日本語版
最新ニュース
健康

医療機関がセキュリティ体制を改善するために導入する必要がある主要なテクノロジー

この時点でよくわかるのは、 サイバーセキュリティ これは組織のニーズであるだけでなく、セキュリティ対策も最前線で行う必要があるということです。サイバー脅威や攻撃が高度かつ頻繁になっているため、収益を節約するために手抜きできる領域は組織内にひとつもありません。手抜き部分は発見されて悪用され、組織のコストは通常よりもはるかに高くなります。保存しようとしたもの。 今や、トップテクノロジーの採用は医療の世界では広く理解されている真実ですが、残っている疑問は 1 つだけです – トップとは何か テクノロジー 医療機関がセキュリティ体制を改善するために実装する必要があるものは何ですか?私たちは、この質問に対する回答を求めて、素晴らしい Healthcare IT Today Community に連絡を取りました。以下は彼らが共有しなければならなかった内容です。 Zach Evans 氏、最高技術責任者 クソリスゼロトラスト アーキテクチャの実装はもはやオプションではなく、必須です。サイバー脅威が進化し続ける中、組織は暗黙の信頼のモデルから継続的な検証のモデルに移行する必要があります。ゼロトラストのツールとテクノロジーは、回復力のあるセキュリティ体制のバックボーンであり、ますます複雑化するデジタル環境の中で資産、データ、運用を保護できるようにします。このアプローチは、今日の脅威に対抗するだけではなく、将来の未知の課題に耐えられる堅牢かつ適応性のあるセキュリティ フレームワークを構築することを目的としています。 セシル・ピネダ氏、上級副社長兼最高情報セキュリティ責任者 R1医療機関がビジネスと会員のデータを保護するために注力しなければならない重要な領域がいくつかあります。データ、個人情報、アプリケーション、ネットワーク、Web 接続を包括的に保護するには、一貫したテクノロジー スタックが必要です。私は組織に対し、暗号化、アクセス制御、データ可視性 (データ セキュリティ体制管理)、効果的な DLP プログラムなどのデータ保護ツールから始めることをお勧めします。エンドポイントの場合は、効果的な EDR を実装し、これを補完的なツールで階層化します。すべてのテクノロジーがシームレスに相互運用できるようにすることで、メリットを最大化し、ノイズを最小限に抑え、セキュリティ チームが本物のアラートに集中できるようにします。 William Ogle 氏、ガバナンス、リスク、コンプライアンス担当シニア ディレクター ノルディックコンサルティングセキュリティ体制を改善するために、医療機関は次の主要なテクノロジーの実装に重点を置く必要があります。 高度なデータ暗号化:…

医療機関がセキュリティ体制を改善するために導入する必要がある主要なテクノロジー

1729346290
2024-10-18 15:00:00

この時点でよくわかるのは、 サイバーセキュリティ これは組織のニーズであるだけでなく、セキュリティ対策も最前線で行う必要があるということです。サイバー脅威や攻撃が高度かつ頻繁になっているため、収益を節約するために手抜きできる領域は組織内にひとつもありません。手抜き部分は発見されて悪用され、組織のコストは通常よりもはるかに高くなります。保存しようとしたもの。

今や、トップテクノロジーの採用は医療の世界では広く理解されている真実ですが、残っている疑問は 1 つだけです – トップとは何か テクノロジー 医療機関がセキュリティ体制を改善するために実装する必要があるものは何ですか?私たちは、この質問に対する回答を求めて、素晴らしい Healthcare IT Today Community に連絡を取りました。以下は彼らが共有しなければならなかった内容です。

