1723634152
2024-08-14 09:00:00
モンタナ州カリスペルのローガン・ヘルス病院は、過去 5 年間に 3 回のデータ侵害を経験している。これらのサイバー攻撃により、数十万人の患者の名前、電話番号、住所が漏洩した。同病院はその後、事件に関連した訴訟を 420 万ドルで和解した。
アーロン・ボルトン/モンタナ・パブリック・ラジオ
キャプションを隠す
キャプションを切り替える
アーロン・ボルトン/モンタナ・パブリック・ラジオ
病院内では、MRI 装置や健康記録から心拍モニターまで、これまで以上に多くのデバイスがインターネット接続を必要としています。最新かつ最高の機器は患者のケアを迅速化し、改善することができますが、接続にはリスクが伴います。
「守る余裕がないなら、接続する余裕もない」と ボー・ウッズサイバーセキュリティの専門家であり、Stratigos Security の創設者。
最新のサイバーセキュリティ ツールを導入し続けるのは費用がかかる場合があります。しかし、規模の大小を問わず、病院にとってこれは極めて重要です。病院は最近、貴重な患者データが売買されたり身代金目的で保持されたりする可能性から、悪意のあるハッカーの格好の標的になっています。
医療機関に対するこうした攻撃は財政的に壊滅的な打撃を与える可能性があるが、そのコストはそれ以上に及ぶ可能性がある。連邦政府 レポート 研究によると、サイバー攻撃は医師の患者治療能力を低下させ、病院が患者を他の場所で治療するよう強制することさえある。 治療を遅らせる 脳卒中などの症状が現れると患者の命が危険にさらされます。
米国の医療分野に対するサイバー攻撃 2倍以上 サイバー脅威インテリジェンス統合センターによると、2022年から2023年の間に発生する見込みです。
2月には、医療費の支払いを処理する会社であるチェンジヘルスケアが壊滅的な攻撃を受けた。 大混乱を引き起こした 全米各地
薬局は処方箋の確認や処理ができず、医師は保険会社に請求したり患者の病歴を調べたりすることができなかった。
ユナイテッドヘルス・グループのCEOアンドリュー・ウィッティ氏は、2024年5月1日、ワシントンのキャピトル・ヒルで、医療に対するサイバー攻撃に関する上院財政委員会の公聴会で証言した。ハッカーは2月に同社の子会社であるチェンジ・ヘルスケアを攻撃し、医療費の請求と支払いに大きな混乱を引き起こした。ユナイテッドヘルス・グループは最終的に2,200万ドルの身代金をビットコインで支払ったとウィッティ氏は述べた。
ジャクリーン・マーティン/AP
キャプションを隠す
キャプションを切り替える
ジャクリーン・マーティン/AP
5月、少なくとも10州に140の病院を持つカトリック系医療システム、アセンションがランサムウェア攻撃を受けた。アセンションで働く医師と看護師 報告された 投薬ミスや検査結果の遅れにより患者の治療に支障をきたす。
6月10日、バイデン政権は医療におけるサイバーセキュリティを強化することを目的としたいくつかの保護策を発表した。
発表 この計画には、最新かつ最良のサイバー防御に資金を投じることができない病院に対し、ハイテク企業のグーグルとマイクロソフトがさまざまなサイバーセキュリティサービスを無料または割引価格で提供する計画も含まれていた。
サイバー攻撃から適切に保護することは、特に小規模な病院にとって困難です。
「理由はいくつかあります。費用がかかり、IT専門家を見つけるには、地方のコミュニティで人材を募集するのと同じ種類の問題があります」と、 ボブ・オルソンモンタナ病院協会の会長兼最高経営責任者。
多くのハイエンドのサイバーセキュリティツールは主に大規模な病院システム向けに販売されており、少なくとも6桁の費用がかかると、 リー・キムサイバーセキュリティの専門家である 医療情報管理システム協会。
IT企業が中規模および小規模の病院にこうした製品を販売し始めたのはごく最近のことだとキム氏は付け加えた。
だからこそ、キム氏や他のサイバーセキュリティ専門家は、ホワイトハウスの最近の発表は重要かつ必要な展開だと考えている。グーグルとマイクロソフトは、小規模病院や地方病院向けに、1年間の無料セキュリティ評価とサイバーセキュリティツールの最大75%割引を提供する予定だ。
