1732357506
2024-11-22 19:39:00
サイバーインシデントでは、いつ発生するかではなく、発生するかどうかが問題になります。最近の healthsystemCIO ウェビナー「業務の回復力を強化する事業継続計画の策定におけるサイバーの役割の検討」に参加したパネリストらによると、患者ケアへの影響を最小限に抑えるには、迅速な検出とスムーズで一貫性のある対応が重要です。
パネルには、Penn Medicine の CISO である Julian Mihai が含まれていました。プロビデンスの CISO、アダム・ゾラー氏。 Inova Health System の CISO である Paul Curylo 氏。ジェリー・マンシーニ氏、NETSCOUT CTO 室シニアディレクター。彼らの洞察は、進化し続ける脅威に直面して、コラボレーション、明確な計画、継続的な改善の重要性を強調しました。
ビジネスの回復力における CISO の役割
議論は、サイバーインシデント時の臨床業務の維持における CISO の役割を検討することから始まりました。
ミハイ氏は、組織内のパートナーシップが成功の基盤であると強調しました。 「私たちにとって本当に成功したのは、サイバーセキュリティとビジネスの回復力が臨床業務および緊急管理チームと協力するパートナーシップを確立したことです」と彼は説明しました。この統合されたアプローチにより、IT システムを一時的にオフラインにする必要があるランサムウェア攻撃のような複雑なイベントへの備えが確実になる、と同氏は付け加えました。
Zoller 氏は、CISO の多面的な役割についてさらに詳しく説明し、効果的なリスク管理にはサイバー脅威を他のビジネス リスクと同様に扱う必要があると指摘しました。 「サイバーリスクは、財務的リスクや物理的リスクと同様、もう 1 つのリスク領域にすぎません。重要なのは、業界標準のリスク マトリックスを適用して、これらの脅威に優先順位を付けて対処することです」と彼は述べました。
Zoller 氏はまた、IT 災害復旧フレームワークを事業継続目標と整合させることの重要性も強調しました。これにより、復旧作業中に重要なシステムが優先され、中断を最小限に抑えて患者ケアを継続できるようになります。
Curylo氏は、次のように厳粛な注意を加えました。「デジタルリソースがまったく利用できなくなる期間が必ず発生します。 30 分であろうと 6 週間であろうと、リーダーはこれらのツールがない状況でも対応できるように準備しなければなりません。」彼のアドバイスは、救急車の迂回や手術のキャンセルなど、重要なサービスの中断を防ぐための事前の計画の必要性を強調しています。
準備のために協力する
議論全体を通しての主要なテーマの 1 つは、医療システムのあらゆるレベルにわたる協力の必要性でした。サイバーセキュリティはサイロで運用することはできません。成功には、臨床チーム、運営チーム、経営陣とのパートナーシップが必要です。
Curylo 氏は、CISO の役割を、運用リーダーが潜在的な脆弱性を予測して対処できるように支援するアドバイザーの役割であると説明しました。「CISO の役割が最も効果的なのは、準備です。それは、リーダーがデジタル リソースなしで業務を遂行する方法を理解し、単一障害点を特定するのを支援することです。」
IT、臨床業務、その他のチーム間の連携が欠如していると、危機の際に重大な摩擦が生じる可能性があることを強調し、マンシーニ氏は次のように述べました。「優先順位の違いは、遅れや失敗につながる可能性があります。リーダーは、明確なコミュニケーションと正確なデータに裏付けられた、共通の目標に沿ってチームを調整する必要があります」と彼は言いました。
ミハイ氏は、サイバーセキュリティが IT 部門のみの責任であるという思い込みが成功への重大な障壁であることを強調しました。 「非常に多くの事業継続の取り組みが失敗に終わっているのは、IT のみのプロジェクトとして扱われているためです。システム全体の関与を得るには、臨床指導者からの賛同を確保することが最も重要です。」 Penn Medicine では、このトップダウンのサポートにより、組織がレジリエンス計画を広範な運営戦略に組み込むことができ、あらゆるレベルでの賛同を確保することができました。
実践とシミュレーションの重要性
準備は計画を超えるものです。練習が必要です。パネリストは、組織が対応戦略を洗練するために定期的に訓練を実施する必要があることに同意した。
