日本語版
最新ニュース
健康

HIMSS24 サイバー フォーラムの基調講演では標準に関する協力を強調

オーランド – 「私たちは信頼について、社会と公益に役立つテクノロジーの可能性を実現できるように、テクノロジーに信頼を組み込む方法についてよく考えています」と、国立研究所の国家サイバーセキュリティ センター オブ エクセレンス所長のチェリリン パスコー氏は述べています。 「標準とテクノロジー」、プレカンファレンス「ヘルスケア サイバーセキュリティ フォーラム」を開いたときの様子 HIMSS24 月曜日に。 「私たちの使命は、当初の政府機関の1つとして合衆国憲法にまで遡ります」と彼女は現地の医療サイバーセキュリティのトップリーダーたちに、データを保護し最終的に医療提供を保護するための最良のサイバーセキュリティ実践と戦略について話し合うよう語った。 同氏は、NISTの設立が最近の政策に盛り込まれたと指摘した。 ジョージ・ワシントンをフィーチャーしたサタデー・ナイト・ライブのスケッチ、米国の度量衡システムを選択します。 「特に NIST は、高度な暗号化標準の開発を含め、標準化の分野で非常に素晴らしい仕事をすることでワシントン将軍の夢を満たし、これにより米国に数億ドルの経済的価値がもたらされ、暗号化の強化も行われました。すべての人に安全を。」 「ヘルスケア企業全体にわたるサイバー脅威リスクの軽減: 保護する戦略」フォーラムでのパスコー氏の基調講演では、コラボレーションの重要性が強調され、NIST の進行中のサイバーセキュリティ作業とその影響についての詳細が共有されました。 コラボレーションの実施 NISTは非規制機関としてサイバーセキュリティのあらゆる分野に業務を拡大してきたが、その成功は重点を置く各部門との協力にかかっていると彼女は説明した。 「私たちが本当に得意とする仕事は、コミュニティと協力し、コミュニティが直面している重大な課題を特定し、そのコミュニティと協力することです」とパスコー氏は述べ、NCCoEが「世界中の優秀な頭脳の一部と協力している」と述べた解決策を特定するのに役立ちます」と、彼らが直面するサイバーリスクに対処します。 2月中、 NIST はサイバーセキュリティ フレームワークをバージョン 2.0 に更新しました – 大規模な見直し。 「このフレームワークは過去 10 年間存在していました。過去 10 年間でサイバーセキュリティの状況がどれほど変化したか、テクノロジーとリスクの変化を考えると、これは本当に驚くべきことであり、実際に存続しています。」 そのアップデートの鍵となったのは国際的な専門家コミュニティとの協力だったとパスコー氏は語った。…

HIMSS24 サイバー フォーラムの基調講演では標準に関する協力を強調

オーランド – 「私たちは信頼について、社会と公益に役立つテクノロジーの可能性を実現できるように、テクノロジーに信頼を組み込む方法についてよく考えています」と、国立研究所の国家サイバーセキュリティ センター オブ エクセレンス所長のチェリリン パスコー氏は述べています。 「標準とテクノロジー」、プレカンファレンス「ヘルスケア サイバーセキュリティ フォーラム」を開いたときの様子 HIMSS24 月曜日に。

「私たちの使命は、当初の政府機関の1つとして合衆国憲法にまで遡ります」と彼女は現地の医療サイバーセキュリティのトップリーダーたちに、データを保護し最終的に医療提供を保護するための最良のサイバーセキュリティ実践と戦略について話し合うよう語った。

同氏は、NISTの設立が最近の政策に盛り込まれたと指摘した。 ジョージ・ワシントンをフィーチャーしたサタデー・ナイト・ライブのスケッチ、米国の度量衡システムを選択します。

「特に NIST は、高度な暗号化標準の開発を含め、標準化の分野で非常に素晴らしい仕事をすることでワシントン将軍の夢を満たし、これにより米国に数億ドルの経済的価値がもたらされ、暗号化の強化も行われました。すべての人に安全を。」

「ヘルスケア企業全体にわたるサイバー脅威リスクの軽減: 保護する戦略」フォーラムでのパスコー氏の基調講演では、コラボレーションの重要性が強調され、NIST の進行中のサイバーセキュリティ作業とその影響についての詳細が共有されました。

コラボレーションの実施

NISTは非規制機関としてサイバーセキュリティのあらゆる分野に業務を拡大してきたが、その成功は重点を置く各部門との協力にかかっていると彼女は説明した。

「私たちが本当に得意とする仕事は、コミュニティと協力し、コミュニティが直面している重大な課題を特定し、そのコミュニティと協力することです」とパスコー氏は述べ、NCCoEが「世界中の優秀な頭脳の一部と協力している」と述べた解決策を特定するのに役立ちます」と、彼らが直面するサイバーリスクに対処します。

