האָפּקען צו הויפּט צופרידן

געזונט-ISAC כאַקינג העאַלטהקאַרע 6-3-2026

די וואָך גיט Health-ISAC ®'ס Hacking Healthcare ® אַן אַפּדעיט וועגן אַנטוויקלונגען אין סייבער אינצידענט באַריכטן אין די פאַראייניקטע שטאַטן און דער אייראפעישער פֿאַרבאַנד. די אַנטוויקלונג, אימפּלעמענטאַציע און רעוויזיע פון ​​סייבער אינצידענט באַריכטן רעזשים בלייבט אַ פּאָליטיק געביט פול מיט שפּאַנונג צווישן צושטעלן אויטאָריטעטן מיט נוציק אינפֿאָרמאַציע און שאַפֿן אַ לאַסט אויף די באדעקטע ענטיטיז וואָס זענען פארלאנגט צו באַריכטן. היינטיקער אַפּדעיט באַשרייבט ווי Health-ISAC מיטגלידער קענען העלפֿן פֿאָרמען אויפֿקומענדיקע סייבער אינצידענט באַריכטן פּאָליטיק אין די פאַראייניקטע שטאַטן און באַשרייבט טריט וואָס די אייראפעישער פֿאַרבאַנד נעמט צו פֿאַרלייכטערן די לאַסט אויף באדעקטע ענטיטיז.

ווי אַ דערמאָנונג, דאָס איז די עפנטלעך ווערסיע פון ​​​​די Hacking Healthcare בלאָג. פֿאַר נאָך טיף אַנאַליסיס און מיינונג, ווערן אַ מיטגליד פון H-ISAC און באַקומען די TLP בורשטין ווערסיע פון ​​​​דעם בלאָג (בנימצא אין די מיטגליד טויער.)

פּדף ווערסיע:

 

טעקסט ווערסיע:

ברוכים הבאים צו כאַקינג העאַלטהקאַרע® !

אמעריקע האבי עקסערסייז 2026

איידער מיר שפרינגען אריין אין היינטיקן ארטיקל, מיר דערנענטערן זיך שנעל צום זיבעטן יערלעכן אמעריקע האבי עקסערסייז, און מיר מוטיגן העלט-ISAC מיטגלידער צו באטראכטן זיך רעגיסטרירן זייער אינטערעס צו באטייליקן זיך. די עקסערסייז איז א גאנצן טאג ווארקשאפ און טיש עקסערסייז מיט העלט-ISAC מיטגלידער, די פאראייניגטע שטאטן רעגירונג (USG) אגענטורן, און אנדערע קריטישע אינפראסטרוקטור סעקטארן. די עקסערסייז איז דיזיינט צו פארהויכן באוואוסטזיין וועגן פראבלעמען וואס דער געזונטהייט סעקטאר שטויסט זיך אן בעת ​​און נאך א גרויסן אינצידענט און צו בויען בלייַביקע באַציאונגען אין און איבערן געזונטהייט סעקטאר און רעגירונג צו פארשטארקן פארשטענדעניש, רעאקציע, און אויפבוי פלענער און אקטיוויטעטן.

די יאָר ס האָבי עקסערסייז וועט זיין פארגעקומען דעם 24סטן יוני אין וואַשינגטאָן, די.סי. מיטגלידער קענען זיך רעגיסטרירן זייער אינטערעס דאָ:

https://portal.h-isac.org/s/community-event?id=a1YVn000005srUHMAY.

פֿאַר יענע וואָס זענען אינטערעסירט צו לערנען מער, קען מען געפֿינען דעם לעצטן יאָר'ס באַריכט דאָ: https://health-isac.org/2025-americas-hobby-exercise-after-action-report/

סייבער אינצידענט באריכטן דערהייַנטיקונג

ערשטנס, וועלן מיר אויספאָרשן די איבערגעאַרבעטע מעלדונג פון דער סייבער-זיכערהייט און אינפראַסטרוקטור זיכערהייט אַגענטור פון די פאַראייניקטע שטאַטן ("CISA") פֿאַר די סייבער אינצידענט באַריכטן פֿאַר קריטישע אינפראַסטרוקטור געזעץ ("CIRCIA") שטאָט-זאַלן. [i] דערנאָך, וועלן מיר אָפּשאַצן די מעלדונג פון דער אייראָפּעיִשער פֿאַרבאַנד'ס נעטוואָרק און אינפֿאָרמאַציע סיסטעמען ("NIS") קאָאָפּעראַציע גרופּע וועגן אַ נייעם מוסטער צו האַרמאָניזירן NIS2 אינצידענט באַריכטן.

