日本語版
最新ニュース
健康

連邦政府は、健康のランサムウェアの問題を悪化させるだけです

驚くべきことが起こりました 3月に 連邦政府がUSAIDプログラムを閉鎖し、何千人もの労働者を解雇したとき。仕事を失ってから数週間後でさえ、一部の従業員は、政府のデバイス、システム、データにまだアクセスできることを発見しました。リーダーは、機器を収集して適切なオフボーディングを実装できず、デジタルバックドアを大きく開いたままにしていました。 現在、連邦政府の意思決定者が計画しているように 10,000の仕事を削減します 国立衛生研究所(NIH)を含む機関では、これらの同じデバイスの間違いを繰り返す余裕はありません。この議論の人と人間の側面を片側に残して、これらの同じずさんな慣行が健康に適用された場合、敏感な患者データと医療記録は大きな脅威にさらされます。これは特に重要です ランサムウェアは150%攻撃します セクターの改革における脅威の下で、前年比で非常に必要な近代化の取り組み。 健康のエンドポイントの穴、連邦政府の削減が最終的にランサムウェアハッカーにどのように役立つか、そしてエコシステムのディフェンダーがステップアップして反撃するためにできることを詳しく見てみましょう。 サイバーセキュリティプレイの状態 新しい連邦政権が就任する前でさえ、保健福祉省は、重要な公衆衛生インフラに対する持続的なサイバーセキュリティの脅威に直面していました。昨年2月、 ヘルスケアが犠牲になりました ランサムウェア攻撃に対して、データの盗難と8億7000万ドルの損失を推定しました。攻撃者は、基本的なエンドポイントのセキュリティ障害で成功しました。マルチファクター認証なしでリモートアカウントで単一のパスワードをクラックします。このような違反が予防可能であるだけでなく、さまざまな管理プロセスに影響を与え、いくつかの緊急治療手術のキャンセルを強制しました。 健康はそれがセキュリティの問題を抱えていることを知っており、少なくとも、少なくとも、空白を埋めようとしていることです。戦略的準備と対応(ASPR)のための政権は、セクターのセキュリティと回復力を強化することを目的とした共同作業を主導しています。さらに、健康リソースとサービス管理は、全国の1,400のコミュニティ保健センターのうち1,200をアップグレードするためのテクノロジー近代化プログラムを提案しています。しかし、削減はこれらの努力を積極的に損ないます。 ASPRはです 今や降格されています 独立した機関から、疾病管理予防センターの区画まで、これはコマンドの連鎖を混同し、重大な事件中の応答性に影響を与えます。一方、近代化プログラムは、長年の開発後5月に開始される予定でした。しかし これらの計画は範囲にあります 数十人の従業員がアップグレードを監督した後、解雇されました。 これに加えて、2,000を超える研究助成金が合計100億ドル以上を終了することを含む、より広範なカットを追加します。そして、すべての厳しい決定がテーブルにあることは明らかです。このセクターはすでにエンドポイントの穴を閉鎖し、イニシアチブを失速させ、広範な不確実性と組み合わせることに苦労しており、ランサムウェアの攻撃者が悪用するのが大好きな条件を悪化させるだけです。 結果としてランサムウェア ハッカーがその瞬間を最大限に活用していることは間違いありません。彼らは、健康のダウンタイムが文字通り生と死の問題である可能性があることを知っており、組織は身代金を支払う可能性が高くなります。 4月までに、ヘルスケア部門は、200万人の個人情報を損なう200を超える確認されたデータ侵害を報告しました。 最終的に、これらの成功した違反の多くは、公的および民間の健康団体が接続されたデバイスをどのように処理するかにかかっています。多くの場合、エンドポイントはユーザーとシフト間で共有されているため、資格管理を困難にし、ソーシャルエンジニアリングを可能にします。多くの医療機器も、簡単に更新できないレガシーオペレーティングシステムでも実行され、新しいデバイスも見つかりました 意図しないメーカーの背景。 組織がデバイスのライフサイクルを適切に管理できない場合、リスクが増加します。公衆衛生は現在混oticとしており、レイオフされた人は誰でも、正しくまたは誤って - 敏感な記録へのアクセスを維持すべきではありません。これにより、デバイスの監視を正しくし、USAIDで見たオフボーディングと資格管理の混乱を避けることがさらに重要になります。 よりアクティブなランサムウェアハッカーと、重要なスタッフとサイバーセキュリティプログラムを排除する連邦カットの間で総合すると、ヘルスケアは脅威の増加と防御の減少という完全な嵐に直面しています。管理者は種類の対応が必要です。 エンドポイントのバックドアを閉じ、ヘルスハッカーを停止します 良いニュースは、全面的な健康状態がデバイスの努力を倍加し、ベストプラクティスでエンドポイントの穴を閉じることができるということです。 自動化されたソフトウェアの更新から始めます ランサムウェア攻撃の約3分の1 既知の既知の未満の脆弱性から始めます。これは、強力なパスワードポリシーを実施し、継続的な監視を可能にする統合エンドポイント管理プラットフォームで可能です。デバイスが通常のパラメーターの外で動作している場合、またはブラックリストに登録されたWebサイトまたはアプリにアクセスしている場合、管理者はインスタントアラートを受信できます。同様に、彼らはデバイスがクラッシュする前に劣化または故障の兆候を見ることができ、予測的なメンテナンスのロックを解除し、患者のケアを危険にさらす予期しないダウンタイムを防ぐことができます。 この種の統一ソリューションは、人事の変更があるときはいつでも役立ちます。触覚的で応答性の高いエンドポイントシステムは、クリック時にデバイスをすばやく安全にリセットできます。次に、その同じデバイスを、適切なアプリ、許可、および構成を備えた他の誰かに再割り当てできます。その結果、Win-Win - データは安全で、デバイスは再利用可能です。 間違いなく、これはほぼすべての利害関係者にとってストレスの多い時間です。しかし、不注意にさらに多くのランサムウェアを招待することにより、資金調達の削減と人事の変更の傷に塩を加えないようにしましょう。自動化されたパッチング、継続的な監視、および予測メンテナンスは、より良いエンドポイントの結果を得るためのパスを提供します。私たちの患者は、サービス提供や情報の安全性を心配することなく、最高のケアに値します。…