Zach Evans 氏、最高技術責任者 クソリス
ゼロトラスト アーキテクチャの実装はもはやオプションではなく、必須です。サイバー脅威が進化し続ける中、組織は暗黙の信頼のモデルから継続的な検証のモデルに移行する必要があります。ゼロトラストのツールとテクノロジーは、回復力のあるセキュリティ体制のバックボーンであり、ますます複雑化するデジタル環境の中で資産、データ、運用を保護できるようにします。このアプローチは、今日の脅威に対抗するだけではなく、将来の未知の課題に耐えられる堅牢かつ適応性のあるセキュリティ フレームワークを構築することを目的としています。

セシル・ピネダ氏、上級副社長兼最高情報セキュリティ責任者 R1
医療機関がビジネスと会員のデータを保護するために注力しなければならない重要な領域がいくつかあります。データ、個人情報、アプリケーション、ネットワーク、Web 接続を包括的に保護するには、一貫したテクノロジー スタックが必要です。私は組織に対し、暗号化、アクセス制御、データ可視性 (データ セキュリティ体制管理)、効果的な DLP プログラムなどのデータ保護ツールから始めることをお勧めします。エンドポイントの場合は、効果的な EDR を実装し、これを補完的なツールで階層化します。すべてのテクノロジーがシームレスに相互運用できるようにすることで、メリットを最大化し、ノイズを最小限に抑え、セキュリティ チームが本物のアラートに集中できるようにします。

William Ogle 氏、ガバナンス、リスク、コンプライアンス担当シニア ディレクター ノルディックコンサルティング
セキュリティ体制を改善するために、医療機関は次の主要なテクノロジーの実装に重点を置く必要があります。

  • 高度なデータ暗号化: 機密の患者情報を不正アクセスから保護するために、保存中と転送中のデータが確実に暗号化されるようにする
  • 多要素認証 (MFA): システムやデータへのアクセスを許可する前に複数の形式の検証を要求することで、セキュリティ層を追加します。
  • AI と機械学習: AI と機械学習を利用してリアルタイムで脅威を検出して対応し、より迅速かつ正確な脅威の特定と軽減を可能にします。
  • 侵入検知および防御システム (IDPS): IDPS を導入してネットワーク トラフィックを監視して不審なアクティビティがないか確認し、潜在的な脅威を害を及ぼす前にブロックします。
  • エンドポイントの検出と応答 (EDR): EDR ソリューションを実装して、ラップトップやモバイル デバイスなどのエンドポイントの脅威を継続的に監視して対応し、包括的な保護を確保します。
  • 安全なクラウド ソリューション: 高度なセキュリティ機能と医療規制への準拠を提供する安全なクラウド サービスを採用し、より安全なデータの保存とアクセスを促進します。

これらのテクノロジーを統合することで、医療機関はサイバーセキュリティ防御を大幅に強化し、進化するサイバー脅威から重要な患者データを保護できます。

ビジェイ・マリク氏、CTO エズダーム
医療システムのサイバーセキュリティを強化し、患者データを保護するために、医療機関は、転送中のデータには SSL/TLS 暗号化を、ユーザー アクセス制御には多要素認証 (MFA) を実装する必要があります。さらに、最小特権の原則を採用することで、ユーザーは自分の役割に必要なデータのみにアクセスできるようになります。仮想プライベート ネットワーク (VPN) とエンドポイントのマルウェア保護を利用すると、組織の IT 資産へのアクセスがさらに安全になります。

Jacob Dodd 氏、データ サイエンス担当副社長 健康を見極める
予測モデルのような AI ソリューションは、臨床医のツールチェストにある一般的なツールとなり、特に予防ケアの分野において、より成果に基づいた公平な医療の未来を前進させる準備が整っています。これらのモデルを構築するために必要な患者データのプライバシーとセキュリティを保護することは、デリケートな課題です。

これらのモデルを準備するためにデータの可能性を安全に活用するための 1 つのソリューションは、フェデレーテッド ラーニング アプローチとコンテナー化を使用することです。フェデレーテッド ラーニングを使用すると、機密の患者データを元の安全なプライベートな発信元から転送する必要がなく、複数の分散デバイスまたはサーバー間でモデルをトレーニングできます。コンテナ化では、ソフトウェア アプリケーションとその依存関係が分離されてカプセル化され、データが潜在的な漏洩や侵害から隔離されます。これらのテクノロジーを組み合わせることで、プライバシーを保護する洗練された予測ヘルスケア AI モデルの開発が推進されます。

