日本語版
最新ニュース
健康

1年の変更後のヘルスケアサイバー攻撃:夜にこのヘルスケアCTOを目覚めさせるもの

1年ほど前、平均的な人は、「変化」と「ヘルスケア」という言葉の隣に座っているとは考えていませんでした。誰がヘルスケアを変えたくないでしょうか?その認識は、2024年2月に大幅に変化しました。 最も重要なサイバー攻撃 ヘルスケアの歴史の中で、業界全体に衝撃波を送りました。身代金のために患者データが保持されていました。プロバイダーはケアのために支払われていませんでした。突然、「変化」と「ヘルスケア」という言葉は、非常に違うものを意味しました。反響は、途切れない医療システムに依存している人口の帯に反響が感じられたため、サイバー攻撃の広範な影響を理解するために業界内に深く定着した人を必要としませんでした。からのデータ 1億900万人のアメリカ人 影響を受けると推定されました - それは国の人口の56%です。 1年後、支払者、プロバイダー、およびヘルスケア組織は依然としてこの攻撃に悩まされており、データセットを安全に保つ方法を探しています。このデータを委ねられているすべての人の考え方が変わりました。医療の最高技術責任者として、これは私が毎晩眠りを失うものです: ヘルスケアデータの指数関数的な成長 より多くのデータ、特に相互接続されたデータは、間違いなくヘルスケア内の記念碑的なブレークスルーにつながります。ただし、これらのデータセットが成長して相互作用するにつれて、組織だけでなくヘルスケア業界全体のすべてのベクトルを保護することが非常に複雑になります。 Change Healthcareで見たように、1つの組織の1つの側面内でカバレッジが不足すると、業界全体の影響につながる可能性があります。ヘルスケア関連のデータはその1つです 最も急成長しているセグメント、前年比で、サイバーセキュリティの措置はそれとともに成長しなければなりません。 3Dチェスのゲームのようなヘルスケアのデータを保護することを考えてください。データは貴重なゲームの作品であり、ボードはサイバーセキュリティインフラストラクチャです。ボード上に配置されるピースが多いほど、ボードのすべての層にわたって警戒する必要が大きくなります。巧妙な対戦相手のように、サイバー犯罪者はゲーム全体を妥協するために1つの弱点を悪用するだけです。 コンピューター電力のコストの削減とそのセキュリティへの影響 コンピューティングコストは急速に減少しており、LLM/Genaiツールの洗練度が急速に増加しています。これらのツールは、データヘイスタックの針をこれまで以上に速く見つけることができます。正しく使用すると、ヘルスケアで大きな価値を提供します。ただし、不正行為者は、これらのGenaiツールへのアクセスも増加しています。複雑なサイバー攻撃を作成し、拒否からパターンを学習し、特定の会社がエンドポイントを保護する必要がある可能性のあるリソースを使い果たすことを非常に簡単にする 私が眠るのを助けるもの 皮肉なことに、Healthcareの変化の規模の攻撃は、私が今よりよく眠るのに役立つモーニングコールでした。業界の最高技術責任者だけでなく、C-Suiteの残りの部分とヘルスケア組織のランクにあるサイバーセキュリティに関するメッセージを送信しました。サイバーセキュリティは軽視されるものではなく、過去1年間で以下がますます議論されていることを見てきました。 安全なデザイン: 組織は、製品開発中のサイバーセキュリティの優先順位付けに重点を置いています。これにより、弱点が少なくなることが保証されます。脅威モデリング、浸透テスト、継続的な監視などの保護対策は、新しいプロジェクトの開始からより厳密に実装されています。より多くのヘルスケア組織も付着しています NIST、HITRUST、SOC 2、ISO 27001などのサイバーセキュリティフレームワーク。 インシデント応答: サイバーセキュリティ保護の追加に加えて、ヘルスケア組織は攻撃された場合に備えて詳細な計画を策定しています。これらの計画には、違反の正確なポイントを決定するために重要な法医学的能力が含まれます。 コードとしてのポリシー: 組織は、サイバーセキュリティポリシーをアプリケーションとシステムに直接組み込むことがますます埋め込まれています。これを行うことにより、最初からルールを実施し、予期しない変更を迅速に検出し、エスカレートする前に潜在的な問題を防ぐことができます。 改善されたベンダーリスク管理: より多くの組織が、データの姿勢とセキュリティが最も弱いリンクと同じくらい良いことを理解しています。一部のセキュリティリーダーは、評価慣行を即興で改善しています。これには、他の組織がより徹底的に検討し、データマッピングを深く理解して、ヘルスケアデータを処理しながら懸念を明確に分離する必要があります。 トレーニングの増加: セキュリティリスクをもたらすのは外部ベンダーだけではありません。より多くの組織が従業員のトレーニングを実装して、フィッシングのような疑わしい行動を見つける方法を誰もが知っていることを確認しています。 改善する意欲: 組織は、データ保護に関して、よりまとまりのある戦略を受け入れています。そして、彼らはツールやトレンドに焦点を合わせているだけでなく、環境と産業全体を調べる防衛への論理的なアプローチがあることを保証しています。 取り上げなければならない業界全体の重要な問題はまだありますか?はい。ケイティ・アダムスは昨年の4人の記事で説明しました。 Change Healthcare CyberTackから学んだ4つの教訓。 ヘルスケア攻撃の変更はすべてを変えました。このデータ侵害の前後にヘルスケア組織への攻撃がありましたが、特異な違反の影響がどれほど広くなるかを強調しています。この3Dチェスのゲームでは、対戦相手はより洗練されており、医療機関は、最も価値のある部分であるデータの保護に常に集中しなければなりません。ヘルスケア全体での影響の可能性は、私たちの警備員を失望させるにはあまりにも価値があります。ヘルスケア業界がこれらの脅威を真剣に受け止め、積極的に取り組んでいる限り、私たちは少し眠るべきです。…

