1753259360
2025-07-22 12:53:00
ヘルスケアのデータリスクを管理するためのベストプラクティス
アダム・ウィンストン、 ウォッチガード フィールドCTOは、AIアプリケーションの使用を管理するポリシーは、組織内で内部で実装する必要があると述べています。
「エンドユーザーが採用している汎用ツールは、処理またはアップロードに使用しないでください 保護された健康情報 または知的財産;代わりに、HIPAAルールを順守するか、これらのタスクの一部を自動化することを目的とした専用製品を探してください」と彼は言います。
ジャクソンは、組織はデータを分類してマッピングすることから始めなければならないと言います。「自分が何を持っているのか、どこに存在するのかわからない場合は、盲目的に動作しています。」
「そこから、プライバシーとセキュリティを埋め込んだ – エンドポイント保護や 拡張検出と応答 – 後からではなく、最初からあなたのシステムに」と彼は言います。
定期的なリスク評価、 強力なアクセスコントロール、暗号化と 継続的なスタッフ啓発トレーニング (年に1回ではありません)は、標準的な慣行である必要があります。
「これらはオプションではありません。敏感な健康データを保護するために必須と見なされるべきであり、セキュリティ管理の重要な要素です」とジャクソンは言います。
関連している: これは、サードパーティのリスク管理についてリーダーが知る必要があるヘルスケアのことです。
リスク管理をイノベーションとコンプライアンスに合わせます
マーフィーの観点から見ると、ヘルスケア業界におけるAIの創意と養子縁組の利点は、リスクを上回るようです。
「研究病院や大学に所属する病院など、医療クライアントセグメント内で起こっているイノベーションに非常に励まされています」と彼女は言います。 「これらの機関は、養子縁組について勇敢ではありませんが、非常に攻撃的です。」
運用上、サイバーセキュリティを考慮に入れて、持っています 完全なライフサイクルデータセキュリティ姿勢管理 二重の肯定的な結果を駆動します:侵害の可能性の低下とよりスムーズなAIの経験。
「リスク管理は積極的な戦略であり、積極性は出血の端にとどまる能力を維持しています」とマーフィーは言います。 「これは、イノベーションの実践からあなたのセキュリティとコンプライアンスの実践にまで及ぶことができる哲学的戦略です。」
このようにして、セキュリティはイノベーションの大規模なイネーブラーであり、組織が技術的な負債を少なくして迅速かつ安全に移動できるようにすると言います。
ジャクソンは、リスクフレームワークが設計と開発の段階で早期に統合されている場合、より速く、より安全なイノベーションをサポートすると付け加えています。
「コンプライアンスは自然な結果になり、土壇場のスクランブルではなく、長期的な頭痛や課題を軽減します」と彼は言います。 「目標は、常にセキュリティ、リスク管理、コンプライアンスがすべてシームレスに連携し、別々の運用ではなく、シームレスに連携することです。」
#データリスク管理ヘルスケアのベストプラクティス