1721885095
2024-07-24 21:56:35
デューク大学医療システムの最高デジタル責任者であるジェフリー・フェランティ医学博士は、7月19日の早朝、自分が勤務する病院のコンピューターがダウンしたというメールの受信で目が覚めた。彼が最初に考えたのは、ランサムウェア攻撃だった。
彼 唯一のものではなかった 医療システムの IT エグゼクティブは、その頃に同様の電話やテキストメッセージを受け取る可能性があります。または、同じ最初の考えを持つ可能性があります。
ノースカロライナ州ダーラムに拠点を置く医療システムでは、何万台ものワークステーションに真っ青な画面が表示されました。原因がわからなかったため、デューク大学は病院のインシデント指揮システムを起動しました (サイバー インシデントで初めて起動しました)。その日のうちに、100 人を超える IT スタッフがコンピューターの修復のトレーニングを受けました。
「医療制度は危機的状況でもうまく機能する傾向がある」 フェランティ博士 言った ベッカーズ「そして、このイベントは私たちの社員の最高の能力を引き出し、どれだけ多くの人がこのイベントに反応してくれたかにとても感銘を受けました。」
デューク大学は幸運だった。患者のケアは影響を受けなかった。 その他の医療制度 予約や手術のスケジュールを変更し、救急車を迂回させ、外来診療所を閉鎖しなければならなかった。一部の医療提供者は Epicにアクセスできません またはその他のEHR。
の IT 障害 この事件は、医療業界だけでなく世界中の業界に打撃を与え、航空便が欠航し、顧客がオンラインで銀行口座にアクセスできなくなった。この事件は、医療業界最大のサイバーセキュリティベンダーの1つであるCrowdStrikeがMicrosoft Windowsで稼働するコンピューターに送信した不完全なアップデートが原因であった。
「情報サービスと運用パートナーが総力をあげて混乱の修復に努めた」とフィラデルフィアに本拠を置くペンシルベニア大学医学部の最高情報責任者マイケル・レストゥッチア氏は7月22日に語った。「最後の72時間は大変なものだった」
CrowdStrikeは7月19日の朝に修正プログラムを送信し、ほとんどの病院と医療システムは7月22日までに患者のケアを回復することができました。しかし、この障害は、医療業界がサイバーセキュリティの姿勢を継続的に改善する必要があることを示しています。 ますます相互接続される 外部のテクノロジー企業と連携し、医療システムのリーダーらは ベッカーズこのイベントは、 ランサムウェア攻撃 ユナイテッドヘルス・グループの子会社であるチェンジ・ヘルスケアは、医療提供者の請求および支払い処理に大きな混乱をきたした。
「この事件は、 大きな依存 「重要なインフラをサードパーティベンダーに頼るのは危険です」とシアトル小児病院の最高デジタル情報責任者であるザファー・チャウドリー医学博士は言う。「単一障害点が壊滅的な結果を招く可能性があります。」
ショードリー博士は、単一ベンダーへの依存を減らし、サードパーティ企業のセキュリティ対策をより適切に評価し、包括的なインシデント対応計画を定期的にテストし、冗長システムとデータバックアップを実装することで、将来の中断を防ぐことができると述べました。
シアトル チルドレンズ病院は、7 月 18 日の夜に障害を発見した後、インシデント対応プロトコルを発動しました。同病院は、クラウド プロバイダーの Rackspace がホストする Epic EHR に、iPad 上の Epic の Rover および Haiku アプリ経由でアクセスできました。しかし、同病院のアクティブ ディレクトリ サービスと仮想デスクトップ インフラストラクチャ ネットワークは 12 時間ダウンしました。外来診療の予約と緊急を要しない手術はすべて 7 月 19 日にキャンセルされました。シアトル チルドレンズ病院は 7 月 22 日までにシステムを復旧しました。
木曜日から金曜日にかけての夜間に停電が発覚した後、全国の医療システムは同様に週末をかけて翌週月曜日の朝までに業務を再開できるよう作業を行った。
「病院や医療システムは、大規模かつ全力でリソースを投入し、事態に対応し、ミッションクリティカルなシステムと患者ケアサービスの復旧に多大な進歩を遂げた」と、米国病院協会のサイバーセキュリティおよびリスク担当国家顧問、ジョン・リギ氏は述べた。「影響は軽減されたものの、まだ続いている。病院や医療システムへの本当の影響は数週間は分からないかもしれない」
アリゾナ州では、バナー ヘルスの最高臨床責任者であるマージョリー ベッセル医師が、現地時間 7 月 18 日の深夜にシステム停止に関する電話を受けた。ベッセル医師は、フェニックスを拠点とする医療システムの緊急対応のインシデント指揮官であり、この役職は COVID-19 パンデミックの際にも活用されていた。同組織は、この種のサイバー インシデントに備えて机上訓練を行っている。バナーは、最初の 8 時間は 1 時間ごとに、その後は 2 時間ごとに、システム全体に状況の最新情報を伝える電話会議を行っていた。
“これは 電子カルテだけではなく 「薬局から薬を運び、検体を研究室に送るのに使う地下鉄の駅もダウンしている。セキュリティ警報システムもダウンしている。薬局のシステムもすべてダウンしている。 すごい あるいはCernerが倒産するかもしれない。それよりずっと大きな問題だ。」
バナー・ヘルスは、7月19日に外来診療所を開設しないことを決定した。同医療システムは7月19日の手術も延期したが、停電が発覚してから約16時間後にシステムを稼働させた後、予定より3、4時間遅れでその日のうちに手術を完了することができた。
「後から考えれば最善ではなかったかもしれない決断を覚悟しなければなりませんが、できる限り最善の決断を下し、全員の協力を得る必要があります」とベッセル医師は語った。「数年前の非常に困難なパンデミックの直後に、再び状況に対応し、夜通し働き、患者の安全を確保し、継続的なケアを受けられるように全力を尽くしたバナー・ヘルスのチームメンバーだけでなく、医療業界の全員に称賛を送りたいです。」
デューク大学では、IT スタッフがコンピューターを 1 台ずつ修復する必要がありました。各マシンを手動で復号化し、CrowdStrike ファイルを削除して再起動するのに約 5 ~ 8 分かかりました。運用リーダーはコンピューターを巡回し、優先順位を付けるために黄色の付箋を貼りました。目標は、患者の治療に影響を与えずに、ワークステーションの 50% をできるだけ早く稼働させることでした。 紙の記録に戻った 早い段階で。
CrowdStrike を使用している医療システムの 6 万台以上のコンピューターのうち、4 万台が不良アップデートを受け取りました。そのうち 1 万 8 千台の画面が青くなりました。残りの 2 万 2 千台はまだ再起動されていませんでした (医療システムはスタッフに、まだ再起動していない場合はコンピューターを再起動しないよう通知しました)。7 月 24 日の時点で、1 千台未満の非臨床用マシンが未修正のままでした (たとえば、休暇中の人のラップトップなど)。
「国内のすべての CIO が抱く疑問は、『なぜこれがこれほど広範囲に展開されたのか』ということです」とフェランティ博士は語った。「なぜ、すべてが順調であることを確認し、ローリング アップデートを行うために、より小規模なグループに展開されなかったのでしょうか。これは、単にブロックとタックルです。」
ベッカーズ クラウドストライクにコメントを求めた。同社のCEO 尋ねられた 議会で証言する。
「こうしたことは、業界では当たり前のこととなるはずだ」とフェランティ博士は付け加えた。「この規模で物事を進めるには、リスクが大きすぎる。この4、5日間で、そこから何が起きるかがわかった」
#世界的なIT障害後の医療システムのCIOが抱く疑問