1722331594
2024-07-29 20:58:15
1週間以上経って 世界的なIT障害 サイバーセキュリティ企業 CrowdStrike の不完全なアップデートが原因で発生したパンデミックにより、病院や医療システムはほぼ通常業務に戻りました。そのため、CIO は次に何が起こるかに注目しています。
CrowdStrikeが7月18日に不正なアップデートを7月19日に配信した後、多くの医療システムのMicrosoft Windows搭載コンピューターは、その朝起動すると画面が真っ白になった。しかし、同社が7月19日金曜日に修正プログラムを提供した後、ほとんどの医療システムは 物事は正常に戻った その週末は、患者の治療が中断されたのはせいぜい 1 日だけでした。
医療システムのITリーダーは ベッカーズ 彼らは 予防に取り組んでいる 外部の技術パートナーによって引き起こされるインシデントを防止し、バックアップ機能を強化することで、将来同様の停止が発生するのを防ぎます。
「CrowdStrike の障害は、1 つのテクノロジー プラットフォームやベンダー パートナーに過度に依存しないようにするための指針となります」と、フィラデルフィアを拠点とするペンシルベニア メディシンの CIO、マイケル レストゥッチア氏は述べています。「有能でサービス志向の人材が世界的に不足する中、こうした事態はあらゆる業界でより頻繁に発生しているようです。当社のテクノロジーによってエンド ユーザーが引き続き世界レベルの患者ケアを提供できるようにするために、プラットフォームに多様性と追加の冗長性を導入することに引き続き注力しています。」
ノースカロライナ州ダーラムに拠点を置くデューク大学医療システムの最高デジタル責任者であるジェフリー・フェランティ医学博士は、7月24日の ベッカーズ 話 CrowdStrike がアップデートを段階的にリリースして、正しく機能していることを確認しなかったのはなぜか。「国内のすべての CIO が抱く疑問は、『なぜこれほど広範囲にリリースされたのか』です」と Ferranti 博士は言う。「なぜ、より小規模なグループにリリースして、すべてが正常であることを確認し、ローリング アップデートを行わなかったのでしょうか?」
7月24日 アップデートクラウドストライクは、アップデートの「段階的な導入戦略」を実施し、その過程でフィードバックを集めて「段階的な展開を導く」計画だと述べた。
「こうしたことは、業界では当たり前のこととなるはずだ」とフェランティ博士は言う。「その規模で物事を進めるには、リスクが大きすぎる」
停電の影響を受けた医療システムは ベッカーズ 問題のあるアップデートが適用されたワークステーションのほとんどは最初の週末に修復されましたが、少数のワークステーションは修復されていないままです (休暇中だった人など)。
しかし、アメリカ病院協会のサイバーセキュリティおよびリスク担当国家顧問ジョン・リギ氏によると、この障害が病院や医療システムに及ぼす影響の程度は「数週間は分からないかもしれない」という。同氏は声明で「当社は引き続きマイクロソフトおよびクラウドストライクの経営陣と緊密に協力し、復旧に向けた集中的な取り組みを支援していきます。また、公衆衛生と安全のために、クラウドストライクが病院の復旧支援を優先していることも認識し、感謝しています」と述べた。
CIOは主に、このイベントが医療制度の改善の必要性を引き続き示していることを強調した。 自分を守る IT障害による サードパーティベンダー通常、これらは サイバー攻撃、 以下のような 2月のハッキング ユナイテッドヘルスグループの子会社であるチェンジヘルスケアの事件により、業界全体の請求および支払い処理が混乱した。
「重要なサービスについては複数のプロバイダーを統合することで、単一ベンダーへの依存を減らす必要があります」とシアトル チルドレンズ病院の最高デジタル情報責任者であるザファー チャウドリー医学博士は述べています。「サードパーティ ベンダーのセキュリティ慣行を評価し、サプライ チェーンのリスクを管理するための対策を実施し、強力な暗号化とアクセス制御を通じて患者データの保護を優先する必要があります。」
#医療システムの今後