, און די נויט פֿאַר זיכערהייט צו זיין געבויט אין די גאַנצקייט פון אַ פּראָדוקט ס לעבן ציקל.
זיכערהייט יסודות זענען וויכטיגער ווי אלץ: די סעקציע באהאנדלט די רעאקציע ראטע וואס איז נויטיג פון פארטיידיקער, פאבריקאנטן, און סערוויס פראוויידערס. די פיר ספעציפישע אספעקטן רופן פאר א ווידער-אפשאצונג פון די צוגאנגען צו שוואכקייט מענעדזשמענט, אינצידענט רעאקציע, פראדוקט זיכערהייט, און טאלאנט און מענטשליכע קאפיטאל.
דער וועג פאָרויס: בויען קינסטלעכע אינטעליגענץ-רעזיסטענטע פארטיידיקונגען: ENISA באַטאָנט אַז די לעצטע סעקציע איז געמיינט צו געבן אַ קלאָרע ריכטונג פֿאַר וואָס ענטיטעטן זאָלן אַרבעטן צו, אַנשטאָט אַן אויסשעפּנדיקע אָדער קעגנצייַטיק אויסשליסנדיקע רשימה פון רעקאָמענדאַציעס פֿאַר אַקטיאָרן אויף דער אייראָפּעיִשער מדרגה, פֿאַר נאַציאָנאַלע אויטאָריטעטן און פֿאַר פארטיידיקער.
כאָטש מיר וועלן דעטאַלירן עטלעכע פון די ספּעציפֿישע זאָרגן און רעקאָמענדאַציעס אין דער "אַקציע און אַנאַליז" אָפּטייל אונטן, ווערן Health-ISAC מיטגלידער געמוטיקט צו איבערקוקן די גאַנצע פּובליקאַציע פֿאַר אַ מער גאַנצייטלעכן בליק אויף ווי די פּראָבלעמען וועלן דאַרפן אַן עקאָסיסטעם-ברייטע מי צו מצליח זיין צו באַהאַנדלען. ENISA וויל דערמאָנען לייענער אַז זיי פּלאַנירן צו פֿאַרבעסערן און אויסברייטערן די רעקאָמענדאַציעס דורך ווייטערדיקע מיטאַרבעט מיט מיטגליד שטאַטן און אי.יו. אינסטיטוציעס און אַז צוקונפֿטיקע איטעראַציעס וועלן זיין צוגעפּאַסט צו דער אייראָפּעיִשער קאָמיסיע'ס קומענדיקן אַקציע פּלאַן. [4]
נייע ציל דאַטעס פֿאַר HIPAA זיכערהייט הערשן רעוויזיע און CIRCIA לעצט הערשן
אריבער דעם אטלאנטיק, ווייזן נייע באווייזן אויף א לעצטן ציל-דאטום פאר צוויי פון די געזעצן און רעגולאציעס וואס מיר האבן שוין לאנג נאכגעפאלגט.
לויטן ניי-פארעפנטלעכטן 2026 רעגולאַטאָרישן פּלאַן פון דער אַמעריקאַנער רעגירונג און דער פאַראייניגטער אַגענדאַ פון פעדעראלע רעגולאַטאָרישע און דע-רעגולאַטאָרישע אַקציעס, האט די CIRCIA לעצטע רעגולאַציע אַן אַפּדעיטעד ציל-דאַטע פון ערגעץ אין סעפּטעמבער. [5]
דער זעלבער רעגולאַטאָרישער פּלאַן פֿאָרשלאָגט אַ באַדײַטנדיקע פֿאַרשייבונג אין דעם צוגאַנג פֿונעם דעפּאַרטמענט פֿון געזונט און מענטשלעכע סערוויסעס (HHS) צו דער אָנגייענדיקער רעוויזיע פֿון דער HIPAA זיכערהייט־רעגולאַציע, וואָס איז אָנגעהויבן געוואָרן אין די לעצטע וואָכן פֿון דער בײַדען־אַדמיניסטראַציע. כאָטש דער פֿריִערדיקער רעגולאַטאָרישער פּלאַן פֿון 2025 האָט באַשריבן דעם מי ווי אין דער "לאַנג־טערמין־שטאַפּל", מיט אַ ציל־דאַטע פֿון מײַ 2026, [6] באַשרײַבט דער נײַער רעגולאַטאָרישער פּלאַן דעם מי ווי צווישן זײַנע "לאַנג־טערמין־אַקציעס", מיט אַ נײַעם ציל־דאַטע פֿון יולי 2027. [7]
זינט דעם שרייבן פון דעם ארטיקל, ווייזט עס אויס אז ניט די סייבערסעקיוריטי און אינפראַסטרוקטור זיכערהייט אגענטור (CISA) און ניט די HHS האבן געמאכט קיין פארמעלע עפנטלעכע מעלדונג פון די דאטומען.
קאַמף & אַנאַליסיס
** ינקלודעד מיט Health-ISAC מיטגלידערשאַפט **
[1] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[2] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[3] https://www.enisa.europa.eu/sites/default/files/2026-07/ENISA%20view%20on%20cybersecurity%20in%20the%20frontier%20AI%20era_en_0.pdf
[4] https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
[5] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=1670-AA04
[6] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202504&RIN=0945-AA22
[7] https://www.reginfo.gov/public/do/eAgendaViewRule?pubId=202510&RIN=0945-AA22
- פֿאַרבונדענע רעסורסן & נייַעס
- וואָס ווילן סייבער-זיכערהייט פירער אין שטאב? די 3 סקילז זענען בעסער ווי סערטיפיקאַציעס און דערפאַרונג.
- קאָנטינויִערלעכע אַטאַק ייבערפלאַך מאָניטאָרינג און סאָפיסטיקירטע סאציאלע אינזשעניריע אַסעסמאַנט
- שפּיטאָל נעטוואָרקס ווערן צילן אין סייבער-מלחמה, און זיי זענען נישט אויסגעשטאַט צו האַנדלען דערמיט.
- מענטשלעכע ריזיקע פאַרוואַלטונג פּערטשאַסינג טולקיט
- מיינונג: קאַלפישינג איז אַרויסרופן ווי מיר טראַכטן וועגן פישינג
- דענטאַקוועסט דאַטן גנייווע כאַק אַפעקטירט 15 מיליאָן פּאַציענטן
- געזונט-ISAC וואָרנט וועגן וואַקסנדיקע ShinyHunters דאַטן גנייווע אַטאַקעס אויף געזונטהייט זאָרג
- געזונט-ISAC מאָנטליכע נוזלעטער – אויגוסט 2026
- געזונט-ISAC כאַקינג העאַלטהקאַרע 8-3-2026
- געזונט-ISAC אנקעטע ווייזט אז אויפבוי איז די שוואכסטע לינק אין סייבער מאטוריטעט