連邦政府は、健康のランサムウェアの問題を悪化させるだけです

1753846400
2025-07-29 13:10:00

驚くべきことが起こりました 3月に 連邦政府がUSAIDプログラムを閉鎖し、何千人もの労働者を解雇したとき。仕事を失ってから数週間後でさえ、一部の従業員は、政府のデバイス、システム、データにまだアクセスできることを発見しました。リーダーは、機器を収集して適切なオフボーディングを実装できず、デジタルバックドアを大きく開いたままにしていました。

現在、連邦政府の意思決定者が計画しているように 10,000の仕事を削減します 国立衛生研究所(NIH)を含む機関では、これらの同じデバイスの間違いを繰り返す余裕はありません。この議論の人と人間の側面を片側に残して、これらの同じずさんな慣行が健康に適用された場合、敏感な患者データと医療記録は大きな脅威にさらされます。これは特に重要です ランサムウェアは150%攻撃します セクターの改革における脅威の下で、前年比で非常に必要な近代化の取り組み。

健康のエンドポイントの穴、連邦政府の削減が最終的にランサムウェアハッカーにどのように役立つか、そしてエコシステムのディフェンダーがステップアップして反撃するためにできることを詳しく見てみましょう。

サイバーセキュリティプレイの状態

新しい連邦政権が就任する前でさえ、保健福祉省は、重要な公衆衛生インフラに対する持続的なサイバーセキュリティの脅威に直面していました。昨年2月、 ヘルスケアが犠牲になりました ランサムウェア攻撃に対して、データの盗難と8億7000万ドルの損失を推定しました。攻撃者は、基本的なエンドポイントのセキュリティ障害で成功しました。マルチファクター認証なしでリモートアカウントで単一のパスワードをクラックします。このような違反が予防可能であるだけでなく、さまざまな管理プロセスに影響を与え、いくつかの緊急治療手術のキャンセルを強制しました。

健康はそれがセキュリティの問題を抱えていることを知っており、少なくとも、少なくとも、空白を埋めようとしていることです。戦略的準備と対応(ASPR)のための政権は、セクターのセキュリティと回復力を強化することを目的とした共同作業を主導しています。さらに、健康リソースとサービス管理は、全国の1,400のコミュニティ保健センターのうち1,200をアップグレードするためのテクノロジー近代化プログラムを提案しています。しかし、削減はこれらの努力を積極的に損ないます。

