1736351082
2025-01-07 12:00:00
Karen Habercoss 氏、シカゴ大学医学部副社長、最高情報セキュリティおよびプライバシー責任者
プライバシーと IT セキュリティは連携して取り組む必要がありますが、同じ担当者が主導すると、その作業がはるかに簡単になります。 9月にシカゴ大学医学部で最高プライバシー責任者のカレン・ハバーコス氏がCISOの役割を追加したときに、まさにそれが起こった。
下にスクロールしてインタビュー全文を視聴するか、視聴してください。または、お気に入りのポッドキャスティング チャンネルで healthsystemCIO に登録してください
リーダーシップに関するユニークな視点
UCM 精神科の臨床ソーシャル ワーカーとしてキャリアをスタートしたハーバーコス氏は、その後コンプライアンス部門に移行し、合同委員会で勤務し、2016 年にプライバシー担当者として UCM に戻りました。
この進化を振り返り、ハーバーコス氏は次のように述べています。「私はさまざまな組織構造、つまりコンプライアンス内のプライバシー、IT 内のセキュリティ、そして現在ではプライバシーとセキュリティが 1 つの傘の下にあることを観察する機会に恵まれました。この統合されたアプローチにより、取り組みを効果的に調整する能力が強化され、サイロ化された運用の非効率性が軽減されます。」
統合の必須事項
多くの医療システムでは、プライバシーとセキュリティの機能が細分化されていることが多く、その結果、非効率性やコミュニケーションの障壁が生じています。ハーバーコス氏は統合の必要性を説明する。 「プライバシーとセキュリティのチームは、患者、データ、施設を保護するという最終目標を共有しています。しかし、用語や視点が異なるとコミュニケーションが曖昧になり、課題が生じる可能性があります」と彼女は言いました。
UCM では、現在の構造により、各チームの明確な役割を維持しながら、緊密なコラボレーションが促進されます。 Habercoss 氏は、プライバシーとセキュリティ機能の間のパートナーシップを成功させるために不可欠な 5 つの重要なテーマを特定しました。
- 部門間の連携: 部門の目標と優先順位を確実に一致させることが最も重要です。 「役割の輪郭や責任が曖昧だと、対立が生じる可能性があります。効果的なコラボレーションには、組織目標と部門目標の両方について共通の理解を必要とします」と彼女は述べました。
- 運用の理解:各チームの日常の責任についての洞察を得ることで、効率が向上し、冗長性が削減されます。 「包括的で十分な情報に基づいた意思決定を行うためには、お互いのワークフローを理解することに投資することが重要です」と彼女は強調しました。
- チームダイナミクス: 信頼と透明性を確立することが基本です。ハーバーコス氏は、ソーシャルワークの経験を活かして、次のように述べています。共通の目標を達成するには、強力な関係を育み、説明責任を共有することが不可欠です。」
- 組織文化: 制度的価値観は、プライバシーとセキュリティの取り組みの統合を形作る上で極めて重要な役割を果たします。 「組織文化がサイバーセキュリティを不釣り合いに優先すると、プライバシーチームは過小評価されていると感じるかもしれません。統合されたトレーニングとガバナンス戦略により、これらのギャップを埋めることができます」と彼女は強調しました。
- 規制上の責任: 進化する規制環境により、さらに複雑さが増します。 「従業員と消費者を含むプライバシー規制の拡大には、適応的な戦略が必要です。確立されたサイバーセキュリティのフレームワークは、プライバシーへの取り組みの貴重なモデルとして機能します」とハーバーコス氏は説明しました。
ハーバーコス氏は、プライバシーとセキュリティへの取り組みを機関のより広範な目標と整合させることが重要であると強調した。 UCM はコラボレーションを促進することで、両方のチームが重要な情報の保護と組織目標のサポートに団結して貢献できるようにします。
戦略的リーダーシップと影響力
ハーバーコス氏のリーダーシップへのアプローチは、戦略的な連携と影響力に重点を置いています。 「肩書きは権威を与えますが、価値を創造し、取り組みを組織の優先事項に合わせる能力のほうがはるかに重要です」と彼女は述べた。
ハーバーコス氏は、成長、リスク軽減、その他の義務など、組織の戦略的優先事項を理解し、これらの目的をサポートするためにプライバシーとセキュリティ戦略を調整することの重要性を強調しました。 「目標を達成するには、多くの場合、組織のリスク許容度と実行可能な結果のバランスをとる選択肢を提示する必要があります」と彼女は説明した。
ハーバーコス氏は、リーダーと生産的な関係を築くには信頼が不可欠であると指摘した。 「一貫した結果を提供し、課題に関する透明性を維持することが、信頼を獲得するための重要な要素です。時間が経つにつれて、これらの取り組みはコラボレーションのための強固な基盤を確立します」と彼女は主張しました。
将来の課題に備える
プライバシーとセキュリティのチームが規制要求の高まりや進化する脅威に対処するにつれて、適応して協力する能力がますます不可欠になっています。
特にリスクや推奨事項を提示する場合、リーダーとの積極的なコミュニケーションが彼女のアプローチの基礎です。 「目的は、リスクを評価し、情報に基づいた意思決定を行うために必要な情報を意思決定者に提供することです。トレードオフは避けられず、私の役割には、潜在的なリスクを軽減しながら、私たちの戦略が金融機関のビジョンと確実に一致するようにすることが含まれます。」と彼女は述べた。
ハーバーコス氏は自身の指針となる哲学を次のように明確に述べています。「最終的に、私たちの使命は、最も重要なもの、つまり患者、データ、施設を保護することです。この取り組みを成功させるには、私たちが耳を傾け、学び、団結して導くことが求められます。」
ポッドキャスト: 新しいウィンドウで再生する | ダウンロード (長さ: 25:25 — 17.5MB)
購読する: アップルのポッドキャスト | スポティファイ | アンドロイド | パンドラ | アイハートラジオ | ポッドチェイサー | ポッドキャストインデックス | 電子メール | チューンイン | RSS
#プライバシーとセキュリティを同じページで実現する
