日本語版
最新ニュース
健康

LeadingAge24: 高齢者介護組織はどのようにしてハッカーから身を守ることができるでしょうか?

シニアケアリーダーは一般的な脆弱性を認識する必要がある に加えて フィッシング データ侵害のその他の注目すべき原因としては、設定ミス、ビジネス電子メールの侵害、ゼロデイ脆弱性、 パッチが適用されていない既知の脆弱性 そして悪意のある内部関係者。また、悪意のある内部関係者が攻撃経路に占める割合はわずか (IBM のレポートによると 7%) ですが、これは最もコストのかかる攻撃形式であり、平均コストは 499 万ドルです。 ProviNET Solutions のシニアリビング パートナーシップ担当ディレクター、Steven VanderVelde 氏は、組織はスタッフのトレーニングを優先しない場合に特に脆弱になると述べています。同氏は、多くの組織は問題に直面すると単純に諦めると説明した。 人工知能を活用したソーシャル エンジニアリングの取り組み。また、組織内にフィッシングに対する認識やインシデントの報告が存在しないため、脆弱性の文化がさらに強まっている企業もあります。 「『どうせそうなるだろう』『それは私の責任ではない』という考え方は、私たちがよく目にするものです」と彼は言う。 グライニグ氏は、スタッフが自分たちが直面している脅威の種類を認識していなければ、組織がそれらの脅威を特定して軽減することは困難になるだろうと付け加えた。 AI によって生成されたフィッシング メールは、悪意のある攻撃者の言語の壁を取り除き、フィッシングの試行を作成して送信する速度を急速に高めます。従業員がこれらの電子メールのいずれかに含まれるリンクをクリックすると、AI によって生成された、プロフェッショナルで合法的に見えるサイトに移動する可能性があります。 AI は、人々に送金させたり資格情報を引き渡させたりするためのソーシャル エンジニアリング悪用の一環としてディープフェイクを生成するためにも使用されます。 探検する: ID 管理を適切に行うことは、医療のセキュリティにとって非常に重要です。 「AI テクノロジーは非常に簡単に利用できるため、ディープフェイク ツールを使用するのにコンピューターの達人である必要はありません」と VanderVelde 氏は言います。 「これがどれだけアクセスしやすいかを考えると恐ろしいです。」…

LeadingAge24: 高齢者介護組織はどのようにしてハッカーから身を守ることができるでしょうか?

1730884591
2024-11-05 16:23:00

シニアケアリーダーは一般的な脆弱性を認識する必要がある

に加えて フィッシング データ侵害のその他の注目すべき原因としては、設定ミス、ビジネス電子メールの侵害、ゼロデイ脆弱性、 パッチが適用されていない既知の脆弱性 そして悪意のある内部関係者。また、悪意のある内部関係者が攻撃経路に占める割合はわずか (IBM のレポートによると 7%) ですが、これは最もコストのかかる攻撃形式であり、平均コストは 499 万ドルです。

ProviNET Solutions のシニアリビング パートナーシップ担当ディレクター、Steven VanderVelde 氏は、組織はスタッフのトレーニングを優先しない場合に特に脆弱になると述べています。同氏は、多くの組織は問題に直面すると単純に諦めると説明した。 人工知能を活用したソーシャル エンジニアリングの取り組み。また、組織内にフィッシングに対する認識やインシデントの報告が存在しないため、脆弱性の文化がさらに強まっている企業もあります。

「『どうせそうなるだろう』『それは私の責任ではない』という考え方は、私たちがよく目にするものです」と彼は言う。

グライニグ氏は、スタッフが自分たちが直面している脅威の種類を認識していなければ、組織がそれらの脅威を特定して軽減することは困難になるだろうと付け加えた。

AI によって生成されたフィッシング メールは、悪意のある攻撃者の言語の壁を取り除き、フィッシングの試行を作成して送信する速度を急速に高めます。従業員がこれらの電子メールのいずれかに含まれるリンクをクリックすると、AI によって生成された、プロフェッショナルで合法的に見えるサイトに移動する可能性があります。 AI は、人々に送金させたり資格情報を引き渡させたりするためのソーシャル エンジニアリング悪用の一環としてディープフェイクを生成するためにも使用されます。

探検する: ID 管理を適切に行うことは、医療のセキュリティにとって非常に重要です。

「AI テクノロジーは非常に簡単に利用できるため、ディープフェイク ツールを使用するのにコンピューターの達人である必要はありません」と VanderVelde 氏は言います。 「これがどれだけアクセスしやすいかを考えると恐ろしいです。」

倫理的ハッキング サービスを提供する企業 BlueOrange Compliance の CEO、ジョン ディマジオ氏は、ほとんどの攻撃は金銭目的で行われているが、機密情報へのアクセスを目的とした攻撃もある、と説明しました。悪意のある攻撃者は、従業員にパスワードを教えてもらったり、パスワードを推測したり、ダークウェブでパスワードを見つけたり、システム構成設定を利用したりすることでこれを実行します。ハッカーはまた、どの既知の脆弱性のうちまだパッチが提供されていないのか、またそれらの弱点をどう利用するかについても認識しています。

高齢者介護組織のネットワークに入ると、ドメイン管理者(自動的に作成されるセキュリティ グループ)を取得できます。 アクティブディレクトリ これは家のマスターキーのようなもので、ネットワークを横断して貴重なデータを入手したり、ランサムウェアを仕掛けたりします。

「私がこれまでのキャリアで遭遇した統計の 1 つは 90% です。これは、 ホワイトハッカー ドメイン管理者を取得してください」とディマジオ氏は言いました。 「簡単にできるので、防御をしっかりしてください。」

「覚えておいてください、実際にそうしている人の90%もそうです。 侵入テストを行うことを決定する」とクライニッヒ氏は付け加えた。

サイバー脅威から高齢者介護組織をより良く守る方法

サイバー脅威の防止の大部分は次のとおりです。 セキュリティの文化を築き、ベストプラクティスを実践する共有ドライブを使用しない、重要な情報を個人の電子メール アカウントに送信しない、ログイン認証情報を共有しない、安全でないデバイス持ち込みポリシーを設定する、など。 弱いパスワードポリシー。グライニグ氏は聴衆に対し、従業員は自宅で使用しているのと同じパスワードを職場で使用すべきではないと語った。

同氏はまた、高齢の介護専門家に対し、戸口や窓から見えるコンピューター画面上に医療記録やその他の機密情報を放置しないよう警告した。

「高齢者向けの生活環境で私たちが見たり受け入れたりしていることの中には、急性期の環境で見られれば最終的には訴訟につながるものもあります」とグライニグ氏は語った。 「私たちには同じ基準が課せられているため、急性期医療機関とまったく同じ考え方を持たなければなりません。私たちが小さなコミュニティバブルの中にいるからといって、その情報にアクセスしてはいけない人がいないというわけではありません。」

組織は、誰でも何でも報告できる文化を築く必要があります。グライニグ氏は、人々が不審なメールを報告したり、不審なリンクをクリックしたりしたことを報告するのは早ければ早いほど良いと述べた。同氏はまた、各役割がサイバーセキュリティにどのように関与できるかについて継続的に教育することの重要性を強調した。ディマジオ氏は、財務チームの役割はお金に関連しており、専門的なトレーニングが必要であるため、財務チームには特別なトレーニングが必要であると付け加えた。

#LeadingAge24 #高齢者介護組織はどのようにしてハッカーから身を守ることができるでしょうか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。