1725891257
2024-09-09 14:00:10
以下はゲスト記事です マーサ・ジョージ、コンプライアンスリーダー Vimly ベネフィットソリューション
アメリカの企業はサイバー攻撃に見慣れており、医療コングロマリットを含むさまざまな業界で大きな混乱を引き起こしている。 ヘルスケアを変える 大手住宅ローン会社ミスター・クーパーへのランサムウェア攻撃では、 1400万 現在および過去のクライアント。あらゆる規模の組織が脅威アクターの先を行くよう努めています。 将来の攻撃を防ぐためこの課題は、データ侵害による深刻な影響を受けやすい医療分野の中小企業にとっては非常に困難なものとなります。
ヒスコックスの2023年サイバー準備レポートによると、 中小企業の41% 過去 1 年間に少なくとも 1 回のサイバー攻撃の被害に遭っています。これらの中小企業の人事部門は、大量の従業員の機密情報を扱っているため、状況はさらに複雑です。リソースが限られている小規模オフィスでは、1 人の人間が HIPAA コンプライアンス、セキュリティ、人事の責任をこなす必要があるため、特に困難な課題となる可能性があります。
IBMの2024年予測によると データ侵害レポートのコスト2017年、組織がセキュリティ スキルの大幅な不足に悩まされていた場合、漏洩の平均コストは 574 万ドルでした。これは、専任のセキュリティおよび IT 部門が不足していることが多く、コストが高額になりやすい中小企業にとっての重大な問題を浮き彫りにしています。このような経済的負担は間違いなく企業の安定性を脅かすでしょう。残念ながら、損害は収益の損失にとどまりません。企業は、法的影響、保険の問題、評判の失墜、規制調査など、長期的な影響に直面します。スタッフの士気も低下し、高額な離職につながる可能性があります。これは、サイバー犯罪から身を守るには厳格な管理とプロトコルが不可欠であることを明確に示しています。
医療機関は、堅牢なデータ セキュリティとプライバシー対策を維持しながら、福利厚生管理の複雑さに対処するにはどうすればよいでしょうか? 多くの医療機関が HITRUST Common Security Framework (HITRUST CSF) に注目しています。
HITRUST 認証: セキュリティの強化とコンプライアンスの合理化
当初は医療機関向けに設計された HITRUST 認証は、現在では業界全体に適用され、企業は機密情報、特に健康関連データを保護するための厳格な基準を遵守していることを証明できます。HITRUST CSF は、NIST、FTC、CMS、州法、業界標準など、さまざまな主要なセキュリティおよびプライバシー標準とフレームワークを組み込んで活用しています。この包括的なフレームワークは、強固な監視層を提供し、非準拠や不十分な保護策によるセキュリティ侵害による重大な損失を防ぐのに役立ちます。
HITRUST 認定が中小企業、協会、複数の雇用主グループにどのようなメリットをもたらすかを以下に示します。
- 包括的なコンプライアンス: HITRUST認証は、HIPAAやGDPRを含むさまざまな規制要件への準拠を保証し、ビジネスコンプライアンスの取り組みを簡素化し、時間とリソースを節約します。
- ターゲット制御: HITRUST 認証は、米国国立標準技術研究所 (NIST) などの既存の要件やフレームワークから、組織が最も関連性の高いコントロールを特定するのに役立ちます。これにより実装プロセスが簡素化され、企業はニーズに最も重要なコントロールに集中できるようになります。
- 専門家とのパートナーシップ: サポートスタッフが限られている企業の場合、HITRUST 認定ベンダーと提携することで、厳格なセキュリティ プロトコルを実装および維持できる専門家チームにアクセスできます。この提携により、社内のリソースを解放して、オフィスの運営とサービスの提供を維持するコア ビジネス機能に集中できます。また、HITRUST 認定の専門家と協力することで、福利厚生管理の課題を軽減し、規制や基準への準拠を証明し、サイバー犯罪者から保護するために必要なガイダンスも提供されます。
- 継続的な改善: サイバー犯罪者は、成功の可能性を高めるために常に手法を進化させています。この脅威に先んじるためには、組織も進化するシステムが必要です。HITRUST 認証には、既存のコントロールを 2 年ごとに厳密に検証し、認証後 1 年以内に重要なコントロールのサンプルをテストする中間評価が必要です。HITRUST CSF フレームワークは定期的に更新され、セキュリティ環境、パートナー システム、プロセスが最新のセキュリティ標準と新たな脅威に適合していることを保証します。
次のステップ
HITRUST 認定ベンダーとのパートナーシップを確立するか、HITRUST 認定システムを利用することで、中小企業は単なる規制遵守を超えたソリューションを利用できるようになります。これにより、最も脆弱なデータをサイバー犯罪者から保護するための厳格な管理が実施されているという一定の保証が得られます。中小企業がこれらのリソースを独自に実装するのは困難かもしれませんが、多くの中小企業は、HITRUST 認定システムやプロセスにアクセスできることが多い Association Health Plans、Trust、およびその他の複数の雇用主グループと提携することができます。このコラボレーションにより、安心感が高まり、データ侵害のリスクが大幅に軽減され、従業員データのより安全な環境が確保されます。
マーサ・ジョージについて
ジョージ氏は、医療規制コンプライアンス、プライバシー、セキュリティの分野で 30 年以上の経験があり、この分野のリーダーとしての地位を確立し、HITRUST、SOC 1、SOC 2、TJC などの認定と認証を組織向けに取得しています。彼女のキャリアは、フォーチュン 50 企業のプログラム管理から中小企業やスタートアップ企業へのアドバイスまで多岐にわたり、常にデータの整合性とセキュリティに重点を置いています。ジョージ氏は、堅牢な運用管理の開発と実装、リスク管理、複雑な規制環境におけるガバナンスの確保で知られています。彼女の深い専門知識により、彼女は信頼できる権威となり、さまざまな分野でコンプライアンスの卓越性を一貫して推進しています。
ヘルスケアとITの最新情報を毎日お届けします
弊社の毎日のニュースレターを購読している何千人ものヘルスケアおよび HealthIT 業界の仲間に加わってください。
#医療給付管理におけるデータセキュリティの強化 #HITRUST #認定システムの役割