1774391194
2026-03-24 19:32:00
CTEM の成功の測定
の製品管理担当シニアバイスプレジデントであるリアット・ハユン氏によると、CTEM の下では、医療機関は単に適用されたパッチの数ではなく、組織の回復力を反映する指標を採用しています。 テナブル。
「高度に規制された医療環境において、これらの指標は技術的セキュリティと HIPAA コンプライアンスの橋渡しとして機能します」と Hayun 氏は言います。
メトリクスには、重要なパフォーマンス指標と 規制遵守 KPI がリスク軽減と運用パフォーマンスを測定する追跡について、彼女は説明します。これには、修復レベルのサービス レベル アグリーメントの追跡や、エクスポージャ スコアと KPI をピア組織のスコアと比較するピア ベンチマークも含まれます。
「ヘルスケアの評価基準には、レガシー システムのサポート、セキュリティ認定された医療機器の監視、修復中のビジネス継続性を確保する能力が含まれます」と Hayun 氏は言います。
Rodriguez 氏によれば、測定可能なリスク削減は CTEM パフォーマンス指標の重要な側面です。
「最終的に、CTEM の成功は、優先リスクの継続的な減少と、患者ケアや機密データに影響を与える可能性のあるインシデントを防止する能力の向上によって測られます。」と彼は言います。
ロドリゲス氏によると、指標には、重大な脅威に関連するエクスポージャーの減少、高リスクの問題を修正するまでの時間、全体的なリスク スコアの低下が含まれます。
続きを読む: サイバーリスクを定量化して、戦略的なサイバーセキュリティ投資を正当化します。
医療に CTEM が必要な理由: 進化する脅威の状況
「従来のシステムや接続された医療機器を含む複雑な環境全体の可視性を統一することで、 セキュリティチームはダウンタイムを防ぐことができます、機密の患者の健康情報を保護し、不必要なリスクを導入することなく革新します」とハユン氏は言います。
ヘルスケアはサイバー攻撃の最も標的とされる分野であり、患者データは高い金銭的価値を生み出すため、医療は CTEM から恩恵を受ける可能性があるとハユン氏は指摘します。加えて、 運用継続が必要、そして医療システムにはダウンタイムは許されません。医療業界には、遠隔医療、遠隔患者モニタリング、クラウドベースの医療記録、広く普及している接続医療機器など、広大な攻撃対象領域も存在すると彼女は言います。
医療分野では、CTEM は「チェックボックス」による脆弱性の評価と修復から重点を移し、患者と病院の安全を守るために最も重要なデータとシステムの保護に重点を置いているとハユン氏は言います。
IoT デバイスの可視性と制御には課題があるため、医療機関には CTEM フレームワークが必要だとロドリゲス氏は言います。
ヘルスケア CTEM プログラムの構築
CTEM の実装は、「一度設定したら忘れる、特定時点のプロセス」ではなく、継続的な実装プロセスである必要があると Hayun 氏は説明します。これには、セキュリティ管理を定期的にテストし、必要に応じて暴露管理プロセスを更新することが含まれます。
「エクスポージャー管理は、医療機関のセキュリティ チームが、デジタル環境が進化する中でも最も重要な資産を保護するプロアクティブな防御プログラムを構築できるようにする運用の取り組みです」と彼女は言います。
#ヘルスケア向け #CTEM #継続的な脅威エクスポージャ管理のガイド