「ここで公平な競争の場を得ることは決してできないが、コミュニティを安全に保つために、少なくとも最低レベルの保護を行えるようにしなければならない」と語った。 アラン・モーガン全米農村保健協会の CEO。
モーガン氏はテクノロジー大手との契約の仲介役を務めた。これらのサービスは一時的なものだが、多くの病院が利用するだろうと同氏は考えている。
他の人たちは、このオファーが1年間しか続かないことに懸念を示した。将来的に支援がなければ、小規模病院は再び適切なサイバー防御に資金を投入するのに苦労する可能性がある、と同氏は述べた。 アミー・ステパノビッチ、専門家 プライバシーフォーラムの未来
ステパノビッチ氏はまた、連邦政府が攻撃後の病院に対してより直接的な支援を提供し、復旧への支援をさらに強化することを望んでいる。
施設のサイバー防御は常に完璧でなければならないため、大規模病院と小規模病院の両方でサイバー攻撃は今後も発生し続けるだろうとステパノビッチ氏は予測している。「攻撃者に必要なのは、たった一つの穴を見つけることだけです」とステパノビッチ氏は語った。
小規模病院が標的になることが増えている。
モンタナ州カリスペルのローガンヘルスでは、複数のデータ侵害が発生し、 訴訟を解決した 2019年に数百人の患者のデータがハッキングされた後。
モンタナ州ビリングスのセント・ヴィンセント病院と、同州ミズーラのセント・パトリック病院でもデータ侵害が発生した。
ワイオミング州ジレットの病院は 転用を余儀なくされた 2019年にサイバー攻撃を受けた際、適切な治療が受けられなかった患者を他の病院に搬送した。
ボー・ウッズ氏は、ワイオミング州や他の田舎の地域で起きたような襲撃は、最も近い病院まで30分、あるいは1時間以上かかる可能性があるため危険だと語った。
その結果、脳卒中や心臓発作などの急性で生命を脅かす病気を患っている患者は、健康に永久的な損傷が生じたり、死に至るリスクが高まります。
ウッズは、プロバイダー向けのサイバー攻撃シミュレーションを主導しています。 サイバーメッドサミット医療業界のサイバーセキュリティに焦点を当てた非営利団体。
最近のシミュレーションでは、ジョージ・ワシントン大学の研修医であるアーマン・フセイン氏が、脳卒中と心臓発作を起こした患者2人を治療するとどうなるかを練習した。
シミュレーション中、フセイン氏は患者の代わりになるマネキンを治療しなければならなかった。看護師や他のスタッフは事前に設定された手順に従ったが、フセイン氏はどのような問題に遭遇するかについては知らされていなかった。
「どちらのシナリオでも、シミュレーションの途中でコンピューターを使用する能力と、生命維持のためのモニタリングソフトウェアを使用する能力の一部が失われました」と彼は説明した。
病院はこうした状況に対処するための回避策をいくつか開発している。医師や看護師は、ネットワーク接続されたデバイスに頼るのではなく、心拍数や血圧を手動で測定できる。メッセンジャーを使って検査室や薬局に書面による指示を送ることもできる。
しかし、病院が停止したコンピューターシステムを通じて検査結果の取得や重要な薬剤の調剤などの他の業務を処理する場合、非常に困難になる可能性があります。
患者のアレルギーを知らない場合や、患者のデジタル医療ファイルから他の関連情報にアクセスできない場合も、医療ミスにつながる可能性があります。
フセイン氏はシミュレーション終了後、すべての病院がこの種の訓練を実施すべきだと述べた。また、患者が必要な救命治療を受けられるよう、サイバー攻撃に対する計画も作成すべきだ。
「そのシナリオに身を置くと、その状況にいなかったら決して考えなかったであろうさまざまなロジスティックス上の疑問が浮かび上がってくる」とフセイン氏は語った。
この記事はNPRの健康報道パートナーシップから生まれたものです MTPR そして KFF健康ニュース。
#医療施設への攻撃後ハイテク大手はサイバー防御で小規模病院を支援 #Shots