2月中、 NIST はサイバーセキュリティ フレームワークをバージョン 2.0 に更新しました – 大規模な見直し。

「このフレームワークは過去 10 年間存在していました。過去 10 年間でサイバーセキュリティの状況がどれほど変化したか、テクノロジーとリスクの変化を考えると、これは本当に驚くべきことであり、実際に存続しています。」

そのアップデートの鍵となったのは国際的な専門家コミュニティとの協力だったとパスコー氏は語った。

「私たちはフレームワークを使用している何千人もの人々と協力し、彼らがどのように使用しているか、どのように更新する必要があるかを教えてくれました」と彼女は言いました。

「そして、そのすべてが、私たちがリリースしたばかりの最新バージョンに反映されています。」

パスコ氏はまた、同庁と協力研究開発契約を結んだ34の医療機関の名前を示すスライドも共有した。

NIST の最新フレームワークである AI リスク管理フレームワークを今後 1 ~ 2 年かけて開発することに加え、同機関はプライバシー フレームワークの更新とバージョン 1.1 へのアップデートに取り組む予定であり、同氏は出席者に参加するよう奨励した。 CSFにホッチキス留めされ、「一緒に使用される」。

フレームワークの実装に取り組む

NCCoE はコラボレーション センターであるため、「目標は、何が重要かを特定するのは NIST ではなく、1 つの企業または 1 つのベンダーだけでは解決できない重大なサイバーセキュリティの課題が依然として存在する領域が何かを皆さんに教えていただくことです」解決できない」とパスコー氏は語った。

NIST のサイバーセキュリティ、プライバシー、リスク管理フレームワークを使用して、遠隔医療の遠隔患者エコシステム (医療提供組織、遠隔医療提供者、患者にわたる総合的なセキュリティ アーキテクチャ) を保護する方法を紹介するために、同機関はミシシッピ大学医療センターおよび Inova Health System と協力しました。

「どちらも現在、私たちがセンターで開発した成果を利用しています」とパスコー氏は語った。

「そして、彼らは自分たちの組織内でそれを使用しているだけでなく、患者の安全を守るために追加のツールを提供する方法に関するガイダンスも開発しました」と彼女は述べた。

NCCoE が取り組んでいる最新のプロジェクトは、ゲノム データのセキュリティとプライバシーの両方に焦点を当てています。

「これは議会、ホワイトハウス、そして業界内の多くの人々から注目を集めているものです」と彼女は語った。

ゲノムサイバーセキュリティに関するガイダンスはあまりないため、「これは本当のギャップであり、私たちがセンターでの取り組みで埋めることができることを望んでいます」と彼女は語った。

同センターは、サイバーセキュリティとプライバシーのフレームワークと連携して、ゲノムサイバーセキュリティデータに特化したガイダンスを開発する予定だ。

「私たちは実際に研究室にいて、機器や標準に取り組んでおり、私たちが作成するガイダンスが実用的でコミュニティが活用できるよう、これを現実のものにしようと真剣に取り組んでいます」と彼女は語った。

HIMSS24参加者へのアドバイス

NIST フレームワークは、組織がサービスを削減するために活用できる非常に強力なツールであるとパスコー氏は述べています。

「また、ビジネスリーダーがサイバーセキュリティに対して責任を負う必要があることも非常に明白です」と彼女は述べた。

「組織の CEO が NIST サイバーセキュリティ フレームワークをどのように使用しているか、サイバーセキュリティ チームにどのように力を与えているかについて公に話しているのを見るのはとてもうれしいです。」

「また、テクノロジー製品のセキュリティを向上させると、医療のセキュリティも向上することは明らかです。」

サイバーセキュリティについて考えるとき、組織はミッション固有のリスク、つまりビジネス固有のリスクからそれを考える必要があります。「特に今日、サイバーセキュリティはあらゆる組織のミッションに影響を与えるものとなっているためです」とパスコー氏は述べた。

同氏はまた、NISTのフレームワークはセクター中立である一方で、カスタマイズされたリソースが利用可能であることを出席者に思い出させた。 その中で最も重要なものは、HIMSS23 で発表され、先月更新された医療セクター調整評議会の NIST サイバーセキュリティ フレームワーク実装ガイドです。 NIST の HIPAA サイバーセキュリティ リソース ガイド

最後に、彼女はサイバー フォーラムの参加者に、HIMSS24 の展示ホールを歩くときに NIST の安全なソフトウェア開発フレームワークを思い出すようにアドバイスしました。

「今週ベンダーフロアを歩き回って、利用可能なさまざまなテクノロジーを目にする際には、ぜひさまざまな企業に問い合わせてみてください。NIST の安全なソフトウェア開発フレームワークを使用していますか?」

「そうでないなら、立ち去ってください」、「もし彼らが、ねえ、私たちはNIST標準を使用していると言ったら、どちらの標準を使用しているのか尋ねてください」と彼女は言いました。

Andrea Fox は、Healthcare IT News の上級編集者です。
Eメール: [email protected]

Healthcare IT News は HIMSS Media の出版物です。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。