日本語版
最新ニュース
健康

サイバー侵入者から守るために「蜂の巣やアリのコロニー」のように機能する

ワシントン DC – 今週木曜日のハロウィーン、HIMSS ヘルスケア サイバーセキュリティ フォーラムで、参加者は最近の恐怖を引き起こすリストを聞きました。 ヘルスケアITニュース 見出しはすべて今年 10 月のものです。 今週の警告 保健セクターサイバーセキュリティ調整センター「Scattered Spider」について – まさに不気味で不気味な名前 – ランサムウェアの亜種と AI を利用して、音声スプーフィングやディープ フェイクなどの高度なソーシャル エンジニアリングを悪用し、医療をターゲットにするサイバー犯罪グループです。 今月初めにポネモン研究所が発表した報告書では、 サイバーセキュリティ予算はようやく増加傾向にあるが、まだ追いついていない 攻撃による中断 – サイバー攻撃を受けた医療システムの 69% が、患者ケアに悪影響を及ぼしたと回答しています。 全米州最高情報責任者協会による別の 10 月の報告書によると、そのうちの 41% が次のように述べています。 チームが直面しているすべてのサイバーセキュリティの脅威に対処できるかどうかわからない、特に AI を利用した攻撃に懸念を抱いていました。 同週の調査では、医療機関の…

サイバー侵入者から守るために「蜂の巣やアリのコロニー」のように機能する

ワシントン DC – 今週木曜日のハロウィーン、HIMSS ヘルスケア サイバーセキュリティ フォーラムで、参加者は最近の恐怖を引き起こすリストを聞きました。 ヘルスケアITニュース 見出しはすべて今年 10 月のものです。

保健セクター調整評議会サイバーセキュリティ作業部会のエグゼクティブディレクターであるグレッグ・ガルシア氏は、フォーラムの冒頭基調講演で、こうした課題はITや情報セキュリティの専門家だけの責任ではないと述べた。

最近のサイバー脅威環境の範囲は「私たちのすべての問題です」とガルシア氏は語った。今日の医療循環システム、つまり「すべてのポイントがトランザクション」となる「デジタル化された相互接続されたエコシステム」において、「危機に瀕しているのはサイバーセキュリティ担当者だけではない。全員だ」と同氏は述べた。

あたかも問題の大きさを思い出させる必要があるかのように、木曜日には何度も言及された。 Change Healthcare ランサムウェア攻撃 2024 年 2 月の 約1億人のアメリカ人の保護された健康情報に影響を与えた – これは公式に史上最大の医療侵害となる。

運営、財務、評判、法律、規制、臨床などの医療エコシステム全体にわたって、病院と医療システムは、より狡猾かつ創造的になるサイバー敵に対して「自らを動員する」必要があり、人工知能によるソーシャル エンジニアリングのエクスプロイトがますます磨かれています。そしてより大胆かつ容赦なくなっていきます。

ガルシア氏は、HSCCは、連邦政府内の他の17の部門調整評議会とともに、医療機関が「柔軟で回復力のある敵に対して」より強力でより良い準備ができるよう支援するために取り組んでいると述べた。

同氏は、そのような備えは間もなく自発的なものではなくなる可能性があると指摘した。同氏は、HIPAA対象のプロバイダー、さらにはサードパーティやビジネスパートナーに対しても、基本的なサイバーセキュリティ保護の導入を義務付けることを目的として、間もなく公開される可能性があるHHSからの規則制定案の通知に医療業界が注目していることを示唆した。

より哲学的に言えば、ガルシア氏は医療システムがリスクを理解し、設計、デフォルト、実装によるセキュリティと、緊密な連携と多層防御の価値についてより創造的に考えるのを支援することに興味を持っています。

「私たちは蜂の巣やアリのコロニーのようにどのように行動すればよいでしょうか?」彼は言いました。 「侵入者が彼らの中にいたときに彼らがどのように行動するかわかりますか?コミュニケーションはテレパシーです。」

医療機関が防御を強化し、重要なデータインフラストラクチャの複雑なネットワークをマッピングすることに取り組んでいるとき、「私たち一人一人が全員で集まったほど賢いわけではない」ことを理解することが重要であると同氏は述べた。

ガルシア氏に続いてワシントンDCのステージに上がったのは、ワークグループの同僚でHSCC委員長も務めるインターマウンテン最高情報セキュリティ責任者のエリック・デッカー氏だった。

デッカー氏は、この課題の範囲とリスクについて補足的な視点を提供し、医療機関が容赦ない敵から身を守るためにコミュニケーションとコラボレーションを強化する方法についていくつかの処方箋を示しました。

かつて、情報セキュリティとは、患者データのプライバシーと機密性を保護することでした。もちろん、それは今でも変わりませんが、今日では金融資産の保護、そして何よりも患者の安全の保護がより緊急の課題となっています。

さらに、「これは回復力の問題であり、デジタルスタック周辺の基盤を確実にカバーし、混乱から保護する必要がある」と同氏は述べた。

もちろん、言うは易く行うは難しであり、医療制度は「これらの基盤をどのようにカバーするかについて非常に意味のあるもの」である必要がある。

ソーシャル エンジニアリング、第三者による侵害、システムの構成ミスなど、さまざまな脆弱な侵入ポイントを悪者が利用できる世界では、サイバー犯罪者が侵入して制御を侵害することがこれまで以上に簡単になっています。

悪者がどれほど賢くなっているかについては多くのことが言われていますが、多くの場合、彼らは与えられた機会を利用しているだけです。 「偵察は洗練されているが、攻撃は愚かだ」とデッカー氏は語った。

たとえば、Change Healthcare に対する大規模な侵害では、数か月に及ぶ衰弱性の波及効果と 1 億人の患者が影響を受けました。 従来のサーバーには多要素認証が存在しない それは彼らが必要としていたすべての開口部でした。

医療組織は、あらゆる弱点を見つけようとする熱心なサイバー敵を撃退するために、全社的なアプローチを採用する必要があります。

「我々は『我々の一人を倒すためには我々全員を倒さなければならない』というシステムを構築しなければならない」とデッカー氏は語った。 引用 元国家サイバーディレクターのクリス・イングリス氏。

私たちの体の免疫反応と同じように、「システム全体が機能しなければならない」と彼は言いました。

Mike Miliard は Healthcare IT News の編集長です
ライターにメールを送信します: [email protected]
Healthcare IT News は HIMSS の出版物です。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。