1742050926
2025-03-14 14:12:00
地方の病院は、サイバーの脅威を緩和するために必要なツールとリソースをいつどのように取得するかは不明です。しかし、農村部の病院の脆弱性の原因についての認識を高め、サイバーセキュリティの回復力を高めるためにより多くのコラボレーションを促進するために、マイクロソフトは、官民パートナーシップを通じて即時かつ持続的なコミットメントを想定していると述べました。
「前例のない規模とスピードで行動を起こすことができ、サイバーリスクを緩和し、革新を促進し、農村部の病院と彼らが奉仕するアメリカ人の両方が未来に回復力があることを保証することができます」と、マイクロソフトの研究者は、農村部の病院のサイバーセキュリティ景観である新しいホワイトペーパーで述べました。
人生とドルの悲惨な状況
農村部の病院が米国での医療提供の基礎を維持し、何百万人にも重要なサービスを提供し続けるために、マイクロソフトは、必要な効率に対処するために人工知能を活用するなど、全体的な回復力を支援するための努力を拡大し続けることを約束しました。
ハイテクの巨人はまた、テクノロジー企業、政策立案者、コミュニティ組織、および医療提供者に、これらの重要な機関の緊急のニーズに対処するよう求めています。
農村部の医療提供者は現在あるかもしれません 財政について楽観的、昨年、メディケアアドバンテージの登録が高かった 赤のすべての農村病院の半分。
州の2025年の農村部の健康状態によると、2010年以来、182の農村病院が閉鎖または改宗しています 報告 先月Chartisによってリリースされました。今年、農村部の病院の46%が赤で、432人は閉鎖に対して脆弱であるとコンサルタントは述べた。
「財政的資源の緊張を悪化させる農村病院は、医療専門家の採用と維持の重要な課題に直面しています。たとえば、病院管理の専門分野で熟練したスタッフを見つけることは、ITスペシャリストや収益管理チームの農村部で重要な課題です」
農村部の病院は、労働力の採用と維持、および独自のセキュリティへの投資において大きな課題に直面しています。
「予算が限られているため、農村部の病院は、主要なサイバーセキュリティ措置を実施するためのリソースが不足している可能性が高く、サイバー犯罪者からの搾取に理想的な機会を生み出します」と研究者は言いました。
脅威関係者は、世界中の農村病院を経済的利益のために追いかけているのか、国民国家によって米国に不一致を縫い、市民を害して認可されているかどうかにかかわらず、これを知っています。
The Whitepaperによると、テキサスは脅威の状況の増加を示すために、2015年にはサイバー攻撃を通じて5つのデータ侵害を経験し、102,000を超える患者記録を明らかにしました。
2022年までに、44の攻撃により600万件の患者記録が明らかになりました。
「このスパイクは異常ではありませんが、脆弱なIT環境と同時にリソース不足している病院と貴重な患者データを収容する病院をターゲットにするための集中的な努力の結果です」と研究者。
Grimly、サイバー攻撃を経験した病院の20%が患者の死亡率の増加を報告したとMicrosoftは述べた。
2018年から2024年までのランサムウェア攻撃に続いて、1日あたりのコストがダウンタイムに失われました。 190万ドルと見積もられていますMicrosoftによると、平均ダウンタイムは18。7日間で悪化しています。
次に、回復のコストがあります。
「2023年、IBMのレポートによると、ヘルスケアのデータ侵害コストは 1090万ドル以上研究者は指摘した。
すでに経済的緊張を経験している病院にとって、「これはソルベンシーと閉鎖の違いになる可能性があります」。だからこそ、ウルの病院は、サポートとサイバーレジリエンスの開発を支援するための即時および長期的なニーズの両方を持っています。
農村のサイバー衛生の状況
新しいホワイトペーパーでは、農村部のプロバイダーがサイバーセキュリティの姿勢を改善するのを支援する努力からのマイクロソフトの洞察について説明します。 農村病院のサイバーセキュリティプログラム。
Microsoft氏によると、このプログラムは、事前にVetted Security Partnerを通じて無料のセキュリティ評価を提供して、サイバーセキュリティのリスク、プロバイダーの従業員のためのキュレーション学習、および基礎サイバーリスク管理認定を軽減する戦略を評価および特定しています。
参加者はまた、1年間のWindows 10拡張セキュリティアップデートを無料で受け取ることができます(利用可能な場合)、セキュリティ製品の割引やオファーには、重要なアクセスや農村部の緊急病院の非営利価格設定が含まれます。
すべての米国の農村病院は、Tech Giantの専門的なサイバーセキュリティプログラムの資格があり、375を超える農村病院を立ち上げて以来、無料評価を受けることで助けを求めています。さらに、550を超える米国の農村病院が会社のプログラムに登録され、これらの組織の約1,000人の個人がサイバートレーニングの機会にアクセスしたとMicrosoft氏は述べています。
研究者たちは、ほとんどの農村病院がマイクロソフトのマイクロソフト慈善団体のコーポレートバイスプレジデントであるケイト・ベンケンと、ソーシャルインパクトのテクノロジーのシニアディレクターであり、ホワイトペーパーの作家の1人であるエリン・バーチフィールドの基本的なサイバーセキュリティのベストプラクティスを実施していないことをすぐに発見しました。 ブログ記事 3月5日。
