日本語版
最新ニュース
健康

AHAの新副サイバー顧問:病院はサイバー攻撃について地域的に考える必要がある

記事を聞く 6 分 この音声は自動生成されています。フィードバックがある場合はお知らせください。 病院に対するサイバー攻撃は、患者の安全、医療へのアクセス、重要な業務に壊滅的な影響を及ぼす可能性がありますが、リスクは標的の施設の正面玄関で止まるわけではありません。 攻撃を受けた医療機関が緊急患者を転院させる必要が生じた場合、近隣の病院に患者が殺到する可能性がある。また、医療分野に対するサイバー攻撃が増加していることから、組織は攻撃を受けた際にどのように運営するかを計画し、近隣の施設と連携する必要があると、米国病院協会のサイバーセキュリティリーダーらは述べている。 このインタビューは、明確さと長さを考慮して編集されています。 アメリカ病院協会の許可を得て掲載 HEALTHCARE DIVE: サイバーセキュリティとリスクに関する国家副顧問としてあなたを採用することにした動機は何ですか? スコット・ジー: ジョンはここ AHA でサイバー セキュリティの素晴らしい実践を築き上げ、数え切れないほどの病院、患者、臨床医、その他の人々を、かなり深刻なサイバー セキュリティの問題で助けてきました。Change Healthcare から、最近の CrowdStrike 問題まで、病院はサイバー セキュリティに関する専門家の声として AHA を頼りにしています。彼がどのようにしてこれほど長い間独力でこれを成し遂げてきたのか、私にはわかりません。私が加わっても、やるべきことはたくさんあります。 新しい役割で重点的に取り組みたいことは何ですか? ジョン・リギ: 私がスコットに協力を依頼したことの 1 つは、私たちが直面する最も重大で影響力の大きいサイバー攻撃、特にランサムウェア攻撃に対してメンバーが備えるための支援方法を十分に理解することです。 私たちは、これまで通り防御に努めるとともに、悪意のある人物がネットワークに侵入する方法を理解することに非常に力を入れていますが、攻撃に直面した際の回復力にも備える必要があります。残念ながら、皆さんもご存知のとおり、このような攻撃を 100% 防御できる組織は存在しないことがわかりました。 スコットは、メンバーが個別に、また地域単位で、大きな影響のあるランサムウェア攻撃に備えるのを手伝ってくれる予定です。私たちは、地域のサイバー インシデント対応計画とトレーニングのプロトコルの開発に協力し始めています。しかし、結局のところ、私たちは患者のケアと患者の安全に最も直接影響を与えるものに焦点を当てることになります。 ジー: そして、臨床の継続性に影響を与えるもの、つまり、患者を治療し、医療を提供する臨床医の能力です。私の経歴から特に興味を持っていることの 1 つは、サイバー攻撃の物理的な影響です。…

AHAの新副サイバー顧問:病院はサイバー攻撃について地域的に考える必要がある

記事を聞く 6 分 この音声は自動生成されています。フィードバックがある場合はお知らせください。

病院に対するサイバー攻撃は、患者の安全、医療へのアクセス、重要な業務に壊滅的な影響を及ぼす可能性がありますが、リスクは標的の施設の正面玄関で止まるわけではありません。

攻撃を受けた医療機関が緊急患者を転院させる必要が生じた場合、近隣の病院に患者が殺到する可能性がある。また、医療分野に対するサイバー攻撃が増加していることから、組織は攻撃を受けた際にどのように運営するかを計画し、近隣の施設と連携する必要があると、米国病院協会のサイバーセキュリティリーダーらは述べている。

このインタビューは、明確さと長さを考慮して編集されています。

アメリカ病院協会の許可を得て掲載

HEALTHCARE DIVE: サイバーセキュリティとリスクに関する国家副顧問としてあなたを採用することにした動機は何ですか?

