1731521521
2024-11-04 15:16:00
私は放射線科医として、サイバーセキュリティがチームと私が行う日々の画像処理の基礎であることをよく知っています。放射線科医はフィッシング、ゼロトラスト、脅威ハンティングの専門家ではありませんが、私たちを頼りにしている臨床医や患者と対話できるように、セキュリティを含むベースライン インフラストラクチャが常に稼働する必要があることを私たちは知っています。
ただし、データ侵害やダウンタイムが発生した場合、放射線科医は何が起こったのか、いつシステムが再開されるのかを理解するための情報を必要とします。その知識がなければ、病院、IT、臨床医、そして何よりも患者にとって耐え難い状況が存在します。
このコミュニケーションギャップは、あまりにも多くの事業所やプロバイダーでセキュリティ導入のペースが遅れていることでさらに悪化しています。私の経験では、新しいテクノロジーを導入するときは常に、プロジェクトは最初に教育であり、次に実装です。 SIIM のようなカンファレンスに行くと、多くの画像処理企業の社内セキュリティ チームが行っているものよりもさらに進んだセキュリティ技術が展示されています。
これは新しい現象ではありませんが、悪化しています。ハッカーやサイバー犯罪者は、医療データを侵害する手口をますます高度化し、巧妙化しています。そして、主要な医療システムや画像処理機関は、このペースに追いつくには遅すぎて俊敏性が足りません。
医療システムは最先端ではあり得ないため、セキュリティ ベンダーは最先端でなければなりません。慣性が大きすぎると、社内のセキュリティ技術や知識のペースが必要なところに到達できなくなります。同時に、医療提供者がセキュリティ能力とその能力に対する臨床医の信頼の両方を高めるために、内部および外部パートナーの支援を得て実行できる手順もあります。
放射線科医はサイバーセキュリティについてどう考えているか
2024 年の HIPPA 調査 この不安は、2024 年上半期に 500 件以上の医療記録に関わるデータ侵害が 387 件報告され、2023 年の同時期と比べて 8.4% 増加し、2022 年と比べて 9.3% 増加しました。
しかし、医療データ侵害が増加している一方で、サイバーセキュリティについては放射線科医として時々しか積極的に考えることはありません。私たちの念頭にあるのは、侵害やハッキングに対する潜在的な恐怖ではなく、目の前にある患者の姿です。私たちは毎日何百、何千もの画像を読んでいるので、電気について考えるのと同じように、診療所のサイバーセキュリティについて考える時間がありません。あってもなくても、ない場合にのみ注目します。
常にリスクを心配しているものの、それについて積極的に考えることはほとんどない、このような状況こそが、私たちの多くがサイバーセキュリティへの備えについて不安を感じている理由なのです。
そうは言っても、サイバーセキュリティに対する信頼と、脅威を阻止または解除するための組織のより広範な準備について、医療提供者が放射線科医をより安心させるために実行できる具体的な手順があります。
1. セキュリティ基礎訓練の実施 – これはIT衛生101ですが、これには理由があります。放射線科医に組織のサイバー防御戦略を管理することは期待できませんが、たとえば、フィッシングメールを見分ける方法についての本質的な認識は、これらの臨床医の自信を高めることができます。この備えは、この責任を精神的に手を振って他人の責任として示すのではなく、サイバー脅威を回避するためのチームの多大な努力をサポートすることができます。
放射線科医はチームの一員として、ハッカー、つまりよく知らない従業員によって悪用される最も一般的な穴のいくつかをふさぐのを手伝うことができます。
2 レガシー IT インフラの更新 – 放射線科医が新しいハードウェアやソフトウェアのアップデートを手放すことをためらう理由は理解できます。同じシステムを使用して毎日数千枚とは言わないまでも、数百枚の画像を読み取る場合、ツールに慣れずにはいられません。
