1749429348
2025-06-04 11:00:00
ChimeのMari Savickisは、ヘルスケアテクノロジーの幹部に直面している複雑な政策環境に注目しています。
Mari Savickis、VP、公共政策、チャイム
ヘルスケアプロバイダーのサイバー攻撃が規模と洗練を急増させるにつれて、農村部の病院は特に脆弱な目標として浮上しています。 Chimeの公共政策担当副社長であるMari Savickisによると、これらの小さな医療システムが直面している課題は、HIPAAのセキュリティルールのより広範な再評価と急速に進化する政策環境の中で激化しています。
「私たちが呼んでいるように、田舎の病院は、農村部の病院は強く閉ざされています」とサビキスは言いました。これらの組織には、適切なサイバーセキュリティの防御を実施するための金融と人的資本の両方がしばしば欠けていることを強調しました。彼女は、この状況を「非常に挑戦的な領域」であると説明しました。これは、連邦サイバーセキュリティイニシアチブ全体の規制上の不確実性と潜在的な予算削減によって悪化しました。
ポッドキャスト: 新しいウィンドウで再生します | ダウンロード (期間:38:27 – 26.4MB)
購読する: アップルポッドキャスト | Spotify | アンドロイド | パンドラ | iheartrodo | ポドカセー | ポッドキャストインデックス | メール | チューン
アメリカの田舎のサイバーセキュリティ株
Savickisは、からの出版物を含む最近の報告の途中を指摘しました マイクロソフト そして 保健セクター調整評議会 (HSCC)、農村のヘルスケアにおけるサイバーセキュリティの悲惨な状態を強調しています。これらの施設は、労働力の不足、限られた資金、および不十分なインフラストラクチャによる増幅リスクに直面していると彼女は指摘した。 「あなたは、人々が住んでいる場所から500マイル以内に世話をすることができない状況を望んでいません」と彼女は言いました。
CISAのようなより健康部門固有の脅威に向けて再配向機関を試みる連邦政府でさえ、不確実なままです。政府の「スキニー予算」で概説されている政府機関の全面的に20%の削減が提案されているため、農村部の病院がデジタルの脅威の取り付けをナビゲートするために依存しているまさにその資源を脅かす可能性があります。
Savickisは、資金を超えて、農村部の病院にも実際的な支援が必要であると主張しました。 「彼らはただお金を必要とするだけでなく、助けが必要だ」と彼女は言った。基本的なサイバー衛生措置さえ展開するために必要な人員が不足しているプロバイダーからの一般的な報告を参照した。場合によっては、技術的な寄付はギャップを埋めるのに役立ちます。たとえば、Stark LawおよびAnti-Kickbackの法律の例外により、特定のサイバーセキュリティハードウェアとソフトウェアの寄付が可能になりますが、この機会は規制のあいまいさのために十分に活用されていません。
「私たちは、他のポリシーレバーを引くことができるものを見ています」とサビキスは言いました。 「規制上の負担をプレートから外しただけでも、負担を軽減するのに役立つかもしれません。」
「「今日はひどいサイバー事件に苦しみたい」と言っているプロバイダーはいません」とSavickisは言いました。 「しかし、農村部の病院に必要なツール、人々、および政策の柔軟性を与えない限り、私たちは彼らに鎧なしで戦争と戦うように頼みます。」
HIPAAセキュリティルール:まだテーブルの上にあります
ヘルスケアITリーダーの間のもう1つの大きな懸念は、バイデン政権の下でリリースされた提案されたHIPAAセキュリティルール改訂の運命です。 Chimeは、その提案に対して強いスタンスを取り、その抜本的な文書化要件と潜在的に壊滅的なコンプライアンスコストを挙げています。 「これはとても地震でした」とサビキスは言いました。 「ドキュメントの量は、プロバイダーを絞め殺すのに十分でした。」
一部の利害関係者は最初に提案が静かに棚上げされる可能性があると推測していましたが、Savickisは規則が活発なままであることを確認しました。 「私たちは勝利のダンスをしていません」と彼女は指摘しました。 「それは完全には取り消されていません。」