נייער פּלאַן פֿאַר CISA'ס CIRCIA שטאָט־זאַלן 

איבער פיר יאר נאך וואס עס איז געווארן אונטערגעשריבן אין געזעץ און נענטערט זיך א יאר זינט מען האט ערווארטעט א לעצטע רעגולאציע לעצטן הארבסט, איז CIRCIA נאך נישט געווארן פינאליזירט. א באדייטנדע צוריקשטויס צום ערשטן פארגעשלאגענעם דראַפט, די ענדערונג אין אדמיניסטראציע אין 2024 און די פארבונדענע פאליסי איבער-פריאריטעזאציעס, און ברייטע רעגירונגס-אפשלוסן וואס האבן באאיינפלוסט CISA האבן אלע בייגעטראגן צו דער פארשפעטיגונג. דאס האט אריינגענומען פארשפעטיגונג פון א סעריע פון ​​שטאט-זאלן וואס CISA האט געמאלדן אין מיטן פעברואר, וואס וועלן דינען אלס "א באגרענעצטע צוגעלייגטע געלעגנהייט צו געבן אינפוט אויף פארבעסערן דעם פארנעם און לאסט פון די CIRCIA נאטיץ פון פארגעשלאגענער רעגולאציע ("NPRM")." [ii]

מיט CISA צוריק אויפן וועג נאך די לעצטע רעגירונגס-אפשטעל, האבן זיי לעצטנס געמאלדן א רעוויזירטן (און פארקירצטן) שטאט-זאל זיצונג פלאן. [iii] דער נייער פלאן שניידט אראפ די צאל זיצונגען פון זיבן צו פיר, האלטנדיג די צוויי אלגעמיינע זיצונגען און פארדינדיגנדיג קריטישע אינפראסטרוקטור סעקטארן צוזאמען:

  • אַלגעמיינע זיצונג 1 – מאָנטיק, 15טן יוני, 2026
  • קריטישע אינפראַסטרוקטור סעקטאָרן גרופּירונג א – דינסטיק, 16טן יוני, 2026
    • כולל נויטפאַל סערוויסעס סעקטאָר, געזונטהייט, און עפנטלעכע געזונטהייט סעקטאָר
  • אַלגעמיינע זיצונג 2 – מיטוואך, 17טן יוני, 2026
  • קריטישע אינפראַסטרוקטור סעקטאָרן גרופּירונג ב – דאנערשטאג, 18טן יוני, 2026

יעדע פון ​​די זיצונגען איז געפלאנט צו פארקומען פון 11:30 אינדערפרי ביז 3:30 נאכמיטאג מזרח צייט. אבער, CISA רעזערווירט זיך דאס רעכט צו פארלענגערן דעם פלאן, איבערפלאנירן, אדער אפזאגן יעדע פון ​​די זיצונגען. אין באצוג צו די באמערקונגען וואס CISA האפט צו באקומען, זאגט די נאטיץ אז זיי זוכן "יעדע ספעציפישע, אויספירבארע פארבעסערונגען וואס CISA קען איינפירן אין די לעצטע רעגולאציע צו קלאר מאכן אדער רעדוצירן די לאסט פון CIRCIA'ס רעגולאציעס בשעת פארבעסערן די פעדעראלע רעגירונג'ס זעבארקייט אין די סייבער סכנה לאנדשאפט פאר קריטישע אינפראסטרוקטור סעקטארן." [iv]

אבער, CISA אידענטיפיצירט יא עטלעכע ספעציפישע טעמעס פון אינטערעסע, וואס שליסן איין: [v]

  • די פארגעשלאגענע ביישפילן פון אינצידענטן וואָס וואָלטן מסתּמא יאָ אָדער נישט קוואַליפיצירן זיך ווי אַ באַדייטנדיקער סייבער אינצידענט, אַרייַנגערעכנט צי די ביישפילן וואָס CISA גיט זענען פּינקטלעך און צי עס זענען דאָ אַנדערע טיפּן אינצידענטן וואָס וואָלטן זיין נוצלעך צו אַרייַננעמען אין דער רשימה פון ביישפילן פון אינצידענטן וואָס וואָלטן מסתּמא יאָ אָדער נישט קוואַליפיצירן זיך ווי אַ באַדייטנדיקער סייבער אינצידענט.
  • מעגלעכע צוגאנגען צו הארמאניזירן CIRCIA'ס רעגולאטורישע באריכטן רעקווייערמענטס מיט אנדערע עקזיסטירנדע פעדעראלע אדער שטאַט, לאקאלע, שבט, אדער טעריטאריעלע (SLTT) געזעצן, רעגולאציעס, דירעקטיוון, אדער ענלעכע פאליסיס וואס פארלאנגען באריכטן וועגן סייבער אינצידענטן אדער כופר צאָלונגען. ווי אזוי צו רעדוצירן די אקטועלע, מעגלעכע, אדער מעגלעכע דופליקאציע אדער קאנפליקט צווישן אנדערע פעדעראלע אדער SLTT געזעצן, רעגולאציעס, דירעקטיוון, אדער פאליסיס און CIRCIA'ס באריכטן רעקווייערמענטס.

