1706988744
2024-02-02 15:37:39
医療機関はゼロトラストへの移行をどのように進めているのでしょうか?
医療機関は米国国立標準技術研究所の方針に従っていますが、 SP 800-207 そしてその ゼロトラスト成熟度モデル サイバーセキュリティ・インフラストラクチャ・セキュリティ庁 (CISA) からの指令を受けているものの、多くは依然としてモデルのバージョン 1 からゼロトラスト制御を実装しようとしています。 一部の医療システムは、 バージョン2に向けて モデルの各領域のガバナンスに取り組み始めていますが、それらは少数派です。
多くの医療組織にとってのゼロトラストへの次のステップは、ID、デバイス、データ資産を含む環境を完全に可視化することです。 多くの医療システムがこのプロセスを開始している一方で、IT チームはクラウドやクラウド内のデータの可視性を失うことがよくあります。 サードパーティプロバイダーの管理下にある。 それは データ所有者にとって、データがどこにあるのかを知ることが重要です、誰がどのような理由でそれを使用しているのか。
発見する: 医療セキュリティのリーダーは、ゼロトラストにおけるこれらのよくある間違いを避ける必要があります。
ゼロトラストを実装する医療システムに関する考慮事項
医療組織は、管理ギャップ、現在のソリューションが展開されている範囲、環境を実現するワークフローを明確に理解せずに、新しいソリューションを導入すべきではありません。 経営者は組織全体に課すことを考慮する必要があります。 ゼロトラスト戦略の成功、個人や特定のツールに責任を割り当てるのではなく。 組織が持ち込んだ場合、 ID およびアクセス管理ソリューション 脆弱性の問題を解決するには、セキュリティ チームが組織の既存のシステムやツールと連携していることを確認する必要があります。 相互運用性は IT 環境を完全に可視化するための鍵であり、これにより組織はセキュリティ管理のギャップを埋めることができます。
組織が特権アクセス管理ソリューションが不足していることに気づき、現在の環境内でそのソリューションがどのように使用されるかを評価する下調べをせずにソリューションを購入して実装することを決定した場合、そのソリューションは期待どおりに機能しない可能性があります。
新しいソリューションを実装するとき、IT リーダーはその決定を正当化する必要があります。 ソリューションの目的と、それがどのように使用されるか、誰に影響を与えるか、ワークフローにどのような影響を与えるかという観点から、ソリューションが全体的なビジョンにどのように適合するかを検討する必要があります。 それを理解することで、IT チームはワークフローへの影響を軽減し、スタッフや臨床医の間でより高いレベルの受け入れを得ることができます。
CISO は、組織のリーダーに対する教育に関して改善を続けています。 ゼロトラストアプローチを採用するメリット ランサムウェア攻撃から組織を保護します。 彼らは、ピカピカのツールを購入することが解決策ではなく、ギャップを埋め、セキュリティ制御を結合して包括的なセキュリティ ソリューションを作成するソリューションを購入することが重要であることを知っています。
さらに深く掘り下げる: ゼロトラストセキュリティとは何ですか? モデルの重要な原則を学びます。
しかし、医療セキュリティのリーダーたちは、次々と病院にランサムウェア攻撃が発生し、ダウンタイムが 100 日を超えることもあり、経営幹部からの多大なプレッシャーにさらされています。 その使命がどこから来ているかどうか サイバー保険会社 または病院委員会の指示に従って、セキュリティ専門家は展開の速度を上げるという多大なストレスにさらされています。 予算の制約や適切なリソースの欠如を理由に展開を急ぐと、さらなるフラストレーション、システムの構成ミスや十分な活用が起こらず、リスクが増大する可能性があります。
システムの構成が誤っていると、誤ったセキュリティ感を生み出す効果のないソリューションが得られる可能性があります。
医療機関にとってもう 1 つの重要な考慮事項は、攻撃が成功した場合の影響に対処することです。 多くの組織がシステムを回復しようとしないことがわかっており、これにより回復時間が長くなったり、大規模なデータ損失が発生したり、あるいはその両方が発生したりする可能性があります。 攻撃によってシステムが侵害された場合、IT チームには組織を再び稼働させるよう強いプレッシャーがかかることになりますが、すぐには再開できません。 システムの回復 サイバーインシデント後の対応は独特のプロセスであり、通常の事業継続性や災害復旧の専門家とは異なるスキルが必要です。
医療システムは、攻撃が発生した場合に一時停止し、システムを回復する能力を評価する必要があります。 組織が、悪意のある者が環境内のセキュリティ制御を回避した場合に回復する方法を理解せずに、保護のためのツールを実装するのは賢明ではありません。
#現在の医療分野でゼロトラストはどのように機能しているのでしょうか