Perfil institucional / Empresas de institucionales globales

Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt!

Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt!

Fuentes

Referencias públicas utilizadas para este artículo.

Las referencias externas aparecerán aquí después de la revisión editorial de citas.

CategoríaInstitution

Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

RegiónGlobal

Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! has public-source relevance to network operations, governance, dependency mapping, or market structure.

Señal principalGovernance

Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! has public-source relevance to network operations, governance, dependency mapping, or market structure.

Tipo de contenidoPROFILE

Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! is tracked as a internet infrastructure institution within the internet infrastructure ecosystem.

Dominio principalSecurity

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

ImpactoMedium

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

Confianza?Confidence Grade
0.90–1.00AHigh — direct sources
0.75–0.89A/BStrong
0.55–0.74B/CMedium
0.35–0.54C/DWeak–medium
0.10–0.34DWeak signal
0.00–0.09DInternal monitoring
Confianza limitada (80%)

Varias fuentes públicas

Los nuevos objetivos de rendimiento de ciberseguridad del gobierno son importantes para el departamento responsable de la seguridad de la información en un hospital estadounidense u otra organización de atención médica. En enero, el Departamento de Salud y Servicios Humanos de EE.UU. publicó unos CPG voluntarios y específicos para la atención médica. Hay dos tipos de estos objetivos: los básicos y los mejorados. Objetivo crítico de rendimiento de ciberseguridad: Si usted es responsable de la seguridad de la información (infosec) en un hospital estadounidense u otra organización de atención médica, y trata los nuevos “objetivos voluntarios de rendimiento de ciberseguridad” (CPG) del gobierno como, bueno, voluntarios, está ignorando la señal de alerta. “El beneficio de los CPG es que indican hacia dónde se dirige la pelota y cuáles son los estándares y expectativas sobre en qué deberían estar trabajando las organizaciones”. Taylor Lehmann, director de la Oficina del Director de Seguridad de la Información de Google Cloud. “Puede que no sea hoy, pero lo que figura en el documento del HHS probablemente se convierta en una normativa final o en nuevos requisitos regulatorios que se conviertan en ley”, dijo Taylor Lehmann. “Si cree que ser voluntario no significa que tenga que hacer algo, probablemente esté equivocado. El objetivo voluntario se vuelve obligatorio, como suele ocurrir con otras normativas en el ámbito de la atención médica en lo que respecta a la seguridad”. La seguridad de la información sigue siendo un desafío. A principios de enero, con una cifra récord de 46 redes de salud (un total de 141 hospitales) todavía plagadas de infecciones de ransomware y robo de datos en 2023, se difundieron rumores de que la Casa Blanca pronto exigiría a los hospitales estadounidenses cumplir con estándares básicos de ciberseguridad antes de recibir fondos federales. Durante este tiempo, los delincuentes detrás de la intrusión utilizaron sus propios métodos de extorsión cada vez más peligrosos para obligar a los hospitales a pagar rescates. Cuando se les preguntó sobre las regulaciones hospitalarias, los Centros de Servicios de Medicare y Medicaid remitieron a un documento conceptual publicado en diciembre que describe la estrategia de ciberseguridad del Departamento de Salud y Servicios Humanos de EE.UU. (HHS). Dos objetivos: Más tarde en enero, el Departamento de Salud y Servicios Humanos emitió un CPG voluntario y específico para la atención médica. Estos objetivos se dividen en dos categorías, básicos y mejorados, y cada categoría tiene diez acciones específicas que puede realizar para protegerse mejor de los ciberataques. Los objetivos básicos suenan a seguridad básica, algo que uno espera que los hospitales y clínicas ya tengan. Pero, según Taylor Lehmann, todos se basan en ataques y compromisos del mundo real. “Me encantaría decir que todo esto es muy obvio, pero obviamente no todos han publicado evidencia”, dijo. Incluyen mitigar vulnerabilidades conocidas, usar autenticación multifactor, implementar seguridad del correo electrónico, capacitar a los empleados en comportamientos seguros, cifrar datos confidenciales y revocar las credenciales de empleados, contratistas y voluntarios cuando abandonan la organización. La planificación básica de respuesta a incidentes, el uso de credenciales únicas, la separación de cuentas de usuario y privilegiadas, y la evaluación de riesgos de proveedores son todos objetivos básicos. Otro objetivo importante, revocar las credenciales de un empleado cuando deja la empresa, tampoco es tan fácil como parece. “Si es un sistema de salud académico y tiene cinco o más instituciones académicas, no sabe cuándo se gradúan esos estudiantes y cuándo se van”, dijo Lyman. La confidencialidad de los datos y la protección de la información de identificación personal (PII) del paciente y la información de salud han sido consideradas durante mucho tiempo como el único objetivo para garantizar la atención médica, ya que no proteger la información confidencial puede empantanar a los hospitales con las agencias gubernamentales. “La disponibilidad es tan importante, o más, que la confidencialidad”, dijo Lehmann. Añadió que muchas instituciones de atención médica no han evolucionado lo suficiente como para pensar en la seguridad de esta manera. “Me importa si mis datos se ven comprometidos, pero me importa más si muero a causa de ello”. Ver también: El registro de miembros desaparecido de AfriNIC.

