1718080960
2024-06-10 16:11:35
セキュリティトレーニングはほとんどの組織で役立つと考えられていますが、医療リーダーの約34%は、組織に十分なセキュリティトレーニングが不足している、または不足していると回答しています。 効果的な従業員研修 サイバーセキュリティについて。トレーニングを受けていないと、臨床医を含む医療従事者が悪意のあるリンクをクリックしたり、サイバー攻撃を成功させ、患者のデータを危険にさらす可能性のあるその他の安全でない行為を行ったりする可能性が高くなります。
「多くの回答者が、従業員の能力強化とトレーニングが必要だと答えています」とハゴピアン氏は言います。「チームが動的な脅威の状況にうまく対処できるように、人材の育成は非常に重要です。テクノロジーの運用だけでなく、方法論、プロセス、フレームワークにも重点を置いた包括的な人材育成の副産物として、従業員は組織内でより重視されていると感じるようになります。」
医療ITリーダーが組織のサイバーセキュリティへの取り組みに欠けていると指摘するその他の分野としては、十分な脅威検出(24%)、人員ニーズの十分な理解(20%)、 インシデント対応のための十分な計画 (20パーセント)。
医療 IT リーダーたちは、AI の長所と短所についても懸念しています。調査対象者の 31% は、AI がセキュリティに及ぼす影響について組織が完全に理解していないと報告しています。
発見する: AI は医療のサイバーセキュリティにおいてどのような役割を果たすのでしょうか?
マネージドサービスが医療サイバーセキュリティの目標をサポート
ITスタッフの不足は、組織がテクノロジーとセキュリティの目標を達成する能力に大きな影響を与える可能性があります。この懸念に対処するために、多くの医療システムが マネージドサービス調査対象となった医療セキュリティリーダーの80%が、 マネージドセキュリティサービス セキュリティオペレーションセンターやSIEMソリューションなどのセキュリティ対策は、組織のセキュリティ対策に役立っています。さらに、リーダーの3分の2以上がアドバイザリサービスが役立っていると答え、63%が 仮想CISO 組織にとって役に立ちます。
調査対象となった医療従事者の32%のみが、組織がセキュリティ対策をアウトソーシングしていないと回答しています。医療システムのアウトソーシング分野のうち、セキュリティトレーニング、脆弱性評価、 サードパーティリスク管理 最も人気のある焦点は パートナーサポート。
社内ITチームをサポートする マネージドセキュリティサービス 組織全体のセキュリティ体制を強化し、スタッフの疲弊を軽減することができます。多くの医療ITリーダーが過去5年間にデータ侵害による数百万ドルの損失を報告しており(調査対象のリーダーの9%が1,000万ドル以上の損失を報告)、包括的かつ 強力なサイバーセキュリティとインシデント対応戦略 患者の信頼を維持し、ケアの継続性を確保することに加え、企業の収益を保護するためにも重要です。
「こうした要素の一部をアウトソーシングできるパートナーは、世の中にたくさんいます。自社で HVAC システムを構築して、冷却剤の補充のために誰かを上層部に派遣する人はいません」とベル氏は言います。「セキュリティ モデル内でアウトソーシングできるものを検討して、従業員のリフレッシュを図り、ビジネスに関係する業務を遂行できるようにしましょう。」
#CDW #の新しい調査レポート #人材不足が医療サイバーセキュリティ戦略に影響を与える