スコット・ジー: ジョンはここ AHA でサイバー セキュリティの素晴らしい実践を築き上げ、数え切れないほどの病院、患者、臨床医、その他の人々を、かなり深刻なサイバー セキュリティの問題で助けてきました。Change Healthcare から、最近の CrowdStrike 問題まで、病院はサイバー セキュリティに関する専門家の声として AHA を頼りにしています。彼がどのようにしてこれほど長い間独力でこれを成し遂げてきたのか、私にはわかりません。私が加わっても、やるべきことはたくさんあります。

新しい役割で重点的に取り組みたいことは何ですか?

ジョン・リギ: 私がスコットに協力を依頼したことの 1 つは、私たちが直面する最も重大で影響力の大きいサイバー攻撃、特にランサムウェア攻撃に対してメンバーが備えるための支援方法を十分に理解することです。

私たちは、これまで通り防御に努めるとともに、悪意のある人物がネットワークに侵入する方法を理解することに非常に力を入れていますが、攻撃に直面した際の回復力にも備える必要があります。残念ながら、皆さんもご存知のとおり、このような攻撃を 100% 防御できる組織は存在しないことがわかりました。

スコットは、メンバーが個別に、また地域単位で、大きな影響のあるランサムウェア攻撃に備えるのを手伝ってくれる予定です。私たちは、地域のサイバー インシデント対応計画とトレーニングのプロトコルの開発に協力し始めています。しかし、結局のところ、私たちは患者のケアと患者の安全に最も直接影響を与えるものに焦点を当てることになります。

ジー: そして、臨床の継続性に影響を与えるもの、つまり、患者を治療し、医療を提供する臨床医の能力です。私の経歴から特に興味を持っていることの 1 つは、サイバー攻撃の物理的な影響です。

病院がサイバー攻撃を受けてネットワークが機能しなくなると、ドアのロック、湿度、照明を制御できなくなる可能性があります。これらすべてが患者のケアとケアの提供に直接影響を及ぼします。人々は、自分たちがいかにつながっているかに気づいていないことが多いですよね。つまり、ネットワークが失われると、建物内の照明や HVAC の空調を制御できなくなる可能性があることに気づいていないのです。ジョンが話していたように、これらの地域演習を通じてサイバーセキュリティの意識が高まっていくこと、それが私が期待していることです。

地域訓練というのは、地域の他の病院の準備という意味ですか? 1 つの病院がダウンした場合、他の病院も影響を受けるのでしょうか?

ジー: それはすべての人に影響を及ぼします。ある病院が臨床システムや診断システムなどを失ったために救急車の迂回を行うと、周囲の病院がその追加の交通を吸収することになります。

[Hospitals] 地震、ハリケーン、吹雪など、地域に影響を及ぼす可能性のあるあらゆる自然災害に対して、どの病院も綿密な計画を立てていますが、サイバー面については必ずしも十分に検討していません。サイバー攻撃は、吹雪と同じくらい早く、病院をオフラインにする可能性があります。そして、サイバー攻撃からの回復は、おそらくより困難です。

以前勤務していた マイクロソフトと米国シークレットサービス. AHA で応用したいと思った職種から得たものは何ですか?

ジー: Microsoft では、インシデント対応とインシデント管理に直接携わり、インシデントが発生する前にプレイブックを準備していました。その場で解決しようとしないことが重要です。

優れた検出プラットフォームと優れたサイバー防御に使われるすべての仕組みを見るのは、私にとって啓発的なことでした。ログ記録が必要です。攻撃に気付く前に何ヶ月も続いていたかもしれない攻撃を徹底的に調査するには、十分な期間、ログ記録を維持する必要があります。警告システムが必要です。警告が発せられた場合の対応計画が必要です。もちろん、マイクロソフトに入社する前からそのことは理解していましたが、日々の細分性と詳細さこそが、私にとっての学びとなりました。そして、私はそのことをメンバーに説明し、その重要性を理解してもらうお手伝いができると思います。

シークレット サービスでは、国際的なランサムウェア ギャングやその他さまざまな悪質な人物と対峙してきました。今回の事件でも、そうした人物と対峙することになります。標的は変わり、動機も変わったかもしれませんが、結局のところ、ランサムウェア ギャングは同じです。

#AHAの新副サイバー顧問病院はサイバー攻撃について地域的に考える必要がある

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。