日本語版
最新ニュース
健康

ヘルスケア違反の変更から1年、私たちは何を学びましたか?

レポートが発生してからほぼ1年が経ちました。 重要なサイバー攻撃を経験しています。 同社は、数十万人の医師、薬局などの主張を処理し、毎年約150億の取引を輸送していましたが、 ブラックキャットランサムウェアにヒットします そして本質的に衰弱させた。 数週間と数ヶ月で、 フォールアウトは続きました 違反のサイズと範囲が明らかになったため、 全国の無数のヘルスケア組織 すべての形状とサイズのうち、請求を支払うことができません。 また、議会の前にUnitedHealth Groupの証言で、ハッカーがChangeのネットワークにアクセスできるようになったことが明らかにされました。 マルチファクター認証などの簡単なセキュリティツールがない。 2024年末までに、攻撃は簡単になりました 最大のヘルスケアデータ侵害オブザイヤー そして - 少なくともこれまでのところ - いつも。 1月によると、この1か月間の最近でも、影響を受けた個人の数が上方に改訂され、約1億9000万人が影響を受けました。 報告。 その広範囲にわたるサイバーセキュリティイベントから12か月で、私たちはどのような教訓を学びましたか? 私たちは最近、業界のすべてのコーナーの企業のいくつかのベンダーの幹部から、彼らの経験について、そしてヘルスケア全体で感じられた違反からどのようなポジティブなものが現れたかについての彼らの考えについて聞いた。 「この事件は、ベンダー、サードパーティ、パートナーが関与する未解決の脆弱性を思い出させてくれました。長い議論がありますが、ほとんど議論されていませんが、ほとんど議論の余地がありません」 「違反は重大な後退でしたが、体系的な問題に敏感になり、ヘルスケアサイバーセキュリティリーダーの間で延期された立法の進歩に拍車をかけ、革新を推進しました」と彼は言いました。 「課題は残っていますが、この違反は2025年に移行するにつれて、差し迫った変化の段階を設定しました。」 これらのレッスンには、AIを搭載した患者スループットツールを開発するHealthcareのCEOであるJonathan Shoemaker氏は、次のように付け加えました。 「それはまた、最終的にシステム、データ、クライアントの患者を効果的に保護するのに役立つリスクを測定および監視するために、高品質のベストプラクティスで動作することの重要性を思い出させます。」 数週間にわたるダウンタイムは、必要な場所と時期にヘルスケア情報を提供する必要性にスポットライトを当て、鉄で覆われたセキュリティの必要性についてレッスンを提供しました。 「データは非常に貴重なので、保存して送信するデータの保護に勤勉でなければなりません」と、AI対応分析会社のEmtelligentの最高成長責任者であるKim Perry氏は述べています。 「これは、Hitech、HT-1、およびその他の健康データと相互運用性基準の要件を満たすためにデータの流動性を高めることを目指しているため、特に重要です。」 この事件は、「機密データの集中がサイバー犯罪者の主要なターゲットになる可能性のある中央の医療プラットフォームに固有の脆弱性を強調した」と、価値ベースのケア会社Equality Healthの最高臨床責任者であるMichael Poku博士は述べた。 「このようなリスクを軽減するには、システムを保護するために、量子セキュリティ技術を含む高度なセキュリティ対策に投資しなければなりません」と彼は付け加えました。…

ヘルスケア違反の変更から1年、私たちは何を学びましたか?

レポートが発生してからほぼ1年が経ちました。 重要なサイバー攻撃を経験しています

同社は、数十万人の医師、薬局などの主張を処理し、毎年約150億の取引を輸送していましたが、 ブラックキャットランサムウェアにヒットします そして本質的に衰弱させた。

数週間と数ヶ月で、 フォールアウトは続きました 違反のサイズと範囲が明らかになったため、 全国の無数のヘルスケア組織 すべての形状とサイズのうち、請求を支払うことができません。

また、議会の前にUnitedHealth Groupの証言で、ハッカーがChangeのネットワークにアクセスできるようになったことが明らかにされました。 マルチファクター認証などの簡単なセキュリティツールがない

2024年末までに、攻撃は簡単になりました 最大のヘルスケアデータ侵害オブザイヤー そして – 少なくともこれまでのところ – いつも。 1月によると、この1か月間の最近でも、影響を受けた個人の数が上方に改訂され、約1億9000万人が影響を受けました。 報告

その広範囲にわたるサイバーセキュリティイベントから12か月で、私たちはどのような教訓を学びましたか?

