1716247746
2024-05-20 20:26:03
米国保健福祉省は月曜日、病院のサイバー回復力の向上を目的とした新たな資金提供を発表した。
発表によると、国立衛生研究所の新しい取り組みであるUniversal PatchinG and Remediation for Autonomous DEfense(UPGRADE)は、病院の運営を保護し、医療機器を安全に保ち、患者ケアの継続性を確保するツールの開発に5000万ドル以上を投資する予定である。
なぜ重要なのか
インターネットに接続されたデバイスの数は各医療施設や組織に固有であり、ネットワークに接続された機器は病院ごとに異なるため、堅牢で最新のデジタル セキュリティを確保することは困難でした。
特に患者の健康と安全にとって最も重要なデバイスは最も保護されていない傾向にあるため、IT システムの短期間の中断でも患者サービスに重大な影響を与える可能性があります。
国立衛生研究所(NIH)は、保健省高等研究計画局(ARPA-H)を通じてUPGRADEの先頭に立っているが、同研究所によると、インターネット対応の医療機器の数と種類を保護する複雑さにより、医療システムがランサムウェアやその他のサイバー攻撃に無意識のうちにさらされる可能性があるという。
UPGRADEプログラムマネージャーのアンドリュー・カーニー氏は声明で、「特定の医療施設で使用されるソフトウェアシステムの複雑さをすべてモデル化することは特に困難であり、この制限により病院や診療所はランサムウェア攻撃にさらされる可能性がある」と述べた。
同氏は、「医療従事者が患者のケアに集中できるよう、病院の設備を確保し、医療機器の安全性と機能性を保証するためにかかる労力を軽減したいと考えている」と述べた。
IT チームが法律で保護する必要がある病院環境をより適切に防御できるようにするツールは、医療システム全体のサイバー回復力を向上させ、デジタル医療セキュリティのギャップを埋める可能性があります。
このような偉業、つまり病院のサイバー回復力に合わせて調整されたスケーラブルなソフトウェア スイートを政府が資金提供して作成するには、病院の IT 専門家、医療機器のメーカーとベンダー、医療提供者、ヒューマン ファクター エンジニア、サイバーセキュリティの専門家からの専門知識が必要であると ARPA-H が認めています。発表。
このビジョンは、デジタル病院環境のモデルでソフトウェアの弱点を調査し、必要な修復を自動的に調達または開発することで、潜在的な脆弱性を事前に評価できるようにするプラットフォームであり、モデル環境での修復をテストし、必要なパッチを「最小限の中断で」展開することもできます。病院で使用されている機器です」とプロジェクトリーダーは指摘しました。
ARPA-H ディレクターの Renee Wegrzyn 氏は、脆弱性が検出されてから「数日」でパッチの展開を自動化できるソフトウェアは、病院スタッフと患者に「安心感」を与える可能性があると述べた。
「健康は個人に影響を与えるだけのものではありません。ARPA-Hは、危機の間でも自立できる、より強力で健康的で回復力のある医療システムを構築する方法に投資しています」と彼女は付け加えた。
この新しいプロジェクトは、ARPA-H のデジタル ヘルス セキュリティ イニシアチブである DIGIHEALS に該当し、個々のアプリケーションとデバイスのセキュリティに重点を置くために 2023 年に立ち上げられました。 DIGIHEALS は最近、重要インフラで使用されるオープンソース ソフトウェアを保護するための賞品コンテストである人工知能サイバー チャレンジで国防高等研究計画局と提携しました。
より大きなトレンド
パッチ管理 これは医療 IT チームにとっての課題であり、サイバー犯罪者が潜在的な攻撃ベクトルとして探索する脆弱性の増大に対応するだけでなく、脆弱性が検出されたときに患者が治療に依存している医療機器やシステムのソフトウェアをアップグレードする必要があります。
それは特に難しいことです 医療機器 ソフトウェアはすぐに古くなってしまうため、HIMSS24 ヘルスケア サイバーセキュリティ フォーラムのセキュリティ専門家らは 3 月に述べました。
彼らは、特定の IoT デバイスに対しては、定期メンテナンス中にパッチを適用するようアドバイスしましたが、
Fortra社のセキュリティ研究開発シニアマネージャー、タイラー・レギュリー氏はこう語った。 ヘルスケアITニュース 組織が絶えず進化する脆弱性への対応を支援する人工知能の能力は、まだ初期段階にあると先月発表しました。
現時点では、組織は常に最新情報を得るためにサイバーセキュリティの専門家に頼るべきだと同氏は述べた。 将来的には、「組織がそれを活用する機会がたくさんあるでしょう」。
記録上
「ARPA-HのUPGRADEは、大小を問わずすべての病院システムがより安全に運用され、進化する状況に適応できるようにするため、HHSの医療部門サイバーセキュリティ戦略を構築するのに役立ちます」とHHSのアンドレア・パーム副長官は声明で述べた。
Andrea Fox は、Healthcare IT News の上級編集者です。
Eメール: [email protected]
Healthcare IT News は HIMSS Media が発行する出版物です。
#HHSランサムウェアの脆弱性パッチを提供するプロバイダーを支援するために #万ドルを提供