ジェリー・マンシーニ氏、CTO オフィス シニア ディレクター ネットスカウト
セキュリティ体制を改善するために、医療機関は、ネットワーク検出と対応 (NDR)、機密データを保護するための暗号化方法、高度な分散型サービス拒否 (DDoS) 保護テクノロジーなどのソリューションの導入を検討する必要があります。このセキュリティに対する完全なアプローチにより、医療機関は進化するネットワークの脅威に対して成功することができます。 NDR のおかげでパケット キャプチャの送信元でネットワークが広範囲に可視化されるため、医療 IT チームはこのネットワーク コンテキストを使用して、ネットワーク トラフィックの異常を適切に検証し、システム的な問題になる前に除去できます。

全体として、これらのツールを理解することは、医療機関がアクティブな侵害の全体像を把握し、疑わしいアクティビティをリアルタイムで検出して調査し、感染の拡大を防ぎ、将来の攻撃を阻止し、侵害された資産を隔離するための瞬時の決定を下す方法を理解するのに役立ちます。これらのテクノロジーは、医療機関の過大なセキュリティ リソースへの負担も軽減し、IT 担当者が組織内の他の重要なタスクに集中できるようにします。

Pratik Maroo 氏、ヘルスケアおよびライフサイエンス部門責任者 ゼンサール
医療機関は外部の脆弱性を発見し、多要素認証プロセスや適切なファイアウォールなどを使用してセキュリティ機能を改善する必要があります。 SSL 証明書は、有効期限が切れる前に定期的に更新する必要があります。 SPF および DMARC レコードは、電子メールのなりすまし、フィッシング、その他のサイバー攻撃から保護します。脅威のリスクを軽減するために、IT およびセキュリティのタスクを自動化することをお勧めします。 IT システムの回復力を理解し、評価するには、侵入テストを実行し、既存のツールを更新することをお勧めします。組織がサイバー攻撃に対して回復力を持つためには、テクノロジーの導入とは別に、サイバーセキュリティ管理の定期的なリズムとガバナンスが必要です。

John Chenoweth 氏、最高製品セキュリティ責任者 選択
医療組織はテクノロジーの選択を優先し、単にコンプライアンスのチェックボックスをチェックするだけでなく、真のセキュリティを実現する必要があります。 ID 検証のために効果的な多要素認証 (MFA) を開始することが重要です。定期的な更新サイクル、ネットワーク トラフィック分析、自動脅威検出、物理的セキュリティ対策と論理的セキュリティ対策の統合も不可欠です。管理されたクラウドベースのシステムに移行すると、現地スタッフの負担が軽減され、定期的な更新が確実に行われるため、組織のセキュリティ体制が強化されます。さらに、業界団体に参加することで、常に最新の情報を入手し、新たな脅威に対して積極的に対処することができます。

Yuval Wolman 氏、最高サイバー責任者 UST
医療機関がセキュリティ体制を強化するために実装すべきテクノロジーと防御メカニズムの中には、不正アクセスを防ぐために不可欠な多要素認証 (MFA) があります。 Change Healthcare 攻撃が示したように、MFA が欠如しているシステムは重大な脆弱性を抱えています。内部システムでの最新の検出ルール、脅威インテリジェンス、予防的な脅威ハンティングなど、潜在的な脅威をリアルタイムで監視し、迅速に対応するには、高度な脅威の検出および対応ツールが不可欠です。さらに、機密の患者情報を不正アクセスや漏洩から保護し、規制基準を満たす上で重要な役割を果たすために、暗号化およびデータ損失防止 (DLP) 戦略を導入する必要があります。