私たちは最近、業界のすべてのコーナーの企業のいくつかのベンダーの幹部から、彼らの経験について、そしてヘルスケア全体で感じられた違反からどのようなポジティブなものが現れたかについての彼らの考えについて聞いた。

「この事件は、ベンダー、サードパーティ、パートナーが関与する未解決の脆弱性を思い出させてくれました。長い議論がありますが、ほとんど議論されていませんが、ほとんど議論の余地がありません」

「違反は重大な後退でしたが、体系的な問題に敏感になり、ヘルスケアサイバーセキュリティリーダーの間で延期された立法の進歩に拍車をかけ、革新を推進しました」と彼は言いました。 「課題は残っていますが、この違反は2025年に移行するにつれて、差し迫った変化の段階を設定しました。」

これらのレッスンには、AIを搭載した患者スループットツールを開発するHealthcareのCEOであるJonathan Shoemaker氏は、次のように付け加えました。 「それはまた、最終的にシステム、データ、クライアントの患者を効果的に保護するのに役立つリスクを測定および監視するために、高品質のベストプラクティスで動作することの重要性を思い出させます。」

数週間にわたるダウンタイムは、必要な場所と時期にヘルスケア情報を提供する必要性にスポットライトを当て、鉄で覆われたセキュリティの必要性についてレッスンを提供しました。

「データは非常に貴重なので、保存して送信するデータの保護に勤勉でなければなりません」と、AI対応分析会社のEmtelligentの最高成長責任者であるKim Perry氏は述べています。 「これは、Hitech、HT-1、およびその他の健康データと相互運用性基準の要件を満たすためにデータの流動性を高めることを目指しているため、特に重要です。」

この事件は、「機密データの集中がサイバー犯罪者の主要なターゲットになる可能性のある中央の医療プラットフォームに固有の脆弱性を強調した」と、価値ベースのケア会社Equality Healthの最高臨床責任者であるMichael Poku博士は述べた。

「このようなリスクを軽減するには、システムを保護するために、量子セキュリティ技術を含む高度なセキュリティ対策に投資しなければなりません」と彼は付け加えました。 「エンドポイントの検出機能と応答機能の強化も重要です。さらに、フィッシングやその他のサイバー脅威を防ぐためには、堅牢な従業員教育プログラムが不可欠です。」

Healthcare Breachの変更から1年、「産業を超えたより強力なコラボレーションの重要なニーズを深く理解してきました」と、Revenue Cycle Management会社のInableCompのチーフプロダクトおよびテクノロジー責任者であるJett Reidy氏は述べています。

「支払者、プロバイダー、クリアリングハウス、EHR、収益サイクル企業は、冗長性を確立し、サイバー攻撃の常に存在する脅威を防御し、対応するために複数の保護層を作成する必要があります」とReidy氏は述べています。 「洞察とリソースを共有することにより、集合的な防御を強化し、ヘルスケアエコシステムをより効果的に保護することができます。」

しかし、それは基本から始まり、MFAなどのシンプルなツールは、R1のビジネス開発担当副社長であるChris Carmichaelは、収益サイクルと患者の経験を専門とすると述べています。

「ヘルスケア業界は、ますます洗練されたサイバー攻撃と戦う上で依然として大きな進歩を遂げています」と彼は言いました。 「あまりにも多くの組織がセキュリティよりも利便性を優先し、脆弱なままにしています。

「マルチファクター認証の実装、厳格な従業員トレーニング、一貫したサードパーティのセキュリティテストなど、シンプルだが影響力のある手段は、システムの保護に大いに役立つ可能性があります」と彼は付け加えました。 「業界は、繊細なデータを保護し、デジタル時代への信頼を維持するために、積極的なサイバーセキュリティの文化を受け入れなければなりません。」

Mike Miliardは、Healthcare IT Newsのエグゼクティブエディターです
ライターにメールしてください: [email protected]

ヘルスケアITニュースはHIMSSの出版物です。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。