1735579666
2024-12-30 17:23:00
- 米国の医療機関に新しいサイバーセキュリティ要件がまもなく導入される可能性がある
- 新しいルールは、機密情報を保持するシステムを保護することを目的としています
- これらの費用は初年度に推定 90 億ドルかかる
米国保健福祉省 (HHS) は、患者の個人情報と企業データが適切に保護されることを保証するために、国内の医療機関向けに新しい一連の要件を提案しました。この提案には、定期的な脆弱性と侵害のスキャン、データ暗号化、多要素認証が含まれています。
新しい要件では、機密情報を扱うシステムに対するマルウェア対策保護の使用、ネットワークのセグメンテーション、データのバックアップとリカバリのための個別の制御の実装、コンプライアンスをチェックするための年次監査も義務化されます。
医療機関は、 脅威アクターの標的になることが増えている 組織が保持する機密データの量と、組織が提供する重要なサービスのため、組織は業務を継続するためにシステムと情報に対して多額の身代金を支払うことを余儀なくされることがよくあります。
標準の更新にかかるコスト
サイバーおよび新興技術担当国家安全保障担当副補佐官アン・ニューバーガー氏によると、これらの要件の実装には初年度で推定90億ドル、次の2年間で60億ドルの費用がかかるという。
コストがかかるにもかかわらず、医療機関に影響を与える大規模なセキュリティ侵害やランサムウェアの数が 2019 年以来 102% 急増していることを考慮すると、これらの要件により必要な保護が追加されると Neuberger 氏は指摘します。
医療データはダークウェブ上で繰り返し販売されており、UnitedHealth Group への攻撃により、 1億人を超える米国の顧客が危険にさらされている – これは患者とスタッフの両方に混乱をもたらしました。
「この仕事において、私たちが対処する最も懸念され、本当に厄介なことの一つは、病院のハッキング、医療データのハッキングです」とノイバーガー氏は語った。
「病院は手動での運営を余儀なくされており、アメリカ人の機密医療データ、メンタルヘルス情報、その他の情報が「個人を脅迫する機会とともにダークウェブに漏洩」している。
経由 ロイター
あなたも気に入るかもしれません
#米国政府は医療機関向けのサイバーセキュリティ規則を強化したいと考えている