ヘルスケア組織は、セキュリティの姿勢を強化する際に進歩していますが、最新のヘルスケア情報管理システム分析によると、ガバナンスへの焦点と医療セキュリティ労働者へのさらなる投資が依然として必要です。
2024年のヘルスケアサイバーセキュリティ調査レポートの場合、HIMSSは、現在のサイバーセキュリティの実践と業界全体の傾向について毎日のサイバーセキュリティの責任について、医療サイバーセキュリティの専門家に尋ねました。
報告 セキュリティに挑戦する脅威や問題の増大を強調し、予算がどのように使用されているかを調べ、組織がセキュリティの会話を改善する機会がどこにあるかについての洞察を提供します。
脅威はまだ資金不足です
HIMSSの年次サイバーセキュリティ調査は、16年目で、ヘルスケアサイバーセキュリティプログラムを監督または管理しているヘルスケアサイバーセキュリティの専門家からの洞察を反映しています。主要なトピックには、ランサムウェア、セキュリティインシデント、予算、人工知能が含まれます。
「今年の調査では、ツールだけでは十分ではないことが示されています。人工知能、インサイダーの脅威管理などの重要な分野で、より強力なガバナンスが不可欠であることが示されています。 サードパーティのリスク 経営陣、「HIMSS、の親会社 ヘルスケアITニュース、aで言った 声明。
「マネーはセキュリティをサポートしますが、ガバナンスがなければ、AI関連のリスクはチェックされていないままです」と、サイバーセキュリティとプライバシーのHIMSS上級校長であるリーキムは語った。 ヒット 火曜日に。
「これらのリスクは、ヘルスケア組織だけでなく、その他にも当てはまります。患者または機密データを処理する請負業者、下請業者、および医療機関にサービスを提供するベンダーに拡張します」と彼女は指摘しました。
HIMSSの研究者によると、身代金の支払いを報告しているのは、ランサムウェアの犠牲者が少ないと述べています。
これは、一部には医療機関のITセキュリティ投資の増加に起因する可能性があります。サイバーセキュリティの防衛を強化するためにより多くのリソースを献身することで、医療機関は予算を大幅に脆弱に戦略的に調整しており、さらなる投資が予測されていると調査が発見しました。
「7〜10%の範囲の割り当ては、2020年の10%から2024年の14%に徐々に増加し、サイバーセキュリティ予算の増加への投資の増加を示しています」と研究者は報告書で述べています。
回答者のわずかな大多数(52%)は、2025年に組織全体のIT予算が増加すると予想しているが、10%が減少を示し、28%が変化がないと想定し、10%が知らないと報告したと述べた。
しかし、HIMSSは報告書で、調査回答者の予算が2019年以降の全体的で控えめであり、これらの増加するプロバイダーのセキュリティリスクをサポートするために追加の予算配分が必要であると述べました。
「効果的なAIガバナンスには、適切なポリシー、スタッフ、およびデータリークなどのリスクに対処するための継続的な監視が必要です。 ディープフェイク そして、AI主導のフィッシング攻撃、インサイダーの脅威など」とキムは言いました。
AIはさらなるセキュリティ投資を促します
迫り来る懸念は、調査に回答したヘルスケアサイバーセキュリティの専門家は、組織でのAI使用の監視は限られていると述べました。
「組織がAIテクノロジーの承認プロセスを導入しているかどうかを尋ねられたとき、回答者のほぼ半数から47%が組織に承認プロセスがあることを示し、42%がそうではないと報告した」と研究者は述べた。
「追加の11%は、そのようなプロセスが組織内に存在するかどうか確信が持てませんでした。」
新しいレポートによると、正式なAIガバナンスの欠如はリスクを高めています。 サイバー地下 新たな脅威として。
「回答者の半分–50% – は、組織がAIテクノロジーのみを許可し、30%が正式な制限なしでAIを許可し、16%がAIの使用を完全に禁止することを許可していると述べた」と報告書は述べた。
「AIポリシーの開発やGuardRailsの実装」などのアクションを実行したと報告した回答者の1%のみが、HIMSSの調査回答者の3%が組織のスタンスに確信が持てませんでした。
最も意味のある、最も弱い支出
2024年の回答者は、全体的なヒット予算の増加から最も意味のある進歩として、ツールに対するセキュリティの改善を引用しました。
「過半数(57%)は、使用するツールの大幅な改善を報告し、47%がポリシーの大幅な改善を報告し、31%がスタッフに大幅な改善を報告した」と報告書によると。
従業員の維持、雇用、熟練した労働力を強化することは、このセクターにとって継続的な問題でした。
以前のHIMSSサイバーセキュリティ調査への回答者 世論調査 Staffingをヘルスケアサイバーセキュリティプログラムを改善するための最大の障壁として引用しており、研究者は限られたセキュリティ予算がその課題についてゆっくりと進歩していると述べました。
昨年のレポート 2023 HIMSSの世論調査では、適格なサイバーセキュリティスタッフの保持がその年のプライバシーとセキュリティの専門家にとって課題であることを示しました。
「私たちは進歩を遂げていますが、今日の進化する脅威に先んじて、将来の脅威に備えるためにもっとやらなければなりません」とHIMSSの研究者は声明で述べました。
「あらゆるセキュリティプログラムで最も弱いリンクは人々です。そのため、教育、ツール、ポリシーが最も重要な防衛線であり続けています。」
サイバーセキュリティの優先順位に関するコミュニケーション
今年のレポートには、ヘルスケア組織のサイバーセキュリティプログラムの日々のサイバーセキュリティ業務または監視について少なくともある程度の責任を負っている273人の医療サイバーセキュリティの専門家が含まれていました。
研究者は、2024年11月6日と12月16日に回答者に、過去12か月間の視点、知識、経験について尋ねました。
回答者のほぼ半数がエグゼクティブマネージャーであり、サイバーセキュリティを主な責任として保持し、決定的な回答を持っていました。 HIMSSの研究者によると、他のレスポンダーによるサイバーセキュリティ予算の割り当てへの可視性も懸念の原因です。
「経営陣の回答者は一般にサイバーセキュリティの予算の割り当てを認識していましたが、非管理と非執行的な経営陣の回答者は、組織のサイバーセキュリティプログラムに関する情報共有を改善する機会を強調していることを強調しています」と彼らは言いました。
投票によると、フィッシングは大幅なセキュリティ事件のサイバー攻撃の最も一般的な方法ですが、研究者はそのゲーミフィケーションを指摘しました。 テーブルトップエクササイズ インタラクティブなワークショップは、労働力の脅威教育を後押しします。
「脅威の状況が進化するにつれて、医療機関は、サイバーセキュリティを確実にしてビジネスと臨床ケアを可能にすることを確実にしなければならない」とHIMSSは声明で述べた。
「ますますデジタルの世界をナビゲートするためには、継続的な適応と革新が不可欠です。」
詳細については ヘルスケアサイバーセキュリティフォーラムラスベガスの今年のHIMSS25で。
Andrea Foxは、Healthcare IT Newsの上級編集者です。
メール: [email protected]
Healthcare IT NewsはHIMSSメディアの出版物です。