1716798466
2024-03-25 16:15:34
インターマウンテン ヘルスケア、VP/CISO、エリック デッカー氏
インターマウンテンの副社長兼最高情報セキュリティ責任者であるエリック・デッカー氏は、2024 HIMSS グローバル カンファレンスの「攻撃チェーンを断ち切る: サイバー犯罪者の認証情報への集中を理解する」というセッションで、このようにコメントしました。「効果的なサイバーセキュリティ戦略は、敵対的な考え方を養い、悪意のある人物がネットワークに出入りする際に取る可能性のある最初のステップと最後のステップを理解することから始まります。」
データの流出を防ぐことに関する質問に答えて、デッカー氏は、それを実行するのは難しいが、悪意のある行為者を遅らせるために医療システムがフロントエンドで実装できる方法はいくつかあり、その1つが多要素認証であると述べた。
「インターネットに接続するものに関しては、パスワードだけを使っていたら、終わりです」。サイバー犯罪者が独創的な方法で回避する方法を見つけているため、MFAは完璧ではないが、それでも必須だと彼は述べた。
デッカー氏がさらに困惑しているのは、Microsoft 上で稼働し、Active Directory を特徴とするネットワークの性質だ。「Microsoft がすべきことは、このフラットな環境で Active Directory の作成と提供をやめることです」と同氏は言う。
デッカーが好むのは、移行が困難で費用がかかることは認めるが、 ベル・ラパドゥラモデル (BLP) は 1973 年から存在しています。これは、セキュリティ ゾーンの階層化を要求する原則であり、下位の階層が上位の階層を制御できず、上位の階層が下位の階層に影響されないようになっています。
「これを Active Directory に実装すると、最高レベルの資格情報の管理が特権アクセス ワークステーション (PAW) を通じて強制されます。これ以外の方法で Active Directory を管理することは完全にブロックする必要があり、Active Directory を使用するすべての管理者は PAW を使用して管理し、その層に接続されているすべての管理システムはまったく同じ方法で制御する必要があります。
「そうすると、フラットな構造がなくなるため、本当の意味での分離が実現し、悪意のある行為者が何をしようとしているのかという大きな摩擦点が生まれ、データ流出をチェックする時間ができ、他の種類のシグナルがポップアップ表示され、対応チームがそれらのシグナルを常に監視するようになります。」
デッカー氏は、シアトル チルドレンズ病院の医学博士、上級副社長、最高デジタル情報責任者であるザファー チャウドリー氏とともにパネルで講演しました。このセッションの司会は、プルーフポイントの業界ソリューション担当副社長であるライアン ウィット氏が務めました。
#HIMSS24 #カンファレンスのまとめ #Erik #Decker #氏はフラットなアーキテクチャを捨てることが悪者の攻撃を遅らせる鍵だと述べています