同時に、従来の画像インフラストラクチャの刷新が遅れているのには、クラウドの活用、遠隔放射線学や画像共有のより良いサポートの提供、または次のような生活の質の向上など、多くの正当な理由があります。ワークフローが合理化され、クリック数が減ります。サイバーセキュリティも同様の取り組みの一環として取り組むことができますし、そうすべきです。
プロバイダーは、セキュリティ インフラストラクチャの更新を計画する際に、これらの他の最新化の取り組みも同様に活用する必要があります。これには、システム監査、より厳格な患者データのプライバシー管理、継続的なリアルタイム監視、および悪意のある者による侵入をより困難にするゼロトラスト プロトコルが含まれます。これは、セキュリティに対する臨床医の信頼を高めるのにも大いに役立ちます。
クラウド導入のための PACS の選択 (またはクラウドの使用の選択) など、IT インフラストラクチャを改善する必要があるとします。その場合、放射線科医は組織のセキュリティへの備えについて自信を失うことになります。テクノロジーがより最先端であると感じられれば、その信頼は高まります。
3. 外部の専門知識のより広範なプールを利用する – 画像処理および医療関連の組織がセキュリティ ベンダーと提携するだけでは十分ではありません。これらのベンダーは、幅広く柔軟な専門人材のプールから人材を引き出す必要があります。医療機関と同様に、社内のセキュリティ エンジニアも新しい知識や能力において壁にぶつかる可能性があります。
これらの機能を新しい視点で更新することで、ベンダーは最新の脅威の傾向に関する知識を備え、後追いではなく時代に先駆けてソリューションを導入できる、新鮮な経験を持つ専門家を常に迎え入れることができます。
悪意のある人物を特定するツールはありますか?それらの悪意のある者がファイアウォールの内側に侵入した場合、すぐに反応してその状況に適応できますか?脅威の範囲と正常な状態を回復するためのスケジュールを医療機関に伝えることができますか?
下流への影響は現実のものであり、患者を危険にさらし、臨床医チームを暗闇に陥らせます。社内チームがこれらの課題に対処し続けるのに十分なリソースやスピードがない場合、外部の専門家やベンダーがギャップを埋め、業務に新たなレベルの信頼をもたらすことができます。
4. コミュニケーションギャップを埋める – 障害や侵害が発生した際のコミュニケーションの欠如、つまりベンダーが知らないためにタイムラインを教えてくれないことは、サイバー危機やダウンタイムにおけるフラストレーションの最も重大な原因の 1 つです。これが、ドメイン専門家のより大きなプールを活用することで、より容易に攻撃を診断し、それについてリアルタイムで伝えることができる理由です。
セキュリティベンダーや医療提供者には、脅威の発生と拡大を防ぐためにどのような対策を講じているのか、またシステムをどれだけ早く復旧して稼働させることができるのかを迅速に述べてもらう必要がある。知識がないことはイライラするだけではありません。それは受け入れられません。何が影響を受け、いつ終わるのかについて可能な限り多くの情報を提供することが重要ですが、多くの社内セキュリティ チームやベンダーはこれができません。
必要に応じて、企業のセキュリティ組織よりも豊富な経験を持つセキュリティ ベンダーなどの外部専門家を活用します。彼らは、医療提供者とその画像チームが切望している適切なツールと情報を提供し、私たち放射線科医が必要とするサイバーセキュリティへの対応に対する自信と信頼を回復するのに役立ちます。
写真:アティマ・トングロム、ゲッティイメージズ
ラージ・チョプラ医師、の最高医療責任者です。 Merative による結合。彼は、認定放射線科医として 20 年以上の臨床経験を持っています。彼はさまざまな顧問の役割に積極的に関与し、画像処理 AI、FDA 規制、請求とコーディング、請求処理、利用状況のレビュー、メディケア/メディケイドのコンプライアンスに関して多くの組織を指導するのを支援してきました。
この投稿は、 メッドシティのインフルエンサー プログラム。誰でも、MedCity インフルエンサーを通じて MedCity News でヘルスケアにおけるビジネスとイノベーションに関する視点を公開できます。 方法を確認するにはここをクリックしてください。
#画像診断業務は次の #つのステップで臨床医のサイバーセキュリティの信頼を回復できます