1745710737
2025-03-13 11:00:00
米国中の農村病院は、エスカレートするサイバーセキュリティ危機に直面しており、制約されたリソースと時代遅れの技術により、それらはサイバー攻撃に対して非常に脆弱なままにしています。 報告 Microsoftから。米国の人口の14%に役立つこれらの病院は、ランサムウェア攻撃やその他のサイバー脅威の主要な標的となっており、患者のケアだけでなく、財政的実行可能性にもリスクをもたらしています。
ソフトターゲット
サイバー犯罪者は、農村部の病院が老化したITインフラストラクチャと限られたサイバーセキュリティの専門知識により、ますますソフトターゲットと見なしていると報告書は述べています。 「ランサムウェアとしてのサービスモデルは、工業化されたサイバー犯罪経済に燃料を供給しており、攻撃者が弱い防御で病院を悪用することをこれまでになく容易にしています」と報告書は述べています。
報告書によると、病院でのサイバー攻撃が急増しており、医療セクターのランサムウェアインシデントは過去1年で130%増加しています。多くの場合、攻撃者はフィッシングメールを通じてシステムに違反し、時代遅れのソフトウェアと弱いネットワークセキュリティを活用します。
「農村部の病院の財政的および運用上の制約は、洗練されたサイバーの脅威から適切に保護するためのツールと労働力が不足していることを意味します」と報告書は述べています。農村病院を含む13の病院システムのMicrosoft分析では、検出された悪意のある活動の93%がフィッシングキャンペーンとランサムウェアに起因しています。
これらの攻撃の結果は、財政的損失を超えています。影響を受ける病院は、しばしばサービスの混乱、患者のケアの遅れ、心臓発作や脳卒中などの重大な状態の死亡率の増加を経験します。このレポートは、サイバー攻撃に見舞われた病院の20%が患者の死亡率の増加を報告したことを示すデータを引用しました。
さらに、サイバーインシデントを経験する病院は、かなりの運用上のダウンタイムに苦しんでいます。報告書は、ランサムウェア攻撃の影響を受けた病院が平均18。7日間のダウンタイムを経験しており、1日あたり1日あたり190万ドルの費用がかかることを発見しました。これらの中断により、スタッフは手動の運用に戻り、医療エラーと治療の遅延の可能性を高めます。
多くの農村病院は、基本的なサイバーセキュリティ措置さえ実施するのに苦労しています。 250を超える農村病院のマイクロソフトの評価により、広範な脆弱性が明らかになりました。
- 65%は適切な電子メールセキュリティ対策を欠いていました。
- 69%はマルチファクター認証を実装していませんでした。
- 適切に分離されたエンドユーザーと特権アカウントのみが適切に分離されています。
- エンドポイント管理の標準を満たした37%未満。
報告書によれば、多くの病院は、最新のセキュリティ機能を欠いている時代遅れのITシステムに依存し続けていることがわかりました。定期的なセキュリティの更新を受け取らない場合があるレガシーシステムは、サイバー犯罪者の重要なエントリポイントを作成します。
「ほとんどの農村病院には、堅牢なサイバーセキュリティトレーニングと意識向上プログラムがないため、ソーシャルエンジニアリング攻撃の影響を非常に受けやすくしています」と報告書は述べています。脅威の関係者は、頻繁に弱い信任状衛生、フィッシングの脆弱性、および敏感な患者データにアクセスできるようにしていないソフトウェアを悪用します。
空の湖
オレゴン州のスカイレイクスメディカルセンターに対する2020年のランサムウェア攻撃は、地方の病院に対するサイバー脅威の影響を示しています。広大な農村地域にサービスを提供する90ベッドの施設は、システムが攻撃者によって暗号化された後、ほぼ1か月間、紙の文書で操作することを余儀なくされました。病院のリーダーシップは、身代金を支払わないことを選択し、代わりに1,000万ドルを費やしてデジタルインフラストラクチャを再構築しました。 「サイバー攻撃からの回復は費用がかかるだけでなく、数ヶ月かかることがあり、患者のケアからリソースをそらすことができます」と報告書は述べています。