ASPRはです 今や降格されています 独立した機関から、疾病管理予防センターの区画まで、これはコマンドの連鎖を混同し、重大な事件中の応答性に影響を与えます。一方、近代化プログラムは、長年の開発後5月に開始される予定でした。しかし これらの計画は範囲にあります 数十人の従業員がアップグレードを監督した後、解雇されました。

これに加えて、2,000を超える研究助成金が合計100億ドル以上を終了することを含む、より広範なカットを追加します。そして、すべての厳しい決定がテーブルにあることは明らかです。このセクターはすでにエンドポイントの穴を閉鎖し、イニシアチブを失速させ、広範な不確実性と組み合わせることに苦労しており、ランサムウェアの攻撃者が悪用するのが大好きな条件を悪化させるだけです。

結果としてランサムウェア

ハッカーがその瞬間を最大限に活用していることは間違いありません。彼らは、健康のダウンタイムが文字通り生と死の問題である可能性があることを知っており、組織は身代金を支払う可能性が高くなります。 4月までに、ヘルスケア部門は、200万人の個人情報を損なう200を超える確認されたデータ侵害を報告しました。

最終的に、これらの成功した違反の多くは、公的および民間の健康団体が接続されたデバイスをどのように処理するかにかかっています。多くの場合、エンドポイントはユーザーとシフト間で共有されているため、資格管理を困難にし、ソーシャルエンジニアリングを可能にします。多くの医療機器も、簡単に更新できないレガシーオペレーティングシステムでも実行され、新しいデバイスも見つかりました 意図しないメーカーの背景

組織がデバイスのライフサイクルを適切に管理できない場合、リスクが増加します。公衆衛生は現在混oticとしており、レイオフされた人は誰でも、正しくまたは誤って – 敏感な記録へのアクセスを維持すべきではありません。これにより、デバイスの監視を正しくし、USAIDで見たオフボーディングと資格管理の混乱を避けることがさらに重要になります。

よりアクティブなランサムウェアハッカーと、重要なスタッフとサイバーセキュリティプログラムを排除する連邦カットの間で総合すると、ヘルスケアは脅威の増加と防御の減少という完全な嵐に直面しています。管理者は種類の対応が必要です。

エンドポイントのバックドアを閉じ、ヘルスハッカーを停止します

良いニュースは、全面的な健康状態がデバイスの努力を倍加し、ベストプラクティスでエンドポイントの穴を閉じることができるということです。

自動化されたソフトウェアの更新から始めます ランサムウェア攻撃の約3分の1 既知の既知の未満の脆弱性から始めます。これは、強力なパスワードポリシーを実施し、継続的な監視を可能にする統合エンドポイント管理プラットフォームで可能です。デバイスが通常のパラメーターの外で動作している場合、またはブラックリストに登録されたWebサイトまたはアプリにアクセスしている場合、管理者はインスタントアラートを受信できます。同様に、彼らはデバイスがクラッシュする前に劣化または故障の兆候を見ることができ、予測的なメンテナンスのロックを解除し、患者のケアを危険にさらす予期しないダウンタイムを防ぐことができます。

この種の統一ソリューションは、人事の変更があるときはいつでも役立ちます。触覚的で応答性の高いエンドポイントシステムは、クリック時にデバイスをすばやく安全にリセットできます。次に、その同じデバイスを、適切なアプリ、許可、および構成を備えた他の誰かに再割り当てできます。その結果、Win-Win – データは安全で、デバイスは再利用可能です。

間違いなく、これはほぼすべての利害関係者にとってストレスの多い時間です。しかし、不注意にさらに多くのランサムウェアを招待することにより、資金調達の削減と人事の変更の傷に塩を加えないようにしましょう。自動化されたパッチング、継続的な監視、および予測メンテナンスは、より良いエンドポイントの結果を得るためのパスを提供します。私たちの患者は、サービス提供や情報の安全性を心配することなく、最高のケアに値します。

写真:just_super、ゲッティイメージズ


Apu Pavitran の創設者兼CEOです hexnode、Mitsogo Inc.によって開発された受賞歴のあるUnified Endpoint Management(UEM)プラットフォームは、Hexnodeが1つの場所からモバイル、デスクトップ、職場のデバイスを管理するのに役立ちます。

この投稿はを通して表示されます Medcityインフルエンサー プログラム。誰でも、Medcityインフルエンサーを通じて、Medcity Newsのヘルスケアのビジネスとイノベーションに関する視点を公開できます。 方法を調べるには、ここをクリックしてください

#連邦政府は健康のランサムウェアの問題を悪化させるだけです

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。