日本語版
最新ニュース
健康

医療スタッフのためのサイバーセキュリティトレーニングの改善

ロールベースのセキュリティトレーニングが必要なのはなぜですか? 2024 Proofpointレポートによると、 労働者の71%が、セキュリティを危険にさらす方法で行動することを認めた、未知の送信者からのリンクをクリックしたり、未確認のソースと資格情報を共有したりするなど。 それで、なぜ従業員に危険な行動を減らすように言ってみませんか? HRの履歴書のダウンロード、ITヘルプデスクの資格情報の確認、研究者としての医療データへのアクセスなど、仕事の一部としてそのようなリスクを取る必要がある可能性があります。 「彼らは何も悪いことをしていません」とウィットは説明します。 「しかし、これらのトレーニングは、彼らが彼らの役割を果たすことができ、それでも保護手段を整えることができるように彼らをサポートする必要があります。結局のところ、彼らは攻撃のライオンのシェアを獲得している人です。」 彼らの役割は組織以外ではよく知られていないかもしれませんが、脆弱な方法で働くか、マークとして望ましい販売可能なデータにアクセスできる場合があります。 「あなたが医療機関であり、何らかの種類がある場合 組織の一部としての研究コンポーネント、あなたは指数関数的に攻撃されています」とウィットは言います。 続きを読む: 搾取の傾向は、ヘルスケアにおけるサイバーセキュリティの必要性を強調しています。 組織は、特に悪意のある俳優がターゲットにする可能性が高いヘルプデスクのカスタマイズされたトレーニングを行う必要があります、とWittは付け加えます。たとえば、誰かが新しい電話を購入するため、ヘルプデスクが認証方法をリセットするリクエストを受け取ることは一般的です。そのヘルプデスクの従業員は、これが組織内からの正当な要求であることをどのように確認できますか? 「彼らは助けたいと思うように駆り立てられており、それはあなたが本当にあなたのチームの一員として見たいと思う属性ですが、脅威俳優はそれを捕食することができます」とウィットは言います。 たとえば、病院の救急部門の腫瘍医であると主張する誰かのパスワードを変更するリクエストを受け取るヘルプデスクの従業員を検討してください。腫瘍医が通常EDにいないため、そのヘルプデスクの従業員は警戒する必要があります。 「それが、業界レベルで、役割レベルでの教育レベルであり、私たちが独自のカリキュラムを構築しようとしていることです」とWitt氏は言います。 「ヘルスケア組織で長い間働いてきた人は、そのつながりを作ることができるかもしれませんが、ヘルプデスクと病院に新しい人はどうでしょうか? それはトレーニングの一部である必要があります。」 役割ベースのセキュリティトレーニングには、注目に値する整形外科医や頻繁なメディアに出演する医師など、公共のペルソナや目に見えるプロファイルを持つ人も含める必要があります。 「悪い俳優は、すべてのメールアドレスや組織内のすべての人が平等に扱われているわけではないか、同じレベルの脆弱性を持っているわけではないことを理解しています」とWittは付け加えます。 「これらの組織や特定の部門には、指数関数的に脆弱性が高い特定の人々がいます。」 #医療スタッフのためのサイバーセキュリティトレーニングの改善

医療スタッフのためのサイバーセキュリティトレーニングの改善

1755308802
2025-08-14 13:47:00

ロールベースのセキュリティトレーニングが必要なのはなぜですか?

2024 Proofpointレポートによると、 労働者の71%が、セキュリティを危険にさらす方法で行動することを認めた、未知の送信者からのリンクをクリックしたり、未確認のソースと資格情報を共有したりするなど。

それで、なぜ従業員に危険な行動を減らすように言ってみませんか? HRの履歴書のダウンロード、ITヘルプデスクの資格情報の確認、研究者としての医療データへのアクセスなど、仕事の一部としてそのようなリスクを取る必要がある可能性があります。

「彼らは何も悪いことをしていません」とウィットは説明します。 「しかし、これらのトレーニングは、彼らが彼らの役割を果たすことができ、それでも保護手段を整えることができるように彼らをサポートする必要があります。結局のところ、彼らは攻撃のライオンのシェアを獲得している人です。」

彼らの役割は組織以外ではよく知られていないかもしれませんが、脆弱な方法で働くか、マークとして望ましい販売可能なデータにアクセスできる場合があります。

「あなたが医療機関であり、何らかの種類がある場合 組織の一部としての研究コンポーネント、あなたは指数関数的に攻撃されています」とウィットは言います。

続きを読む: 搾取の傾向は、ヘルスケアにおけるサイバーセキュリティの必要性を強調しています。

組織は、特に悪意のある俳優がターゲットにする可能性が高いヘルプデスクのカスタマイズされたトレーニングを行う必要があります、とWittは付け加えます。たとえば、誰かが新しい電話を購入するため、ヘルプデスクが認証方法をリセットするリクエストを受け取ることは一般的です。そのヘルプデスクの従業員は、これが組織内からの正当な要求であることをどのように確認できますか?

「彼らは助けたいと思うように駆り立てられており、それはあなたが本当にあなたのチームの一員として見たいと思う属性ですが、脅威俳優はそれを捕食することができます」とウィットは言います。

たとえば、病院の救急部門の腫瘍医であると主張する誰かのパスワードを変更するリクエストを受け取るヘルプデスクの従業員を検討してください。腫瘍医が通常EDにいないため、そのヘルプデスクの従業員は警戒する必要があります。

「それが、業界レベルで、役割レベルでの教育レベルであり、私たちが独自のカリキュラムを構築しようとしていることです」とWitt氏は言います。 「ヘルスケア組織で長い間働いてきた人は、そのつながりを作ることができるかもしれませんが、ヘルプデスクと病院に新しい人はどうでしょうか? それはトレーニングの一部である必要があります。」

役割ベースのセキュリティトレーニングには、注目に値する整形外科医や頻繁なメディアに出演する医師など、公共のペルソナや目に見えるプロファイルを持つ人も含める必要があります。

「悪い俳優は、すべてのメールアドレスや組織内のすべての人が平等に扱われているわけではないか、同じレベルの脆弱性を持っているわけではないことを理解しています」とWittは付け加えます。 「これらの組織や特定の部門には、指数関数的に脆弱性が高い特定の人々がいます。」

#医療スタッフのためのサイバーセキュリティトレーニングの改善

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。