1年の変更後のヘルスケアサイバー攻撃:夜にこのヘルスケアCTOを目覚めさせるもの

1741107178
2025-03-04 14:56:00

1年ほど前、平均的な人は、「変化」と「ヘルスケア」という言葉の隣に座っているとは考えていませんでした。誰がヘルスケアを変えたくないでしょうか?その認識は、2024年2月に大幅に変化しました。 最も重要なサイバー攻撃 ヘルスケアの歴史の中で、業界全体に衝撃波を送りました。身代金のために患者データが保持されていました。プロバイダーはケアのために支払われていませんでした。突然、「変化」と「ヘルスケア」という言葉は、非常に違うものを意味しました。反響は、途切れない医療システムに依存している人口の帯に反響が感じられたため、サイバー攻撃の広範な影響を理解するために業界内に深く定着した人を必要としませんでした。からのデータ 1億900万人のアメリカ人 影響を受けると推定されました – それは国の人口の56%です。

1年後、支払者、プロバイダー、およびヘルスケア組織は依然としてこの攻撃に悩まされており、データセットを安全に保つ方法を探しています。このデータを委ねられているすべての人の考え方が変わりました。医療の最高技術責任者として、これは私が毎晩眠りを失うものです:

ヘルスケアデータの指数関数的な成長

より多くのデータ、特に相互接続されたデータは、間違いなくヘルスケア内の記念碑的なブレークスルーにつながります。ただし、これらのデータセットが成長して相互作用するにつれて、組織だけでなくヘルスケア業界全体のすべてのベクトルを保護することが非常に複雑になります。 Change Healthcareで見たように、1つの組織の1つの側面内でカバレッジが不足すると、業界全体の影響につながる可能性があります。ヘルスケア関連のデータはその1つです 最も急成長しているセグメント、前年比で、サイバーセキュリティの措置はそれとともに成長しなければなりません。

3Dチェスのゲームのようなヘルスケアのデータを保護することを考えてください。データは貴重なゲームの作品であり、ボードはサイバーセキュリティインフラストラクチャです。ボード上に配置されるピースが多いほど、ボードのすべての層にわたって警戒する必要が大きくなります。巧妙な対戦相手のように、サイバー犯罪者はゲーム全体を妥協するために1つの弱点を悪用するだけです。

コンピューター電力のコストの削減とそのセキュリティへの影響

コンピューティングコストは急速に減少しており、LLM/Genaiツールの洗練度が急速に増加しています。これらのツールは、データヘイスタックの針をこれまで以上に速く見つけることができます。正しく使用すると、ヘルスケアで大きな価値を提供します。ただし、不正行為者は、これらのGenaiツールへのアクセスも増加しています。複雑なサイバー攻撃を作成し、拒否からパターンを学習し、特定の会社がエンドポイントを保護する必要がある可能性のあるリソースを使い果たすことを非常に簡単にする