ツォラー氏は、机上演習を必須のツールとして推奨しました。「計画を実行するのに最適な時期は、戦時ではなく平時です。攻撃を受けていないときにフェイルオーバー機能をテストし、プロセスを改良してください」と彼はアドバイスしました。
これをさらに拡張して、ミハイ氏は、ペン・メディシンでのシミュレーションには技術訓練やより広範な共同訓練が含まれていると指摘した。これらのエクササイズはギャップを明らかにし、効果的な反応に必要な筋肉の記憶を構築します。」
ITと運用の間のギャップを埋める
コラボレーションには明らかなメリットがありますが、IT チームと運用チームの間で優先順位を調整するのは難しい場合があります。
マンシーニ氏は、さまざまなチームが異なるツールやデータを使用していることが多く、取り組みが断片化していることを指摘しました。「リーダーは、チームが優先順位を調整するだけでなく、統一された一連の情報に基づいて作業できるようにする必要があります。これによりフリクションが軽減され、応答効率が向上します。」
この意見に同調して、Zoller 氏は、運用リーダーをガバナンス プロセスに関与させることで信頼と説明責任が構築されると強調しました。 「運用リーダーにテーブルの席を与えることで、彼らはプロセスの主導権を得ることができます。このコラボレーションにより、ソリューションが実用的で広く採用されることが保証されます。」
迅速な検出と対応の実現
サイバーインシデントへの迅速な対応は、早期発見にかかっています。パネリストは、包括的な可視性と堅牢なツールの重要性を強調しました。
ミハイ氏は、脅威を特定する際に見落とされがちな従業員の役割を強調しました。「多くのインシデントは、従業員が異常に気づいたことによって最初に報告されます。スタッフが懸念事項を報告できる権限を与えられていると感じる文化を構築することは、状況を大きく変える可能性があります。」
マンシーニ氏は、異常を特定するために AI などの高度なツールがますます使用されていると指摘し、「AI は膨大な量のデータを選別し、手動による方法よりも早くパターンを特定するのに役立ちます。ただし、結果を効果的に解釈するには、人間の監視によって補完する必要があります。」
Zoller 氏は AI の可能性について楽観的ですが、過度に依存しないように警告しました。「パッチ管理、多要素認証、エンドポイント保護といった基本は、依然としてリスクの大部分を排除します。 AI は有望ですが、まだこれらの基本に代わるものではありません。」
サイバーセキュリティにおけるヒューマンファクター
ディスカッションを通じて、パネリストはサイバーセキュリティの人的要素を強調しました。
ミハイ氏は、成功するサイバーセキュリティのリーダーシップとは、技術的な専門知識と関係構築の組み合わせであると説明しました。「最終的には、パートナーシップを確立し、組織全体の利害関係者に影響を与えるために上級リーダーとしてステップアップすることです。ただ守備をして最善の結果を期待することはできません。」
これに同調して、キュリロ氏は透明性と脆弱性の価値を強調しました。「これは人々のゲームです。関係を構築し、透明性を保ち、信頼を育みます。こうしたつながりが、危機時の対応の成否を左右します。」
医療システムのリーダーへの実用的なアドバイス
セッションの終わりに、各パネリストはレジリエンスの強化に努めている医療リーダーへのアドバイスを共有しました。
ツォラー氏は次のように現実的な視点を提供しました。幸いなことに、すべてを一度に解決する必要はないということです。問題を管理可能な部分に分割し、あらゆる段階にビジネスを関与させます。」
ミハイ氏は次のように重要な注意事項を付け加えました。「計画を実行することの重要性を見落とさないでください。平時に対応戦略をテストすることで自信が生まれ、本番への備えが確実に整います。」
これらの業界リーダーが共有した洞察は、医療システムにおけるサイバーセキュリティの多面的な性質を浮き彫りにしています。それはテクノロジーだけではなく、人間関係、戦略計画、回復力についても重要です。
ミハイ氏は、「成功は、リーダーとしてステップアップし、エコシステム内のすべてのパートナーに影響を与えることからもたらされます。」と述べています。
「業務の回復力を強化する事業継続計画の策定におけるサイバーの役割の検討」をご覧ください。 ここ。
#基本をしっかりと守り強固な関係を築くことがサイバーインシデントを防ぎ侵害を回避する鍵となります
