1721734118
2024-07-22 16:59:38
脅威の増大に直面して、医療 IT リーダーはゼロ トラストに目を向ける傾向が高まっています。 サイバーセキュリティフレームワークとしてゼロ トラストでは、組織のネットワークの内外を問わず、すべてのユーザーがアプリケーションやデータにアクセスする前に、認証、承認、継続的な検証を受ける必要があります。 ゼロトラストは戦略である製品ではありません。
侵害は避けられないことを考慮して、ゼロ トラストは、サイバー犯罪者がすでに環境を侵害している可能性が高いという前提で機能し、内部からの攻撃を防止します。つまり、決して信頼せず、常に検証するということです。
2023年には、 61%の組織がゼロトラストイニシアチブを導入していた2年前の24%から上昇した。 オクタ 情報セキュリティの意思決定者を対象とした調査。最近の調査によると、2024年には、技術およびセキュリティ専門家の41%以上がゼロトラストの実装の高度な段階にあると回答し、12%が最適な成熟度を達成していると回答しています。 CDW調査 950人以上の回答者から回答を得ました。
大規模な組織には複雑なシステム、デバイス、セキュリティツールが揃っていますが、多数のサイト、ユーザー、ミッションクリティカルなデバイスを抱える医療機関では、その複雑さはさらに増します。医療環境は「 物理的なセキュリティ、多様なユーザー層と非常に 幅広い接続デバイス 「医療IoTの形で」とクラウド配信セキュリティサービス担当製品管理担当副社長のQiang Huang氏は言う。 パロアルトネットワークス。
これらの合併症 ゼロトラストがさらに必要になる 医療システム向け。
医療におけるゼロトラスト導入の準備
保健システムが取るべき最初のステップは何でしょうか? ゼロトラストアプローチを採用する「すべての医療システムと医療機器を可視化します」と Huang 氏は言います。可視性が高まると、資産在庫の精度向上、コンプライアンスの向上、資産活用に関するより深い洞察など、運用上および臨床ワークフロー上のメリットも得られると同氏は付け加えます。
次のステップ: リスク評価を実行する「これらのシステム、デバイス、通信フローの重要性と全体的なリスクを評価します」と黄氏は言います。
組織がすべてのシステムとデバイス、およびそれらに対応するリスクを徹底的に調査したら、ゼロ トラストを通じてそれらのセキュリティを確保できるようになります。
さらに詳しく: これらの重要な洞察を活用して、ゼロトラスト ツールの疲労を回避します。
臨床医に負担をかけずにゼロトラストを成功させる
ゼロトラストは、最小権限のアクセスポリシー、ネットワークのセグメンテーション、そして 継続的な行動監視「ゼロトラストはユーザーの文脈で考えられることが多いですが、同じ原則を医療システムや医療IoTにもうまく適用できます」と彼は言います。
最小権限アクセスでは、ユーザーの 身元と状況が検証される、ユーザーが業務を遂行するために必要なデータ、リソース、アプリケーションへの最小限のアクセスのみを許可します。対照的に、必要のないデータやアプリケーションへの権限をユーザーに与えると、侵害のリスクが高まります。最小権限のアクセスは、セキュリティと使いやすさの微妙なバランスを保ち、攻撃対象領域を最小限に抑えると同時に、運用パフォーマンスを向上させ、人的エラーの影響を軽減します。
ネットワークセグメンテーション ネットワークを複数のセグメントに分割し、それぞれが小さなネットワークとして機能することで問題を局所化し、第2の防御線を形成することでセキュリティを強化します。ネットワークのセグメント化により、権限のないユーザーが貴重な資産にアクセスできなくなります。 保護された健康情報継続的な動作監視により、異常な動作を検出できるように正常なパターンを確立します。
医療 IT リーダーは、サイバーセキュリティ戦略によって、たとえば毎日複数のアプリケーションにサインインすることを要求するなど、すでに時間に追われている臨床医にさらに負担をかけるべきではないことを認識しています。 ゼロトラストの利点 ゼロトラストの最大のメリットは、臨床医に大きな負担をかけずに患者データやその他のデータを保護できることです。ゼロトラストは感じられるもので、目に見えるものではありません。「適切に実施されれば、ゼロトラストのポリシーと制御は、臨床医に目立った影響を与えることなく、舞台裏でうまく機能するはずです」と Huang 氏は言います。
たとえば、医療機器に最小権限のアクセスを適用すると、機器が侵害された場合のセキュリティ侵害のリスクが軽減されると同時に、医療現場で機器が正常に機能できるようになります。
臨床医はまた、 効果的なゼロトラスト戦略「医療現場の臨床医を含む組織内のすべてのユーザーは、セキュリティ侵害から組織を保護する責任があります」とHuang氏は言います。臨床環境ではその責任には、 優れた物理的セキュリティプロトコル資格情報を保護し、悪意のある攻撃を示唆する疑わしい動作を報告します。
「とはいえ、うまくやれば、 ゼロトラストアプローチ 臨床スタッフにほとんど負担をかけず、シームレスな体験を提供する必要があります」と彼は言います。
#臨床ワークフローを中断せずにゼロトラストを実装する方法