日本語版
最新ニュース
健康

クラウドセキュリティに関する誤解を払拭するための 5 つの質問

1. データをクラウドに移行すると、セキュリティが低下しませんか? アプリケーションをあなたの元に残せるようにする データセンター 恐ろしいことになるかもしれません。詳細な制御と所有権が失われると、セキュリティ上の問題が発生する可能性があるようです。通常、その逆が当てはまります。クラウド プロバイダーは、アプリケーションとデータを保護するために大量のリソースを提供できる規模を備えており、セキュリティの最前線に立っています。 セキュリティのベストプラクティス。医療 IT チームには、セキュリティに充てるほどのレベルのリソースがありません。 2. クラウド プロバイダーは私のデータのセキュリティに責任を負わないのですか? どのような種類のサービスを選択したとしても、クラウドへの移行は、セキュリティに対する共同責任を意味します。現在、物理、ネットワーク、インフラストラクチャのセキュリティがクラウド プロバイダーの問題になっています。 Software as a Service の場合、これはオペレーティング システムとアプリケーションのセキュリティ パッチにまで及びます。ただし、全体的な構成と正しいオプションの選択はお客様の責任となります。必要ない場合 多要素認証 または、データ ストレージ バケットを公開したままにしておくと、セキュリティ上の問題が発生するのはあなた自身の問題です。医療 IT リーダーは、時間をかけて構成内容を理解し、適切で安全なオプションを選択する必要があります。 3. クラウドに移行すると、コンプライアンスの負担が軽減されませんか? クラウド プロバイダーは独自の監査および認証プロセスを経ており、それらのレポートをお客様に提供することは、コンプライアンス レポート計画の一部です。ただし、データがどこにあるかに関係なく、データ アクセスの最終的な制御は常にユーザーの責任です。クラウドは、HIPAA および HITECH 要件を回避するための近道ではありません。 4. クラウドでは…

クラウドセキュリティに関する誤解を払拭するための 5 つの質問

1731886985
2024-11-15 19:06:00

1. データをクラウドに移行すると、セキュリティが低下しませんか?

アプリケーションをあなたの元に残せるようにする データセンター 恐ろしいことになるかもしれません。詳細な制御と所有権が失われると、セキュリティ上の問題が発生する可能性があるようです。通常、その逆が当てはまります。クラウド プロバイダーは、アプリケーションとデータを保護するために大量のリソースを提供できる規模を備えており、セキュリティの最前線に立っています。 セキュリティのベストプラクティス。医療 IT チームには、セキュリティに充てるほどのレベルのリソースがありません。

2. クラウド プロバイダーは私のデータのセキュリティに責任を負わないのですか?

どのような種類のサービスを選択したとしても、クラウドへの移行は、セキュリティに対する共同責任を意味します。現在、物理、ネットワーク、インフラストラクチャのセキュリティがクラウド プロバイダーの問題になっています。 Software as a Service の場合、これはオペレーティング システムとアプリケーションのセキュリティ パッチにまで及びます。ただし、全体的な構成と正しいオプションの選択はお客様の責任となります。必要ない場合 多要素認証 または、データ ストレージ バケットを公開したままにしておくと、セキュリティ上の問題が発生するのはあなた自身の問題です。医療 IT リーダーは、時間をかけて構成内容を理解し、適切で安全なオプションを選択する必要があります。

3. クラウドに移行すると、コンプライアンスの負担が軽減されませんか?

クラウド プロバイダーは独自の監査および認証プロセスを経ており、それらのレポートをお客様に提供することは、コンプライアンス レポート計画の一部です。ただし、データがどこにあるかに関係なく、データ アクセスの最終的な制御は常にユーザーの責任です。クラウドは、HIPAA および HITECH 要件を回避するための近道ではありません。

4. クラウドでは ID とアクセスの管理が変わりませんか?

私は 従来の物理的な障壁 (入院の必要性など) がなくなるため、クラウド環境ほど重要になったことはありません。 強固な IAM がすべての基盤となる。 MFA を備えたオンサイトの Active Directory またはクラウドベースの Entra ID (Microsoft による Azure AD の新しい名前) に依存している医療 IT チームは、順調なスタートを切っています。ただし、クラウドでは追加の IAM 要件がいくつか導入されます。クラウド アプリケーション環境でアクセス制御を維持するには、ジオフェンシング、侵入回避、その他の態勢チェックによるリスク管理を IAM に統合する必要があります。

5. インターネット上のデータの暗号化は十分な保護ではありませんか?

暗号化は必要ですが、それだけでは十分ではありません。 SSL/TLS 暗号化などのツールは、データセンターとユーザーの間で転送されるクラウド データを保護しますが、保存データには単純な暗号化をはるかに超えるセキュリティも必要です。 IAM と強力なアクセス制御に加えて、医療 IT チームは、構成の監査とセキュリティ イベントの監視に役立つツールを追加する必要があります。データ侵害の防止は、常に存在する人的エラーを特定して修正することから始まります。これはほんの始まりにすぎません。広範なデータ侵害を防ぐには、不正なデータ アクセスをインターネット速度でリアルタイムに検出して修復する必要があります。

バナーをクリックしてください 2024 年の CDW クラウド コンピューティング調査レポートを読むには、以下を参照してください。

#クラウドセキュリティに関する誤解を払拭するための #つの質問

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。