1736629156
2025-01-07 20:10:00
ベンダー管理
サードパーティベンダーの管理 医療組織の全体的なサイバーセキュリティ戦略の一部でもあるべきだとラップル氏は付け加えた。成長にはベンダーのサービスを活用することが必要だが、そのパートナーシップには独自のリスクが伴う、と彼女は指摘する。
「あなたは リスクフットプリントを拡大する データを保護するためにサードパーティのサービスに依存しているからです」と彼女は言います。 「そのため、当社は独立した第三者監査を行っています。私たちは、彼らのアプリケーション開発プロセスがどのようなものなのか、データがどこに保存され、どのように保護されているのかを理解する必要があります。」
医療に求められるアプリケーションの最新化の成果
医療 IT チームは、システムをアップグレードする際に使いやすさを念頭に置く必要があります。 「最も安全なアプリケーションを作成することはできますが、それが非常に使いにくい場合、人々は制御を回避する方法を見つけるでしょう」とストーン氏は言います。
たとえば、複雑なパスワード要件はセキュリティを高めることができますが、それは適切に使用された場合に限られると彼は言います。 「特に人々が非常に忙しく、迅速に行動する必要がある医療業界では、何人のユーザーがそれに適応できるでしょうか?」
組織は可視性も考慮する必要があります。チャウタイ氏は、時代遅れのレガシー システムが特定の領域でデータを意図せず公開していることに気づき、より最新のプラットフォームを採用した医療機関と協力したことを思い出します。古いシステムのインフラストラクチャは厳格であったため、更新が遅くて困難なプロセスとなっていました。
発見する: アプリケーションの最新化戦略は、より良い医療成果へのロードマップを作成します。
アプリケーションのモダナイゼーションを通じて、組織は「プラグアンドプレイ」モデルに切り替えたとチャウタイ氏は言います。 「必要に応じてセキュリティ管理を変更できるようになりましたが、最大のメリットは可視性とコンプライアンスの向上です。」データ漏洩が発生した場合、IT チームはデータがいつ、どこでアクセスされたかを追跡できます。
さらに、ストーン氏は次のように述べています。 回復力のあるアーキテクチャを構築する 侵害が発生した場合に組織が迅速に回復できるようにするためです。彼は、Pure Storage の セーフモードのスナップショット 悪意のある者が削除できない貴重なデータセットのコピーを作成します。
サイバー犯罪者が医療システムを標的にするためにより高度なツールを使用し続ける中、チャウタイ氏は次のように述べています。 アプリケーションの最新化とサイバーセキュリティの併用 長期的なメリットがあるでしょう。 「データ侵害のコストを総合的に考慮する必要があります」と彼は言います。 「経済的な側面と生産性の低下だけでなく、患者の観点からも信頼の喪失があります。そのダメージは長期間続く可能性があります。」
#アプリケーションの最新化は医療のサイバーセキュリティをどのように強化しますか