Shyam Rajagopalan 氏、共同創設者兼 CTO 無限システム
医療組織は、セキュリティ体制を強化するために、転送中および保存中のすべての患者データの暗号化や、セキュリティ層を追加する多要素認証 (MFA) など、いくつかの主要なテクノロジーを実装する必要があります。セキュリティ情報およびイベント管理 (SIEM) システムは、セキュリティ アラートのリアルタイム分析に不可欠ですが、エンドポイント検出と対応 (EDR) ソリューションは、マルウェアやランサムウェアに対する可視性と保護を提供します。さらに、侵入検知システム、次世代ファイアウォール、VPC などのネットワーク セグメンテーションを導入すると、ネットワークとインフラストラクチャをマルウェアから安全に保つことができます。最後に、アプリケーション レベルのレート制限は、マルウェアと予期しない使用パターンの両方に対する最後の防御線として機能します。

Ygal Rozenberg 氏、テクノロジー担当上級副社長 礼儀正しさ
医療組織は、セキュリティ体制を強化するために、いくつかの主要テクノロジーの実装を優先する必要があります。上位のテクノロジーには次のものがあります。高度な脅威防御のための次世代ファイアウォール (NGFW)、リアルタイム監視のためのセキュリティ情報およびイベント管理 (SIEM) システム、およびユーザー アクセスを管理するための ID およびアクセス管理 (IAM) ソリューション。データ損失防止 (DLP) ツール、エンドポイント検出および対応 (EDR) ソリューション、およびネットワーク アクセス制御 (NAC) システムは、データ セキュリティと脅威への対応にとって重要です。クラウド アクセス セキュリティ ブローカー (CASB)、特権アクセス管理 (PAM) ソリューション、および脆弱性管理システムは、クラウド サービス、特権アカウント、ネットワークの脆弱性を保護するのに役立ちます。安全な電子メール ゲートウェイ、モバイル デバイス管理 (MDM)、およびネットワーク セグメンテーション ツールにより、通信とデバイスのセキュリティが保護されます。さらに、安全な Web ゲートウェイ、トークン化および暗号化テクノロジー、セキュリティ オーケストレーション、自動化、および対応 (SOAR) プラットフォーム、AI および機械学習ベースのセキュリティ ツール、IoT セキュリティ プラットフォーム、堅牢なバックアップおよび災害復旧ソリューションは、医療における包括的なサイバーセキュリティに不可欠です。 。

なんと素晴らしい解決策でしょう!とても感謝しています Xsolis 最高技術責任者 Zach Evans、R1 上級副社長兼最高情報セキュリティ責任者 Cecil Pineda、Nordic Consulting ガバナンス、リスク、コンプライアンス担当シニア ディレクター William Ogle、EZDERM CTO Vijay Malik、副社長 Jacob Dodd Discern Health のデータ サイエンス担当社長、Jerry Mancini、NETSCOUT の CTO オフィス シニア ディレクター、Pratik Maroo、Zensar のヘルスケアおよびライフ サイエンス部門責任者、Elekta の最高製品セキュリティ責任者、John Chenoweth、同社の最高サイバー オフィサー、Yuval Wolman UST 氏、Infinitus Systems の共同創設者兼 CTO である Shyam Rajagopalan 氏、Protegrity のテクノロジー担当シニア バイス プレジデントである Yigal Rozenberg 氏、一日中見積もりの提出に時間を割いていただきました。そして、この記事を読むために貴重な時間を割いてくださった皆さんに感謝します。皆様のご支援がなければこれを達成することはできませんでした。

何をするか あなた 医療機関がセキュリティ体制を改善するために実装する必要がある最上位のテクノロジーは次のとおりだと思いますか?以下のコメント欄またはソーシャルメディア上でお知らせください。皆様のご意見をお待ちしております。

#医療機関がセキュリティ体制を改善するために導入する必要がある主要なテクノロジー

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。