Sky Lakes Medical Centerは、財政的および運用上の損害を超えて、長期的な後退を経験し、手動で記録されたすべての患者データをシステムに再入力するのに6か月かかりました。全国の農村病院で同様の混乱が報告されており、限られたITリソースは効果的な対応と回復の取り組みを妨げています。
サイバーリスクを緩和するために、Microsoftは農村病院向けのサイバーセキュリティプログラムを開始し、セキュリティ評価、トレーニング、および割引サイバーセキュリティ製品を提供しました。発売以来、550を超える農村病院が登録されており、375人がリスク評価に参加しています。初期の調査結果は、マルチファクター認証やエンドポイント保護などのセキュリティベストプラクティスを実施する病院が脅威への暴露を大幅に削減したことを示しています。
Microsoftのサイバーセキュリティ評価は、エンドポイントセキュリティの欠如、不十分な電子メール保護、ITスタッフの不十分な不十分なITスタッフなど、一般的な脆弱性を強調しています。農村部の病院がこれらのギャップを閉じるのを支援するために、同社は最前線の医療従事者とITスタッフに合わせたトレーニングプログラムへのアクセスを提供し、それらに本質的なサイバーセキュリティの知識を装備しています。
ai
AIは、地方の病院がサイバーセキュリティのリスクと財政的課題を管理するのを支援するツールとしても浮上しています。 MicrosoftのRural Health AI Labは、収益の回復と運用安定性を改善することを目的とした、病院がより効率的に保険請求をより効率的に処理するのを支援するAI駆動型ツールを開発しました。
報告書によると、AIは、サイバーセキュリティを超えて農村部の病院の課題に対処する上で変革的な役割を果たすことができます。管理ワークフローにおけるAI駆動型の自動化は、リソースの制約を軽減し、人為的エラーを減らし、病院が患者のケアにより多くの焦点を合わせることができます。特に、請求処理を支援するためにAIを展開した病院は、解決時間の速いと保険会社からの収益再捕獲の増加を報告しています。
国家
財政的に動機付けられたサイバー犯罪者は、農村部の病院に大きな脅威をもたらしますが、このレポートは国民国家の関係者からのリスクも強調しています。中国、イラン、ロシアからの政府が支援するハッキンググループは、情報の集まりと混乱のために、米国の医療セクターをますます標的にしています。
「政府が支援するサイバー攻撃は、金融の恐torだけでなく、国家安全保障に関するものでもあります」と報告書は述べています。国民国家の俳優はしばしばランサムウェアギャングと同じ脆弱性を悪用しますが、その目的にはスパイと長期の侵入が含まれます。敏感な患者および医学研究データを保持している病院は、長期にわたるステルスのサイバー侵入のリスクがある場合があります。
それを奪ってください
農村部の病院のリーダーは、サイバーセキュリティを改善するために積極的な措置を講じることができます。
- 機密システムを保護するためにMFAを実装します。
- 病院スタッフのために定期的なフィッシング啓発トレーニングを実施します。
- 古いソフトウェアをアップグレードし、セキュリティパッチを迅速に適用します。
- サイバー脅威の横方向の動きを制限するセグメントネットワーク。
- サイバーセキュリティの人材またはマネージドセキュリティプロバイダーとのパートナーに投資します。
- セキュリティと回復力を向上させるために、クラウドベースのソリューションを利用します。
- 不正なシステムエントリを防ぐために、アイデンティティとアクセス管理を強化します。
- 攻撃者が行う前に、脆弱性を特定するために、定期的なサイバーリスク評価を実施します。
農村部の病院を保護するには、医療提供者、テクノロジー企業、政策立案者の間の共同アプローチが必要であると報告書は主張しています。 「サイバーセキュリティは、アメリカの病院や健康システムにとって最優先事項です。また、共通の責任です」と、アメリカ病院協会の社長兼CEOであるリック・ポラックは述べています。 「農村部の病院はコミュニティの重要なライフラインであり、それらを安全に保つことは国家的命令でなければなりません。」
脅威の拡大に対応して、政策立案者は、サイバーセキュリティインフラストラクチャを強化するために、農村病院により多くの資金と規制支援を提供するよう促されています。
#悪い俳優の注意を引く田舎の病院
