トラベラーズによる最近の業界横断的なサイバーセキュリティ調査に回答した医療機関の半数以上が、データ侵害に対処する専門チームがないと回答し、さらに多くの医療機関がエンドポイントの検出および対応ツールを使用していないと回答しました。
一方、全国の最高情報セキュリティ責任者らは、最近の調査でデロイトと全米州最高情報責任者協会に対し、人工知能技術の出現によって脅威が増大しており、自社のチームがそれに対処する適切な態勢を整えているかどうか確信が持てないと述べた。 。
なぜ重要なのか
デロイトの月曜日の発表によると、全50州とコロンビア特別区の州CISOのうち86%が、AI、不確実な予算、サイバー脅威、従業員の異動により、データプライバシーに関する責任が増大していると回答した。
2024 年の Deloitte-NASCIO サイバーセキュリティ調査でも、州の CISO の 3 分の 1 以上が専用のサイバーセキュリティ予算が不足していると報告していることがわかりました。
かなりの大多数 (71%) が、AI を利用した脅威の脅威レベルは「高い」とも考えていると回答しており、41% は、チームが直面しているすべてのサイバーセキュリティ脅威に対処できるかどうか確信が持てないと述べています。
しかし、州の CISO は、前回の 2 年ごとのサイバーセキュリティ調査以来、熟練労働力が増加していると報告しました。
「良いニュースは、多くの州の CISO が従業員数を増やし、サイバーセキュリティ関連の問題に重点を置く専門家をチームに追加することができたことです」と NASCIO 副事務局長で新論文の共著者であるメレディス ウォード氏は述べています。 報告と声明で述べた。
旅行者はこう言いました 2024 年のリスク指数 また、参加している医療機関がいくつかの重要なサイバーセキュリティ管理において遅れをとっており、サイバーセキュリティの脅威に対する前例のないレベルの懸念も明らかにしました。
この調査のため、ハート・リサーチは今夏、1,200社以上の米国企業(中小企業368社、中堅500社、大企業334社)に連絡を取り、最大の課題について尋ねた。分析には、ヘルスケア分野の企業 100 社のリーダーの意見が含まれています。
全回答者のうち、36% がセキュリティ侵害を経験し、27% が恐喝/ランサムウェアの被害に遭い、27% が従業員によって情報/システムが危険にさらされ、26% がシステムの不具合に遭い、25% が従業員が騙されて詐欺的な資金を送金された経験があると回答しました。報告書によると。
トラベラーズレポートに対する医療関係者の回答者は、サイバーセキュリティに関する最大の懸念事項は金融口座への不正アクセスであり、次にリモートワーク業務に関連したシステムの不具合や侵害、そして3番目がハッカーであると回答した。
医療機関の 82% は、適切なサイバーセキュリティ管理が実施されていると信じていると回答しましたが、44% はリモート アクセスに多要素認証を使用していません。これが失敗につながり、 ヘルスケアの削除を変更する 全国的な保険金支払いシステムの障害が発生しており、44% にはインシデント対応計画がありません。
サイバー成熟度のギャップも多く、医療機関の回答者の 55% が侵害後のチームを設置しておらず、60% がエンドポイントの検出および対応ツールを使用していないと報告しています。
トラベラーズ 2024 年リスク指数によると、一部の医療機関は、データとインフラストラクチャのバックアップ (80%)、ファイアウォール保護 (72%)、従業員の身元調査の実施 (72%)、パスワードの変更の要求 (70%) などの措置を講じていると報告しています。 、患者データをより良く保護できる可能性のあるテクノロジーが見落とされている可能性があります。
より大きなトレンド
攻撃対象領域は、政府と企業の両方においてデータが業務の中心的な要素となっている新たな脅威と同じくらいの速さで拡大しています。
デロイトによれば、2024 年には州の CISO に対する予算への懸念が本格化する一方、AI を活用した脅威は、サードパーティが関与するセキュリティ侵害に次いで 2 番目に懸念されるサイバー脅威であり、マルウェアやランサムウェアに関する懸念よりも高くなっています。
ヘルスケアが見つかった一方で、 サイバー脅威の範囲に対する準備が不十分である、12月、米国保健福祉サービス405(d)プログラムは、組織がインシデントから回復し、ケア提供業務を維持するのにサイバー保険がどのように役立つかに焦点を当てました。 2 つのガイド 小さい そして 中~大 組織はサイバー保険のベストプラクティスの導入について話し合います。
トラベラーズ・ボンド・アンド・スペシャルティ・インシュアランスのサイバー・リスク・プロダクト・マネージャーであるジョン・メネフィー氏は昨年、こう語った。 ヘルスケアITニュース 攻撃が増加したにもかかわらず、 保険の機会は決して消えるわけではありません。
同氏は、サイバー保険会社は医療サイバー攻撃がどのように展開するかをこれまで以上に理解できるようになっており、脅威アクターが攻撃する前に医療機関を保護できると述べた。
記録上
最近の NASCIO レポートによると、医療機関の経営幹部やセキュリティ リーダーも同様であり、より多くの CISO がサイバー脅威の範囲に見合った人員配置に取り組んでいるとのことです。
「2020年、CISOの16%はサイバーセキュリティイニシアチブに専念する従業員が5人未満だった」とウォード氏は声明で述べた。 「現在、その割合はわずか 4% に低下しています。私たちの調査では、これらのリーダーはチームを成長させることに加えて、組織と国民を守るための創造的な解決策を見つける決意を固めていることがわかりました。」
Andrea Fox は、Healthcare IT News の上級編集者です。
電子メール: [email protected]
Healthcare IT News は HIMSS Media の出版物です。
HIMSS ヘルスケア サイバーセキュリティ フォーラムは、10 月 31 日から 11 月 1 日までワシントン DC で開催される予定です 詳細と登録。