私が眠るのを助けるもの

皮肉なことに、Healthcareの変化の規模の攻撃は、私が今よりよく眠るのに役立つモーニングコールでした。業界の最高技術責任者だけでなく、C-Suiteの残りの部分とヘルスケア組織のランクにあるサイバーセキュリティに関するメッセージを送信しました。サイバーセキュリティは軽視されるものではなく、過去1年間で以下がますます議論されていることを見てきました。

  • 安全なデザイン: 組織は、製品開発中のサイバーセキュリティの優先順位付けに重点を置いています。これにより、弱点が少なくなることが保証されます。脅威モデリング、浸透テスト、継続的な監視などの保護対策は、新しいプロジェクトの開始からより厳密に実装されています。より多くのヘルスケア組織も付着しています NIST、HITRUST、SOC 2、ISO 27001などのサイバーセキュリティフレームワーク。
  • インシデント応答: サイバーセキュリティ保護の追加に加えて、ヘルスケア組織は攻撃された場合に備えて詳細な計画を策定しています。これらの計画には、違反の正確なポイントを決定するために重要な法医学的能力が含まれます。
  • コードとしてのポリシー: 組織は、サイバーセキュリティポリシーをアプリケーションとシステムに直接組み込むことがますます埋め込まれています。これを行うことにより、最初からルールを実施し、予期しない変更を迅速に検出し、エスカレートする前に潜在的な問題を防ぐことができます。
  • 改善されたベンダーリスク管理: より多くの組織が、データの姿勢とセキュリティが最も弱いリンクと同じくらい良いことを理解しています。一部のセキュリティリーダーは、評価慣行を即興で改善しています。これには、他の組織がより徹底的に検討し、データマッピングを深く理解して、ヘルスケアデータを処理しながら懸念を明確に分離する必要があります。
  • トレーニングの増加: セキュリティリスクをもたらすのは外部ベンダーだけではありません。より多くの組織が従業員のトレーニングを実装して、フィッシングのような疑わしい行動を見つける方法を誰もが知っていることを確認しています。
  • 改善する意欲: 組織は、データ保護に関して、よりまとまりのある戦略を受け入れています。そして、彼らはツールやトレンドに焦点を合わせているだけでなく、環境と産業全体を調べる防衛への論理的なアプローチがあることを保証しています。

取り上げなければならない業界全体の重要な問題はまだありますか?はい。ケイティ・アダムスは昨年の4人の記事で説明しました。 Change Healthcare CyberTackから学んだ4つの教訓。

ヘルスケア攻撃の変更はすべてを変えました。このデータ侵害の前後にヘルスケア組織への攻撃がありましたが、特異な違反の影響がどれほど広くなるかを強調しています。この3Dチェスのゲームでは、対戦相手はより洗練されており、医療機関は、最も価値のある部分であるデータの保護に常に集中しなければなりません。ヘルスケア全体での影響の可能性は、私たちの警備員を失望させるにはあまりにも価値があります。ヘルスケア業界がこれらの脅威を真剣に受け止め、積極的に取り組んでいる限り、私たちは少し眠るべきです。

写真:ゲッティイメージズ、weerapatkiatdumrong


ハーシットシャー、の最高技術責任者 Kyruus Health、AmazonとMicrosoftでのリーダーシップの役割を含む25年以上の経験があります。彼の専門知識は、さまざまな顧客ベースにエンタープライズSaaSアプリケーションとアプリケーションプラットフォームを提供することにあります。 Harshitは、顧客が愛する製品の構築に情熱を傾け、チームメンバーが最善の仕事をすることができ、複雑な問題を解決します。人々を必要なケアに結びつけるというKyruus Healthの使命とコアバリューは、Harshitに深く共鳴します。

この投稿はを通して表示されます Medcityインフルエンサー プログラム。誰でも、Medcityインフルエンサーを通じて、Medcity Newsのヘルスケアのビジネスとイノベーションに関する視点を公開できます。 方法を調べるには、ここをクリックしてください

#1年の変更後のヘルスケアサイバー攻撃夜にこのヘルスケアCTOを目覚めさせるもの

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。