提案された規則の最も論争のある側面には、暗号化と多因子認証に関する規定があります。これは、Chimeの読書では、特定の医療機器の卸売交換を必要とする可能性があります。 「たとえ十分なデバイスがあったとしても、コストだけが法外になるでしょう」と彼女は言いました。
Savickisは、提案された変更は、保護を強化することを意図していた可能性が高いが、最終的には管理者の要求で圧倒的なプロバイダーによって進歩を妨げる可能性があるという懸念を表明した。 「これが本当に目的の目的を達成しているかどうかを尋ねています」と彼女は言いました。 「1000の紙の削減による死は、より安全な環境につながりません。」
チャイムとHSCCは、代わりにルールの共同の再評価を提唱しています。 「これは私たちがうまくいくと思うルールではありません」とサビキスは言いました。 「それは逃した機会でした。」
AIとサイバーアームレース
農村病院のサイバーの課題は、このセクターにおけるAIの二重縁取られた役割によってさらに複雑になっています。 AIツールは防御を強化するためにますます使用されていますが、敵がより説得力のある攻撃を開始できるようになりました。
Savickisは、ヘルプデスクのなりすまし詐欺が増大する懸念であると説明し、AIの生成声に助けられて犯罪者が数百万ドルを再ルーティングしようとした事件を引用しました。 「それはもはやフィッシングメールだけではありません。これらはソーシャルエンジニアリングと音声のなりすましを含む洗練された攻撃です」と彼女は言いました。 (HealthSystemCioが生成しました ウェビナー 昨年このトピックについて)
Savickisによると、農村部の病院は、ブロードバンドの制約やリソース不足のためにAIを搭載したサイバーセキュリティソリューションを採用できない場合、さらに遅れるリスクがあります。 「AIは風車で走っていません」と彼女は言いました。 「インターネットにアクセスできない場合は、既存のデジタル格差を拡大しています。」
Chimeは、この現実を反映するためにAIの原則を更新するために取り組んでおり、サイバーセキュリティのギャップを埋めるのに役立つテクノロジーへの公平なアクセスの必要性を強調しています。 「AIは、永久に力の乗数になる可能性があります」とSavickis氏は言います。 「しかし、プロバイダーが実際にそれを使用できる場合にのみ。」
それを奪ってください
- 農村部および小規模のプロバイダーは、深刻なサイバーセキュリティと労働力の課題に直面していますが、より広範なセクター全体の脆弱性は引き続き最大の懸念事項です。
- 提案されているHIPAAセキュリティルールの改訂は依然としてアクティブであり、コンプライアンスの負担を劇的に増加させる可能性があります。チャイムは、より実用的なアプローチを提唱しています。
- AIは、リソースの割り当て、人員配置、ブロードバンドインフラストラクチャに影響を与え、サイバー脅威と防御戦略の両方を再構築しています。
- HHSやFDAを含む連邦政府機関は、監視、ガイダンス、および技術政策に影響を与える可能性のある再編と潜在的な予算削減を受けています。
- Chimeは、医療機器のセキュリティ、TEFCA、およびAIガバナンスに関する規制の発展を綿密に監視しており、政策立案者に最前線の利害関係者と協力するよう促しています。
- Telehealthの払い戻し延長や患者の識別に基づいて行動する一致などの重要な立法上の問題は、長期的な計画に影響を与えます。
- 健康ITのリーダーは、進化する規則が現実世界の臨床的および運用上のニーズに合わせていることを保証するために、機敏で積極的であり、政策立案者と協力するように促されています。
「急速な変化のこの時代には、それはただ追いつくことだけではありません。それは、私たちを導く政策が実際に私たちが提供しようとしているケアをサポートすることを確認することです」とサビキスは言いました。 「健康ITリーダーには、明確さ、柔軟性、テーブルの座席が必要です。」
#Chimeは主要なポリシーの問題に関する最新情報を提供します