電子メールセキュリティやマルチファクター認証などの基本的なサイバー衛生は、基本的な脆弱性スキャンを実行しているように不足しています。
「確立されたプロセスに従ってタイムリーなパッチは、農村部の病院ではしばしば無視されており、これらの慣行の合格スコアを受け取っていると見なされる病院の43%のみが」とホワイトペーパーの著者は述べた。
適切な事例:水曜日、連邦捜査局、サイバーセキュリティおよびインフラストラクチャセキュリティ局、および複数州の情報共有および分析センターが発行しました ジョイントアラート メデューサランサムウェアについてセクターに警告します。先月と同じように調査された初期アクセスは、バリアントが被害者の資格情報を盗むための主要な方法としてフィッシングキャンペーンを展開し、内部で1つの内部で、ConnectWise ScreenConnectなどの未収ソフトウェアの脆弱性を展開することを示しました。 ブラックキャットが使用した可能性があります 拒否されましたが、ヘルスケアデータを6tバイトに除去すること – およびFortinet ems SQLインジェクションの脆弱性。健康情報共有および分析センターは、1月のScreenconnectの脆弱性についての脅威アラートを発行しました。
特権的なアカウント管理は、多くの農村病院のもう1つの主要な責任であり、マイクロソフトの29%しか評価していません。
「多くの場合、リーンITチームを備えた農村部の病院には、そのようなポリシーの開発と管理の経験がなく、厳格な継続的な監視を行う能力があります」とMicrosoftはホワイトペーパーで述べています。
ほとんどの農村部の病院は資産管理慣行でよく獲得しましたが、エンドポイント管理により大きなリスクが明らかになりました。 Whitepaperによると、評価された病院の37%未満が専門家に基づいた通過スコアを満たしています。
ほとんどの農村部の病院には、包括的なトレーニングと啓発プログラムもありません。これにより、ソーシャルエンジニアリング攻撃に対して脆弱になります。
「このプログラムでの私たちの目標は、これらの重要なコミュニティリソースが直面している当面のサイバーリスクと、農村部の健康が直面しているより広範な体系的な課題の両方に対処することです」とBehnckenとBurchfieldはブログで述べています。
「私たちは、これらの病院が一般的な脅威に対して脆弱ではなく、最終的に彼らのコミュニティにより良いサービスを提供するのを支援することができます」とマイクロソフトはホワイトペーパーで述べました。
農村部の病院のサイバーセキュリティプログラムに加えて、Microsoftのデジタル犯罪ユニットは、合法的なツールを使用してランサムウェア攻撃を行うことにより、医療機関をターゲットにしたものを含む、サイバー犯罪者とそのファシリテーターを混乱させるために、国際的に法的および技術的行動の両方に着手しました。
Microsoft、H-ISAC、および国際機関とのパートナーシップにより、米国のソフトウェア会社Fortraは月曜日に、2年間にわたってサイバー犯罪者を解体するための共同の取り組みが報われ、 野生のコバルトストライキの虐待は80%減少しました。
Microsoftは、他のハイテク企業、政策立案者などへの魅力において、イノベーションと地上の支援を求めて、サイバー脅威の拡大に対して田舎のヘルスケアを強化するための支援を求めました。
「基礎となるサイバーセキュリティのサポートだけでなく、非効率性とコストドライバーに対処するための革新も、病院がこれらの複雑な環境を管理する準備ができていることを保証するためのスキルです」と同社は報告書で述べています。
コラボレーションと政府の介入
「特に政府は病院に対する攻撃を止める責任を負っている」とマイクロソフトはホワイトペーパーで述べた。
彼の間に HIMSS25の朝の基調講演 3月7日、2018年から2024年まで国家安全保障局の元ディレクターであるポールナカソン将軍は、マイクロソフトの田舎の病院サイバーセキュリティランドスケープレポートを読んだ後、2020年に操作速度のために設立された機関のサイバーセキュリティコラボレーションセンターの結果をすぐに考えたと語った。
このセンターは、米国の健康とヒューマンサービスが防衛産業施設と通信し、専門家が情報を交換できるようにすることを可能にしましたが、NSAは参加者にスキャン、セキュアな電子メール、保護DNSも提供しました。
「防衛産業基地の侵入の数は劇的に減少しました」とナカソンは言いました。
米国国防総省によるこのセキュリティ投資のコスト – 年間1,000万ドル – は、侵入がコストのコストの10倍節約したと彼は言いました。
他の重要なインフラストラクチャセクターは、レンサムウェアでヘルスケアよりも激しく打撃を受けていないため – 収益が1日あたり190万ドルの費用で – ナカソンは、同様の政府の関与が重要な保健セクターのサイバー防衛を改善できると述べました。
「田舎のヘルスケアで同じことをしないのはなぜですか?なぜ私たちは一般的にヘルスケアでそれをしないのですか?」彼は言った。
「主要な医療提供者とその潜水艦、そしてそれを望んでいる他のすべての人、スキャンと保護のDNS、および電子メールを保護して、攻撃者が入るためのバーをはるかに高くすることができる方法を見つけてみませんか?」
Andrea Foxは、Healthcare IT Newsの上級編集者です。
メール: [email protected]
Healthcare IT NewsはHIMSSメディアの出版物です。
#農村部の病院はサイバーセキュリティのリスクだけに直面する可能性がありますか