1750748741
2025-06-23 14:36:00
この断片化は、盲点やヘルスケアにつながる可能性があります。 保護された健康情報(PHI) 主要なターゲットであり、それは無防備なままにする危険なギャップです。
システムがクラウドに拡大するにつれて、攻撃面が成長し、一貫した集中型セキュリティ政策の執行が不可欠になります。
「PHIのような敏感な患者データは、 ランサムウェアなどの脅威、 フィッシング攻撃 インサイダー違反」と、データサービスの上級副社長兼ゼネラルマネージャーであるGagan Gulati氏は言います。 netapp。 「これらのリスクは、データを危険にさらすだけでなく、深刻な経済的影響と患者の信頼への損害につながる可能性があります。」
組織として ハイブリッドおよびマルチクラウドインフラストラクチャを展開します、彼らは別の複雑さの層に遭遇します:一貫性のないセキュリティツール、複数の管理コンソール、さまざまなアクセスモデル。
コナーズは、パブリッククラウドプロバイダーがネイティブセキュリティツールを提供していると指摘していますが、多くの場合、エンタープライズワイドの監視に必要なヘルスケア固有の可視性または統合が不足しています。 MulticLoud構成では、これらの格差は増加します。
「ヘルスケアのセキュリティ上の課題は、パブリッククラウド、ハイブリッドクラウド、マルチクラウド環境によって大きく異なります」とコナーズは説明します。 「クラウドプロバイダーのネイティブセキュリティツールは、多くの場合、必要な可視性や制御を提供しません。」
これに対処するために、ITチームはインフラストラクチャの種類にまたがり、一貫したポリシーレイヤーを提供する統一されたセキュリティプラットフォームに目を向けています。
探検する: ヘルスシステムはクラウドのセキュリティをどのように管理していますか?
ヘルスケアインフラストラクチャ環境全体の監視
Connorsは、特に医療機関が複数の環境にわたってデリケートなワークロードを管理している場合、集中監視の重要性を強調しています。
「セキュリティポリシーを統合し、集中管理を提供する「ガラスの単一ペイン」を提供するプラットフォームを活用することが重要です」と彼は言います。
Gulatiにとって、視界とガバナンスは暗号化と同じくらい重要です。
「ハイブリッドとマルチクラウドの環境は、複数の制御レベルとデータの管理の課題を備えた複雑さの別の層を追加します」と彼は言います。
近代化に関する重要な懸念は、内部の誤解だけでなく、 サードパーティのリスクへの曝露の増加。
オープンソースライブラリと外部ベンダーは、攻撃面の一部になります。適切な制御がなければ、サプライチェーンの弱いリンクは重要なシステムを公開する可能性があります。
「近代化するワークロードには、多くの場合、サードパーティまたはオープンソースライブラリの使用が含まれます。これには、独自の脆弱性が伴う可能性があります」とコナーズは言います。 「組織は、周囲の環境だけでなく、アプリケーションを確保する必要があります。」
Gulatiは、インフラストラクチャの近代化の取り組みを開始することをお勧めします 包括的なセキュリティ評価、HIPAAや輸送および安静時のデータの暗号化などの標準との整合性がベースラインの慣行であることを説明しています。
「HIPAAに準拠したクラウドプロバイダーを選択することが重要です データを暗号化します 最新の業界標準プロトコルを使用しています」と彼は言います。
#インフラストラクチャの近代化はヘルスケアのセキュリティにどのような影響を与えますか