사이버 보안 및 지속 가능성에 대한 법안은 WettSminster 시스템을 통해 계속 발전하기 때문에 NHS 디지털 리더는 공급 업체가 자발적인 사이버 보안 헌장에 등록 할 것을 요구했으며, 공급망과 같은 위협에 대한 안정성을 높이기 위해 노력하고 있기 때문에 공급망을 보장하는 것이 좋습니다.
NHS는 사이버 회복의 길고 비참한 역사를 가지고 있으며, 2017 년 Wannacry 사건 동안 시스템이 지속 가능한 화재를 당했다는 것이 가장 알려져있을 것입니다. 보다 최근에,이 지역의 다양한 NHS 신탁에서 병리학 적 실험실 서비스를 제공하는 Synnovis에 대한 사이버 공격의 건강 관리는 의료에 영향을 미쳤다.
NHS는 위협의 점점 커지고 끊임없이 변화하는 위협 환경에 비추어 사건의 빈도와 심각성 증가에 비추어 최근 몇 달 동안 최근 몇 달 동안 단계의 변화가 있다고 말했다.
NHS England의 NHS National Director 인 NHS England의 사이버 디렉터 인 Mike Fall의 건강 및 보건의 보건 및 간호의 국립 CISO (National Ciso)의 CISO 보건 및 간호 전국 CISO 공급 업체 인 Fil Haggins에게 공개 서한에서“NHS의 귀중한 파트너로서 우리가 함께 일하고 보호하는 것이 중요합니다.”
The NHS IS ASKING SUPPLIERS THE WHERE REASONABLY NECESSASY – SUCH AS in the Case of Organisations that Support Clinical Systems Or Process Confidential Patient Data – They Commit to Keeping Their it Systems in Support and Patched, To Achiev and Maintain At Least ‘Standarts Met’ Under the Data Security and Protiation Toolkit (DSPOT), Apply Multifactor Authenticon Alongside NHS England’s Existing Mfa Policies, Deploy Always-on Cyber Monitoring and Loging of Critical 인프라를하고, 변하지 않는 행동을 삽입하십시오. 관련 비즈니스 연속성 계획 및 복구와 함께 중요한 데이터 사본을 예약하십시오.
또한 공급 업체는 공급 업체가 사건 수준에서시기 적절한 운동을 수행하고 NHS 고객에게 영향을 미치는 사이버 공격을보고하고 해결을 위해이를 위해 협력하며, 과학, 혁신 기술 (DSIT) 및 NCSC (National Cyber Security Center)의 소프트웨어 코드에 따라 생성 된 소프트웨어 만 제공합니다.
Haggins, Fell 및 Divakar는 공급 업체들에게 헌장에 서명하기로 동의하면서“뛰어난 신뢰할 수있는 파트너”에 헌신하도록 요청했습니다.
“이 자발적인 헌장에는 위의 내용이 포함되어 있으며 건강 및 간호 시스템의 신뢰할 수 있고 안전한 파트너가 되겠다는 약속을 보여줄 것입니다. 우리는 가을에 자아의 형태를 시작할 것입니다. 그 결과 공급 업체가 헌장에 서명 할 수있는 결과로 공급 업체가 8 개의 진술을 거쳐 완성 준비를 할 수 있습니다.”
지속적인 개선.
현재 위협의 위협에 대한 사이버 저항의 지속적인 개선이 심각한 문제라는 인식의 신호로서, NHS 지도자들은 또한 공급 업체가 NHS의 요구에 따라 공급 업체가 공급망을 사용할 수있는 도구의 개발이 자신의 역할을 수행 할 준비가되어 있다고 밝혔다.
NHS는 또한 자체 조직이 관련 보안 및 기대를 보장하기 위해 계약을 체결하는 데 사용하는 계약 프레임 워크를 고려할 것입니다. 이 부분은 이와 관련하여 더 넓은 정부 이니셔티브의 일부입니다.
의료 서비스는 앞으로 몇 달 안에 일련의 웨비나를 출시 할 계획이며 가을에 공급 업체의 사이버 보안을위한 포럼을 시작하기를 희망합니다.
Blackfog 및 총리의 Darren Williams는“위협 행위자의 경우 기밀 데이터가 궁극적 인 목표이며 NHS 공급 업체는 대량의 높은 기밀 정보를 가진 수호자입니다. 1 분기에만 건강 관리는 세계에서 랜섬 있어트 공격의 결과로 가장 대상이 된 부문이었습니다.
“따라서 NHS가 공급 업체가 공급망 전체의 에스컬레이션 위협에 대한 응답으로 사이버 보안 관행을 늘릴 것을 촉구한다는 것은 놀라운 일이 아닙니다.
“주 및 민간 부문 모두에 영향을 미치는 강탈자에 의한 공격의 흐름을 감안할 때, 공급 업체를 자극하는 이니셔티브는 필요한 단계입니다. 그것은 환자의 환자를 보호하는 것뿐만 아니라 중요한 서비스의 연속성을 보장하는 것입니다.”