1710809701
2024-03-18 21:46:51
Change Healthcare に対する 2 月 21 日のサイバー攻撃は、サイバーセキュリティに関して医療機関がどのように備えているかについて疑問を引き起こしています。 ポリティコ 3月18日に報じられた。
同報道機関はこの攻撃について米国の病院および政府関係者8人に話を聞き、指導者らはこの攻撃が将来このような攻撃を再び起こさないようにするために連邦政府機関と議会がどのような役割を果たすべきかについて重大な疑問を提起したと述べた。
「少なくとも、私たちは自分たちの脆弱性のすべての点、組織的な脆弱性の点をすべて真剣に検討し、それらを保護するために真剣に取り組む必要があると言わざるを得ません」とHHSの高官は匿名を条件に語った。事件は進行中だと言われた ポリティコ。
この攻撃により、政府機関と議会に4つの疑問が生じた。 1 つ目は、政府は Change のような組織を保護するために十分な措置を講じているのかということです。
インタビューを受けた指導者の多くは、Changeのような影響を与えるであろうあまり知られていない医療機関があるが、連邦政府は標的にされた場合にどの組織がこの種の影響を与える可能性があるかを特定する方法について十分な情報を持っていない可能性があると述べた。 さらに指導者らは、政府にはチェンジのような企業を保護する計画はないと述べた。
ワシントンD.C.に本拠を置く国立小児病院の最高情報セキュリティ責任者、ネイサン・レッサー氏は、「医療分野における唯一の単一障害点がChangeである可能性は非常に低い」と報道機関に語った。 「彼らを守るためには、他の人たちが何であるかを知る必要があります。」
Change ハックが提起するもう 1 つの疑問は、医療機関はサイバーセキュリティを強化する必要があるのかということです。
ジョー・バイデン大統領は最近、2029年までに病院が基本的なサイバーセキュリティ要件の維持を怠った場合に罰則を科すというHHSの計画を提案した。
フロリダ州ジャクソンビルに本拠を置くバプティスト・ヘルス社の最高デジタル・情報責任者、アーロン・ミリ氏は、「この分野には義務的な最低基準が必要だ。さあ、どうぞ」と語った。 ポリティコ。
ハッキングの 3 番目の質問は、Change の親会社である UnitedHealth は保護するには大きすぎるのでしょうか?
話によると、Change はアメリカ人の 3 分の 1 の患者データを扱っています。
オレゴン州の民主党上院議員ロン・ワイデン氏は上院財政委員会の公聴会で、「これらの企業があまりに大規模になったため、全体的なサイバーセキュリティリスクが生じている」と述べた。
議会が取り組んでいる4番目の問題は、「身代金の支払いは禁止されるべきか?」です。
ランサムウェアギャングALPHVがChangeハッキングの犯行声明を出しており、ハッカーに2,200万ドルの身代金が支払われたという噂が広まっているが、ユナイテッドヘルスはそれを確認していない。
これは、ホワイトハウスが身代金の支払いを禁止するかどうかを検討している中で行われた。
#チェンジハックが医療セキュリティに対する大きな疑問を引き起こす