Dominio de operación

Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! se lee a partir de su rol público, contexto operativo y cobertura relacionada.

  • Rol público: Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! se sigue por su rol visible, contexto de servicio y material verificable. Base de evidencia: Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! article record; Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! article record
  • Superficie operativa: Governance y Global dan el contexto público de este perfil de institución. Base de evidencia: Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! article record; Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! article record

Cronología

  1. Perfil público de Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! actualizado

    La cobertura pública registra a Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! como sujeto para revisar rol, contexto operativo y evidencia.

De un vistazo

  • Nombre: Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt!
  • Tipo: Internet infrastructure institution
  • Base: Global
  • Enfoque del perfil: Institution

Qué hace

  • Los registros públicos permiten seguir su rol, servicios y relaciones clave.

Por qué importa

  • Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.
  • Criticidad operativa: Medium
  • Horizonte: Next quarter

Qué vigilar

  • El seguimiento se centra en continuidad de servicio verificada, cambios de gobernanza y señales relacionales.
AhoraMedium prioridad

Seguir actualizaciones de fuentes verificadas, cambios de rol y evidencia pública actual.

TrimestreMedium sensibilidad política

Public-source signals support medium-impact monitoring for infrastructure visibility and dependency analysis.

AñoNext quarter perspectiva

La relevancia a largo plazo depende de cambios operativos, políticos y relacionales verificados.

Briefing para miembros

Contexto de perfil profundo

Inicia sesión para desbloquear el briefing de perfil completo y las notas de fuente.

Solo para Círculo Estratégico

Círculo Estratégico

Abierto a todos los lectores. Desbloquea briefings de perfil después de unirte e iniciar sesión.

Unirse al Círculo Estratégico

Solo para Alianza de Liderazgo

Alianza de Liderazgo

Para propietarios y directivos cualificados de activos IP; inicia sesión para desbloquear briefings de alianza.

Unirse a la Alianza de Liderazgo

Vista pública

La lectura pública de Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! se limita al rol visible, contexto operativo y relaciones respaldadas por evidencia.

Puntos de vigilancia

  • Nuevos roles, asociaciones, productos, políticas o señales de mercado públicas.
  • Cambios relacionales verificados que involucren organizaciones o personas nombradas.

Salvedades

  • Las afirmaciones privadas o no verificadas quedan fuera de esta vista pública.

Preguntas frecuentes

¿Por qué se incluye Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt!?

Ignore Uncle Sam’s cybersecurity goals? Careful about getting hurt! tiene evidencia pública que lo vuelve relevante para la cobertura de infraestructura digital, gobernanza o mercados.

¿Qué es público en este perfil?

La capa pública cubre rol visible, contexto operativo, entidades vinculadas y puntos de vigilancia respaldados por evidencia.

¿Qué deberían vigilar los lectores?

Los lectores deben seguir cambios de rol con fuentes, nuevas alianzas, exposición regulatoria, expansión operativa o evidencia que cambie la evaluación pública.

VolverTodas las empresas