
ในขณะที่พระราชบัญญัติความปลอดภัยทางไซเบอร์และความยืดหยุ่นยังคงดำเนินต่อไปผ่านระบบ Wetsminster ผู้นำ NHS Digital ได้เรียกร้องให้ซัพพลายเออร์ของพวกเขาลงทะเบียนกฎบัตรความปลอดภัยทางไซเบอร์โดยสมัครใจเนื่องจากมุ่งมั่นที่จะสร้างความยืดหยุ่นให้กับ ransomware เช่น ransomware
พลุกพล่านมีประวัติความอ่อนแอทางไซเบอร์ที่ยาวนานและน่าเศร้าซึ่งอาจเป็นที่สะดุดตาที่สุดของระบบของมันถูกไฟไหม้อย่างต่อเนื่องในเหตุการณ์ Wannacry ในปี 2560 เมื่อไม่นานมานี้บริการสุขภาพในเซาท์ลอนดอนได้รับผลกระทบจากการโจมตีทางไซเบอร์ใน Synnovis ผู้ให้บริการห้องปฏิบัติการพยาธิวิทยาสำหรับ NHS ต่าง ๆ ที่ไว้วางใจในภูมิภาค
ด้วยภูมิทัศน์การคุกคามที่เพิ่มขึ้นและเปลี่ยนแปลงและการเพิ่มขึ้นของความถี่และความรุนแรงของเหตุการณ์พลุกพล่านกล่าวว่าขั้นตอนในการเปลี่ยนแปลงได้เกิดขึ้นในช่วงไม่กี่เดือนที่ผ่านมา
ในจดหมายเปิดผนึกถึงผู้ให้บริการด้านสุขภาพและการดูแลแห่งชาติสำหรับกรมอนามัยและการดูแลสังคม (DHSC) ไมค์ Fell ผู้อำนวยการฝ่ายปฏิบัติการเครือข่ายที่ NHS England และ Vin Diwakar ผู้อำนวยการฝ่ายการเปลี่ยนแปลงแห่งชาติที่ NHS England กล่าวว่า:
NHS กำลังขอให้ซัพพลายเออร์ว่าจำเป็นอย่างสมเหตุสมผลเช่นในกรณีขององค์กรที่สนับสนุนระบบคลินิกหรือกระบวนการข้อมูลผู้ป่วยที่เป็นความลับ-พวกเขามุ่งมั่นที่จะรักษาระบบไอทีของพวกเขาไว้ในการสนับสนุนและแก้ไขเพื่อให้บรรลุและรักษามาตรฐานอย่างน้อย สำรองข้อมูลที่ไม่เปลี่ยนรูปด้วยความต่อเนื่องทางธุรกิจและแผนการกู้คืนที่เหมาะสม
กฎบัตรยังกำหนดให้ซัพพลายเออร์ดำเนินการฝึกคณะกรรมการที่ทันเวลาเกี่ยวกับการตอบสนองเหตุการณ์รายงานการโจมตีทางไซเบอร์ที่มีผลต่อลูกค้าของพลุกพล่านและทำงานร่วมกับพวกเขาเพื่อแก้ไขและปฏิบัติตามเพียงกรมวิทยาศาสตร์นวัตกรรมและเทคโนโลยี (DSIT) และศูนย์ฝึกซ้อมไซเบอร์
Huggins, Fell และ Diwakar ตกลงที่จะลงนามในกฎบัตรโดยกำหนดให้ซัพพลายเออร์ต้องมุ่งมั่นที่จะเป็น“ หุ้นส่วนที่โดดเด่นและน่าเชื่อถือ”
“กฎบัตรอาสาสมัครนี้จะมีคำถามที่ระบุไว้ข้างต้นและแสดงให้เห็นถึงความมุ่งมั่นของคุณในการเป็นหุ้นส่วนที่เชื่อถือได้และปลอดภัยในระบบสุขภาพและการดูแลเราจะเปิดตัวแบบฟอร์มการประเมินตนเองในฤดูใบไม้ร่วงที่ซัพพลายเออร์สามารถลงนามในกฎบัตรนี้จะให้เวลาซัพพลายเออร์ผ่านแปดงบและพร้อมสำหรับการทำงาน” พวกเขากล่าว
การปรับปรุงความท้าทายอย่างต่อเนื่อง
เพื่อรับรู้ว่าการปรับปรุงความยืดหยุ่นในโลกไซเบอร์อย่างต่อเนื่องในสภาพแวดล้อมการคุกคามในปัจจุบันเป็นความท้าทายที่สำคัญผู้นำ NHS ยังกล่าวอีกว่าพวกเขาพร้อมและเต็มใจที่จะให้แน่ใจว่าบริการสุขภาพได้รับการพัฒนาตัวอย่างเช่นเพื่อพัฒนาเครื่องมือที่กำหนดเองที่ซัพพลายเออร์สามารถใช้เพื่อตรวจสอบห่วงโซ่อุปทานของพวกเขา
พลุกพล่านจะตรวจสอบกรอบสัญญาที่องค์กรของตัวเองใช้ในการทำสัญญาเพื่อให้แน่ใจว่าตารางความปลอดภัยและความคาดหวังที่เหมาะสม บทความนี้เป็นส่วนหนึ่งของความคิดริเริ่มของรัฐบาลที่กว้างขึ้นในเรื่องนี้
บริการสุขภาพวางแผนที่จะดำเนินการสัมมนาผ่านเว็บในอีกไม่กี่เดือนข้างหน้าและหวังว่าจะเปิดตัวฟอรัมความปลอดภัยทางไซเบอร์ซัพพลายเออร์ในฤดูใบไม้ร่วง
“ ข้อมูลที่ละเอียดอ่อนเป็นเป้าหมายสูงสุดและผู้ขายของพลุกพล่านเป็นผู้ดูแลของข้อมูลที่เป็นความลับจำนวนมากในไตรมาสแรกเพียงอย่างเดียวการดูแลสุขภาพเป็นหน่วยที่มีเป้าหมายมากที่สุดของการโจมตี ransomware ทั่วโลก
“ ดังนั้นจึงไม่น่าแปลกใจเลยที่พลุกพล่านเรียกร้องให้ซัพพลายเออร์กระตุ้นการปฏิบัติด้านความปลอดภัยทางไซเบอร์ของพวกเขาเพื่อตอบสนองต่อภัยคุกคามที่เพิ่มขึ้นตลอดห่วงโซ่อุปทาน
“ ผู้ให้บริการที่สร้างแรงบันดาลใจเป็นขั้นตอนที่จำเป็นเมื่อพิจารณาจากการโจมตีแบบแรนซัมแวร์ที่ส่งผลกระทบต่อภาครัฐและเอกชนซึ่งไม่เพียง แต่รักษาข้อมูลผู้ป่วยเท่านั้น แต่ยังทำให้มั่นใจได้ถึงความต่อเนื่องของบริการที่สำคัญ”