NIS 2 אלגעמיינע מוסטער פאר אינצידענט באריכטן

דעם 26סטן מאי האט די אייראפעאישע קאמיסיע געמאלדן אז די אי יו האט גענומען "א באדייטנדיקן שריט צו פארפּשוטערן קאמפלייענס פאר פירמעס" צוליב דעם וואס די NIS קאאפעראציע גרופע [vi] "[האט מסכים געווען] אויף געמיינזאמע טעמפלעיטס פאר אינצידענט באריכטן." [vii] די מעלדונג באהויפטעט אז די "טעמפלעיטס צושטעלן א קלארן, איינהייטלעכן פארמאט פארן באריכטן סייבער אינצידענטן" און אז זיי וועלן רעדוצירן די אלגעמיינע אדמיניסטראטיווע לאסט וואס NIS2-באדעקטע ענטיטעטן שטייען פאר ווען זיי פאלגן די אינצידענט באריכטן פליכטן. [viii]

די אייראפעאישע קאמיסיע האט באטאנט אז "דורך הארמאניזירן באריכטן פעלדער איבער דער אי.יו., וועט קאנפארמענץ זיין גרינגער פאר ביזנעסער און זיכער מאכן קאנסיסטענסי און רעדוצירן קאמפלעקסיטעט אין מקיים זיין זייערע NIS2 פליכטן און עס וועט העלפן לעצטendlich פארשטארקן זייער סייבערזיכערהייט ווידערשטאנד." די קאמיסיע האט איבערגעחזרט ווי אזוי די מי איז אויך ברייט אין איינקלאנג מיט אנדערע פאר-איינפאכונג מי, ווי צום ביישפיל א פארשלאג פאר אן איינציקן-אריינגאנג פונקט פאר אינצידענט באריכטן אונטערן דידזשיטאל אמניבוס. [ix]

די מעלדונג האט זיך געענדיקט מיט אן אויסלייג פון די ווייטערדיקע טריט, אונטער וועלכע די אייראפעאישע קאמיסיע האט דערקלערט איר כוונה צו אננעמען די מוסטערן דורך אן אימפלעמענטירנדיקן אקט, מאכנדיג זיי פארפליכטעט פאר אלע אייראפעאישע יוניאן מיטגליד שטאטן.

מיר וועלן אנאליזירן וואס צו ערווארטן פון די NIS2 נייעס און אויסלייגן עטלעכע באַטראַכטונגען וועגן באַטייליקונג פֿאַר CIRCIA אין די אַקציע און אַנאַליז אָפּטייל אונטן.

 

קאַמף & אַנאַליסיס
** ינקלודעד מיט Health-ISAC מיטגלידערשאַפט **

 

[איך] https://www.federalregister.gov/documents/2026/05/26/2026-10417/town-hall-meetings-to-provide-input-on-cyber-incident-reporting-for-critical-infrastructure-act

[ii] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov

[iii] https://www.cisa.gov/topics/cyber-threats-and-advisories/information-sharing/cyber-incident-reporting-critical-infrastructure-act-2022-circia

[iv] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov

[v] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing_source=emailutmregister .

[vi] די NIS קאאפעראציע גרופע איז געגרינדעט געווארן דורך די NIS דירעקטיוו "צו זיכער מאכן קאאפעראציע און אינפארמאציע אויסטויש צווישן מיטגליד שטאטן" און איר צוזאמענשטעל שליסט איין פארטרעטער פון די אי.יו. מיטגליד שטאטן, די אייראפעישע קאמיסיע און די אי.יו. אגענטור פאר סייבערזיכערהייט ("ENISA"). בכלל, שטיצט און פארגרינגערט זי די סטראטעגישע קאאפעראציע און דעם אויסטויש פון אינפארמאציע צווישן אי.יו. מיטגליד שטאטן. דעטאלירטע אינפארמאציע וועגן אירע אחריותן און אויטאריטעטן קען מען געפינען אין די NIS2 רעציטאלן 64-66 און אין קאפיטל III ארטיקל 14.

[זיבן] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en

[viii] https://digital-strategy.ec.europa.eu/en/news/nis2-cooperation-group-adopts-common-templates-incident-reporting?pk_source=ec_newsroom&pk_medium=email&pk_campaign=Shaping%20Europe%27s%20Digital%20Future%20website%20updates/en

[ix] https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14855-Simplification-digital-package-and-omnibus_en

[x] https://www.federalregister.gov/documents/2026/02/13/2026-02948/cyber-incident-reporting-for-critical-infrastructure-act-circia-rulemaking-town-hall-meetings?utm_campaign=subscription+mailing+list&utm_medium=email&utm_source=federalregister.gov