保健福祉省の機関は、これらのデバイスの安全性と機能性を確保するためのツールを作成する組織に 5,000 万ドル以上を支出する予定です。 ARPA-H として知られるこの機関は、病院がソフトウェアの弱点を発見し、攻撃から数日以内にカスタム修正を自動的に展開できるようにする提案を募集しています。
同省のサイバーセキュリティー活動を率いるアンドレア・パーム保健省副長官は、米国最大の医療保険会社と大手病院システムに対する最近の攻撃は、「この分野が本格的に取り組みを強化する必要があることの証拠である」と述べた。 同氏はブルームバーグのインタビューで、連邦政府には目標達成を支援する独自の責任があると語った。
2月にはユナイテッドヘルス・グループの子会社がサイバー攻撃に遭い、米国の医療システムの大部分が麻痺した。 これは同業界がこれまでに直面した最大の侵害となる可能性が高く、医師や病院への支払いに数十億ドルの支払いが滞り、米国人の3人に1人の個人データが流出する可能性がある。 これに続いて、今月、国内最大の医療システムの一つであるアセンションでも大規模な攻撃が発生した。 カトリック系病院ネットワークは、システムを再稼動させるために、救急車を迂回させたり、予定手術を中止したり、予約を変更したりする必要があった。
UnitedHealth と Ascension への攻撃は、サイバー犯罪者による被害の注目を集めた例となっていますが、米国の医療セクターはますますプレッシャーにさらされています。 過去 5 年間で、HHS に報告されたハッキングを伴う大規模な侵害は 256% 増加し、ランサムウェアは 264% 増加しました。 「今日はアセンションだ。明日か来週か再来週には別の誰かがアセンションするだろう」とパーム氏は語った。
病院のサイバー防御を改善するプロジェクトは、GPSとインターネットの開発の鍵となった革新的な国防総省の部隊をモデルにした保健高等研究計画局(ARPA-H)が主導することになる。 ARPA-H は生物医学の画期的な開発を迅速に促進することを目的としており、昨年の夏から医療セキュリティの脆弱性に焦点を当て始めました。 5000万ドルを超える新たなプロジェクトは、これまでで最大のサイバー投資となる。
UPGRADE (自律防御のためのユニバーサル パッチングと修復) として知られるこのプロジェクトは、複数の賞を授与されることが期待されています。
パーム氏は、医療分野ではサイバー攻撃に対処するためのリスクが多くの業界よりも高く、米国が市場を支援する上で「異なる種類の役割」を担うことが求められていると述べた。
「米国の医療は民間市場システムであり、規制ツールにレバーを持っていますが、それは限界までです」とパーム氏は述べた。 「私たちが目にした攻撃の増加により、それがついに優先事項として浮上してきました。」
バイデン政権はまた、メディケアとメディケイドから資金を受け取る事業体に対する最低限のサイバーセキュリティ基準の要件を導入しようとしているとブルームバーグが今月初めに報じた。 これらの要件を公開するスケジュールはまだ不明です。
© 2024 ブルームバーグ LP