1720757473
2024-07-11 23:43:08
オーストラリア政府は、医療分野におけるサイバー脅威に関する情報を共有するネットワークを試験的に導入する予定。
同庁は最近、オーストラリアの医療制度のための情報共有分析センター(ISAC)を設立するために640万豪ドル(420万米ドル)を確保した。
なぜそれが重要なのか
オーストラリアでは、ISACは銀行・金融部門で長年活動してきた。政府は、医療など他の高リスク部門でのISACの設立は「ずっと遅れていた」と述べた。
この分野でISACを開発するための政府補助金の申請は7月23日まで受け付けられている。
より大きな文脈
オーストラリアのヘルスケアは、サイバー犯罪者の主要なターゲットであり続けています。オーストラリア情報コミッショナー事務所の最新データによると、2023年後半には医療サービスプロバイダーが関与するデータ侵害の通知が104件ありました。昨年のクリスマスの直前には、 セントビンセントヘルス国内最大規模の非営利医療・高齢者介護サービス提供会社であるは、ハッカーが同社のシステムから未だ身元不明のデータを削除したと報告した。
今年はオーストラリアの医療界で最大のランサムウェア攻撃も発生しました。5月には電子処方箋配達サービス メディセキュア 同社はサイバー攻撃を受け、2023年11月までのシステムから医療従事者の処方箋や個人情報に関する情報が漏洩したとされている。 ダークウェブ。
その間、 モナッシュヘルス 同社は、2月にZircoDATAを襲ったランサムウェア攻撃でデータが影響を受けた企業の1社としても名指しされている。
オーストラリア政府は2022年、重要インフラのセキュリティ法2018を改正する法律を可決し、その保護を医療・医療分野にまで拡大するなどの変更を加えました。この改正により、病院や医療分野内のその他の組織は、準備訓練や脆弱性評価の実施、サイバーセキュリティインシデント対応計画の作成など、強化されたサイバーセキュリティ義務を負うことが義務付けられることになります。
今年初め、オーストラリアのサイバー・インフラセキュリティセンターは、重要インフラ部門に対する勧告を発表し、重要インフラリスク管理プログラムの作成と維持の義務を提案しました。
記録に残る
「過去2年間 [have] 「これは、国民をよりよく守るために、国全体でサイバーセキュリティを強化するという、遅ればせながらの大きな国家的取り組みの始まりでした。医療は3つの脆弱性に直面しています。サイバー犯罪者は、オーストラリア人全員がこれらの重要なサービスに依存しており、長期間オフラインになる余裕がないことを知っています。医療提供者は非常に機密性の高いデータを保有する傾向があり、強力なサイバー保護の構築と資金調達に苦労することがよくあります。そのため、医療提供者はサイバー攻撃の最も一般的な、そして最も損害を与えるターゲットの1つです。これは世界中で見られるパターンです」とクレア・オニール内務サイバーセキュリティ大臣はメディアリリースでコメントしました。
#オーストラリア医療分野における長らく待たれていたサイバー脅威共有ネットワークを試験運用へ